关于蓝牙安全潜在风险的声明(2025.07)
我们发现 COROS 设备与 COROS APP 在蓝牙连接过程中(特别是在配对完成之前)存在一个潜在的安全风险。对此我们高度重视,修复工作已在全力进行中,预计七月底前完成。随着用户规模增长,安全要求日益提升,特别感谢安全研究者的及时提醒。未来我们将在数据安全领域持续投入,重点加强,致力为您提供更安全可靠的产品体验。
具体风险说明:
如果附近(通常在蓝牙有效范围 10 米)存在恶意攻击者,存在被伪造设备截获连接、控制的可能性。
整体风险较低,触发时需同时满足COROS 设备与您的手机断开连接,且附近攻击者使用特殊工具拦截蓝牙信号等条件。
我们的修复计划:
我们高度重视您的数据安全,并正在迅速行动以解决此问题,拟按照以下计划解决发现的安全问题:
- 7 月中旬: 启动内部固件修复测试,该修复将彻底消除此风险。
- 7 月底: 为以下设备公开发布修复固件:
PACE 3, PACE Pro
APEX 2, APEX 2 Pro
VERTIX 2, VERTIX 2S
DURA
其他设备由于涉及到不同平台,需要单独开发配置及测试,也将在之后尽快发布更新:
PACE 2
APEX 42mm, APEX 46mm, APEX Pro
VERTIX
您的数据安全是我们的首要任务。未来我们也将持续努力,为您提供安全可靠的产品体验。