首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
无线耳机安全存隐患:索尼小米JBL品牌或遭无声劫持

无线耳机安全存隐患:索尼小米JBL品牌或遭无声劫持

热心网友
79
转载
2026-01-16

1月16日消息,科技媒体Android Headline发布报告称,来自荷语鲁汶大学的研究团队近日披露了一个名为WhisperPair的高危安全漏洞,该漏洞直接影响所有支持谷歌Fast Pair快速配对协议的音频设备。

Fast Pair协议的核心设计旨在简化蓝牙连接流程,让手机能够快速发现并连接附近的音频设备。而此次漏洞的根源,部分制造商在实现谷歌Fast Pair协议时存在安全疏忽。

根据Fast Pair协议规范,设备在已连接状态下本应拒绝任何新的配对请求。但该研究团队对来自10个品牌的17款设备进行测试后发现,这些设备均未能执行此项安全逻辑。攻击者可以获取特定型号的设备ID,以此伪装成合法请求并强制介入连接。

攻击者实施入侵的门槛极低。仅需一台廉价的树莓派设备并处于目标蓝牙信号范围内(测试显示约14米,实际可能更远),无需任何身份验证,就可在15秒内通过无线方式劫持目标设备。


一旦攻击者利用该漏洞成功建立连接,其后果不堪设想。除了能完全控制音频输出外,攻击者还能激活耳机内置的麦克风进行隐蔽窃听。

值得注意的是,该漏洞还衍生出一种高风险的设备地理位置追踪手段,且iPhone用户更易中招。如果用户的蓝牙耳机(如索尼或谷歌产品)仅连接过iPhone而未绑定谷歌账户,黑客便可通过漏洞将该设备强制绑定至自己的谷歌账户旗下。

随后,黑客利用谷歌的“Find Hub”设备定位网络,即可实时监控受害者的行踪轨迹。尽管系统可能会发送“未知跟踪器”警报,但用户往往会误以为是误报而忽略,从而陷入被持续监视的风险之中。


此次漏洞影响范围广泛,几乎覆盖所有兼容Fast Pair协议的设备,包括索尼、JBL、声阔及谷歌自家产品等。外媒表示,全球数亿台音频设备亟需打好这一安全补丁。

幸运的是,研究团队早在去年8月便将此发现通报给了谷歌。谷歌随后与各大硬件制造商展开合作,针对性地开发了修复方案。谷歌对外表示,目前没有证据表明在真实世界中,已有黑客利用该漏洞发起攻击。

小米、JBL和罗技等品牌表示,正在或已经通过其最新版App推送固件更新。然而,研究人员警告称,由于大多数用户缺乏定期更新耳机固件的习惯,甚至不知道需要下载厂商App来修复漏洞,这些问题设备可能在未来数月甚至数年内持续面临风险。

参考

来源:https://www.163.com/dy/article/KJDBACSL0511B8LM.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

2026全球品牌价值榜:谷歌重夺第一,人工智能品牌价值飙升
AI
2026全球品牌价值榜:谷歌重夺第一,人工智能品牌价值飙升

2026年凯度BrandZ全球品牌价值百强榜发布,全球百强品牌总价值达13 1万亿美元,同比增长22%。谷歌品牌价值飙升57%,超越苹果重登榜首,微软、亚马逊紧随其后,首次出现四个品牌价值同时突破万亿美元。AI成为关键驱动力,ChatGPT品牌价值同比暴涨285%,成为增速最快品牌,Claude首次

热心网友
05.15
2022谷歌博士生奖学金揭晓 17位华人学子获殊荣
AI
2022谷歌博士生奖学金揭晓 17位华人学子获殊荣

近日,谷歌正式揭晓了2022年度博士奖学金(Google PhD Fellowship)的获奖名单。今年,众多华人学者再次表现亮眼,在获奖总人数中占比接近30%,展现出强大的科研实力。 仔细查阅获奖者的学术背景,可以发现多位学者在本科或硕士阶段均在中国顶尖高校打下坚实的学术基础。他们的母校包括清华大

热心网友
05.15
谷歌安卓用户赔偿申请指南 135亿美元和解金如何领取
科技数码
谷歌安卓用户赔偿申请指南 135亿美元和解金如何领取

谷歌同意支付1 35亿美元和解一桩集体诉讼。该诉讼指控安卓系统未经用户同意通过移动网络传输数据,甚至在设备闲置时仍持续收集。和解方案已获法院批准,符合条件的美国安卓用户可提交赔偿申请。赔偿总额在扣除相关费用后,将由最多约1亿名符合条件的用户分配。

