>
JBL Go 2 安全漏洞
JBL Go 2 安全漏洞
CNNVD-ID编号 | CNNVD-202108-1096 | CVE编号 | CVE-2021-38548 |
发布时间 | 2021-08-11 | 更新时间 | 2021-08-12 |
漏洞类型 | 其他 | 漏洞来源 | N/A |
危险等级 | N/A | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
JBL Go 2是日本JBL公司的一个全功能的便携式防水蓝牙音箱。 JBL Go 2 2021-08-09及之前版本存在安全漏洞。远程攻击者通过望远镜和光电传感器(也称为“萤火虫”攻击)从设备上的LED恢复语音信号。扬声器的电源指示LED直接连接到电源线,因此,设备电源指示LED的强度与功耗相关。扬声器播放的声音会影响其功耗,因此也与LED的光强度相关。通过分析从指向扬声器电源指示灯LED的光电传感器获得的测量值,可以恢复扬声器播放的声音漏洞补丁
目前厂商已发布升级了JBL Go 2 安全漏洞的补丁,JBL Go 2 安全漏洞的补丁获取链接: https://www.nassiben.com/glowworm-attack参考网址
暂无
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202108-1096

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论