游乐游手机版
首页/手机教程/文章详情

索尼等10款蓝牙耳机遭劫持风险:10秒内或可被窃听跟踪

时间:2026-01-21 12:55
1月21日消息,比利时荷语鲁汶大学(KU Leuven University)的安全研究人员揭露了一项名为WhisperPair的漏洞,影响数亿蓝牙音频设备。据悉,该研究发现,谷歌快速配对(Goog

1月21日消息,比利时荷语鲁汶大学的网络安全研究人员披露了一个名为 WhisperPair 的重大漏洞,它影响了全球数亿台蓝牙音频设备。

研究显示,谷歌的快速配对技术存在一系列严重缺陷。攻击者只要在蓝牙有效范围内,就能在短短十秒内悄无声息地控制已配对的耳机、耳塞和扬声器。

据确认,该漏洞至少波及10家主要制造商的17款热门音频配件,其中包括:索尼全系WH-1000X旗舰耳机、WF-1000XM5 耳机、谷歌 Pixel Buds Pro 2、Nothing Ear (a)、一加 Nord Buds 3 Pro、Jabra Elite 8 Active,以及来自JBL、Marshall、Soundcore、罗技和小米的多款产品。

重大安全隐患曝光!索尼等10家热门蓝牙耳机全中招:10秒内无声劫持窃听、跟踪

一旦攻击者利用 WhisperPair 漏洞,他们就能完全掌控音频设备,例如中断音频流或播放任意指定的声音。更严重的是,该漏洞还允许攻击者进行位置跟踪并启用麦克风监听,这意味着他们可以窃听用户的对话,甚至追踪使用者的实时位置。具体攻击方式包括:

音频注入:通过耳机或扬声器,以任意音量播放攻击者指定的音频内容。

麦克风访问权限:激活设备内置麦克风,用于窃听对话和周围环境声音。

通话中断:拦截或干扰正在进行的电话通话。

位置追踪:对于谷歌 Pixel Buds Pro 2 和五款索尼耳机,攻击者可以通过谷歌的“查找中心”功能获得设备的完整控制权,并持续追踪你的地理位置。

据悉,谷歌已经确认了这一漏洞并通知了相关合作伙伴,但修复补丁仍需各品牌自行发布更新。

尽管谷歌已对自家产品进行了更新,但研究人员指出,当前的修复措施存在被绕过的可能,并且许多用户可能因未安装配套应用程序而无法及时获得更新。

研究人员建议用户及时更新所有支持快速配对设备的固件。目前,用户尚无法自行禁用此功能以规避风险。

重大安全隐患曝光!索尼等10家热门蓝牙耳机全中招:10秒内无声劫持窃听、跟踪

来源:https://m.mydrivers.com/newsview/1099527.html
上一篇Redmi Turbo 5 Max首发:电池质保5年,健康度低于80%免费换新 下一篇真我Neo8的5000万潜望长焦:同级独一无二
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
手机教程 · 2026-06-30

百度街景功能详解与实景地图应用场景指南

出门前想确认酒店门口好不好停车、餐厅招牌挂在哪一边、或者提前“走一遍”陌生地铁站的出口——这些需求,百度街景功能都能满足。它不是静态图片,而是一张可拖拽、可缩放、带时间戳的360度实景地图,直接把真实街道拉到手机屏幕上。不过,这个功能默认是隐藏的,需要手动打开。 打开街景的三种常用路径 方法一:图层

手机教程 · 2026-06-30

中羽论坛备用入口稳定访问方式完整指南

相信不少羽毛球爱好者都遇到过这样的情况:常逛的羽毛球论坛突然打不开,或者域名更换后一时找不到新入口,心里难免着急。中羽论坛作为国内羽毛球圈重要的社区平台,它的备用入口稳定访问方式在哪里?直接给出答案:https: www badmintoncn com,这个网址是目前最可靠的稳定入口。解决了访问“

手机教程 · 2026-06-30

TapTap老版本官方下载方法 历史版本降级详细教程

想恢复 TapTap 老版本界面、规避新版本强制推送与社区限流,却找不到官方历史安装包入口?这是许多用户遇到的常见问题——目前 TapTap 官网及应用商店已全面下架旧版 APK 下载渠道。实际上,在豌豆荚「历史版本大全」专题页面中,仍可获取完整的老版本资源。只需认准 wandoujia com 域

手机教程 · 2026-06-30

百度街景多久更新一次实景拍摄频率解析

你是否好奇,家楼下新开的奶茶店是否已被百度街景收录?或者导航地图上那个施工围挡,究竟是上周刚竖起的,还是去年拍摄的旧画面?这个问题的答案,直接取决于百度的街景更新策略——官方虽未公布统一周期,但如果你住在北上广深的核心城区,主干道每三个月重采一次已是常态;而换到县城的一条小巷,五年未更新的老数据也毫

手机教程 · 2026-06-30

小米商店查看并删除应用购买记录的方法

小米应用商店的购买记录并没有独立设置一个“查看入口”,而是整合在小米账户的订单体系之中。若想删除这些记录,需要先打开小米商城App,依次进入“我的→全部订单→筛选‘应用 服务’→选择对应订单→删除”。至于设备本地显示的购买标识,可以通过清除应用存储来强制刷新。而对于自动续费类的订阅服务,则必须前往小