热心网友
05.14
谷歌健康应用上线 Fitbit 多项功能将停用或调整
AI
谷歌健康应用上线 Fitbit 多项功能将停用或调整

谷歌健康应用将上线,整合并取代Fitbit。部分功能将移除或调整:睡眠档案、鼾声检测等将整合;有氧健身评分更名为VO2max,计算方式更新;每日目标改为个性化每周目标;勋章系统取消;社交功能简化,移除私信与群组,旧版社交将于2026年5月锁定。迁移后用户可管理好友并参与新排名。

热心网友
05.14
谷歌发布Googlebook笔记本:搭载Gemini融合安卓与ChromeOS生态
科技数码
谷歌发布Googlebook笔记本:搭载Gemini融合安卓与ChromeOS生态

谷歌推出全新笔记本电脑Googlebook,以Gemini为核心深度整合安卓与ChromeOS生态。产品与宏碁、华硕等五大厂商合作,配备标志性Glowbar发光条。其引入MagicPointer智能光标,能感知意图提升效率,并支持动态生成桌面小组件。设备可实现安卓应用在电脑端流式运行,并支持跨设备无缝访问手机文件。谷歌同时承诺现有Chromebook将继续获

热心网友
05.13

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

阿里钉钉文档全功能解析在线协同办公套件使用指南
AI
阿里钉钉文档全功能解析在线协同办公套件使用指南

钉钉文档官网 在探讨企业级协同办公解决方案时,钉钉文档无疑是备受瞩目的核心工具之一。作为阿里巴巴钉钉官方推出的旗舰级应用套件,它深度融合了在线文档编辑、智能表格、思维导图等多种高效创作工具。其核心优势在于与钉钉平台生态的无缝衔接,能够直接同步企业内部组织架构与通讯录,实现团队成员间的即时协作与信息流

热心网友
05.15
商汤小浣熊智能助手基于自研大语言模型
AI
商汤小浣熊智能助手基于自研大语言模型

在数字化转型浪潮中,高效、易用的数据分析工具已成为企业提升决策效率的关键。商汤科技推出的“办公小浣熊”智能助手,正是基于自研大语言模型打造的一款创新产品,旨在彻底降低数据分析的技术门槛。用户无需掌握编程知识或复杂操作,即可通过自然对话完成从数据查询、处理到可视化洞察的全流程,让数据价值触手可及。 办

热心网友
05.15
MiniMax新一代智能模型矩阵全面解析与应用指南
AI
MiniMax新一代智能模型矩阵全面解析与应用指南

在人工智能技术快速发展的今天,MiniMax作为一家专注于全栈自研的AI公司,正以其独特的技术路径和前瞻性的布局,在业界脱颖而出。公司致力于构建覆盖文本、图像、语音和视频的新一代多模态智能模型矩阵,这不仅体现了对核心底层技术自主权的深度掌控,也展现了对未来人机交互与内容生成形态的前瞻思考。 那么,M

热心网友
05.15
Apollo Credit Fund价格预测逻辑解析 ACRED未来走势与投资前景
web3.0
Apollo Credit Fund价格预测逻辑解析 ACRED未来走势与投资前景

ApolloCreditFund(ACRED)作为连接传统信贷与DeFi的桥梁,其价格受市场情绪、协议基本面及宏观环境影响。其价值逻辑根植于现实世界资产(RWA)的收益捕获与链上流动性释放。短期价格波动难以预测,但长期发展取决于信贷资产质量、协议安全性和市场采用度。投资者需关注其底层资产表现、代币经济模型及整个RWA赛道的发展趋势。

热心网友
05.15
智能客服机器人解决方案:AI客服系统提升企业服务效率
AI
智能客服机器人解决方案:AI客服系统提升企业服务效率

在数字化转型浪潮中,一套能够深度适配业务、彰显品牌特色的智能客服系统,已成为企业提升服务效率与用户体验的关键工具。然而,市场上许多解决方案往往模式固化,难以满足个性化需求。如何让AI客服不仅具备基础的自动化应答能力,更能承载独特的品牌文化与服务哲学?其核心在于系统是否支持深度的自定义与持续的AI训练

热心网友
05.15