关于蓝牙安全潜在风险的声明(2025.07)

我们发现 COROS 设备与 COROS APP 在蓝牙连接过程中(特别是在配对完成之前)存在一个潜在的安全风险。对此我们高度重视,修复工作已在全力进行中,预计七月底前完成。随着用户规模增长,安全要求日益提升,特别感谢安全研究者的及时提醒。未来我们将在数据安全领域持续投入,重点加强,致力为您提供更安全可靠的产品体验。


具体风险说明:

如果附近(通常在蓝牙有效范围 10 米)存在恶意攻击者,存在被伪造设备截获连接、控制的可能性。

整体风险较低,触发时需同时满足COROS 设备与您的手机断开连接,且附近攻击者使用特殊工具拦截蓝牙信号等条件。


我们的修复计划:

我们高度重视您的数据安全,并正在迅速行动以解决此问题,拟按照以下计划解决发现的安全问题:

  • 7 月中旬: 启动内部固件修复测试,该修复将彻底消除此风险。
  • 7 月底: 为以下设备公开发布修复固件:

PACE 3, PACE Pro

APEX 2, APEX 2 Pro

VERTIX 2, VERTIX 2S

DURA

其他设备由于涉及到不同平台,需要单独开发配置及测试,也将在之后尽快发布更新:

PACE 2

APEX 42mm, APEX 46mm, APEX Pro

VERTIX


您的数据安全是我们的首要任务。未来我们也将持续努力,为您提供安全可靠的产品体验。