WhisperPair দুর্বলতাটি কোটি কোটি হেডফোনের জন্য হুমকি সৃষ্টি করেছে।
WhisperPair নামে পরিচিত একটি দুর্বলতার কারণে Google Fast Pair ব্যবহার করে ব্লুটুথ হেডসেট হাইজ্যাক করা যায়, যা আড়ি পাতা এবং অবস্থান ট্র্যাক করার পথ খুলে দেয়।
Báo Khoa học và Đời sống•21/01/2026
লুভেন বিশ্ববিদ্যালয়ের একটি গবেষক দল গুগল ফাস্ট পেয়ার সমর্থনকারী ব্লুটুথ হেডফোনের বেশ কিছু গুরুতর নিরাপত্তা ত্রুটি প্রকাশ করেছে। হুইসপারপেয়ার আক্রমণ কৌশলটি আক্রমণকারীদেরকে ব্যবহারকারীর কোনো হস্তক্ষেপ ছাড়াই হেডসেটের নিয়ন্ত্রণ নিতে সক্ষম করে।
এই দুর্বলতাটি ফাস্ট পেয়ারের পেয়ারিং স্ট্যাটাস পরীক্ষা করতে ব্যর্থ হওয়ার কারণে উদ্ভূত হয়, যার ফলে হেডসেটটি ব্যবহৃত হওয়া অবস্থাতেও অননুমোদিত ডিভাইসগুলো সংযোগ স্থাপন করতে পারে।
নিয়ন্ত্রণ লাভের পর, আক্রমণকারী মাইক্রোফোন সক্রিয় করে চারপাশের পরিবেশের কথোপকথন আড়ি পেতে অবৈধভাবে অডিও চালাতে পারে।
আরও বিপজ্জনকভাবে, তারা তাদের গুগল অ্যাকাউন্টকে মালিক হিসেবে সেট করতে পারে এবং ফাইন্ড হাব নেটওয়ার্কের মাধ্যমে হেডফোনটির অবস্থান ট্র্যাক করতে পারে। গুগল এটিকে CVE-2025-36911 কোডসহ একটি উচ্চ-গুরুত্বপূর্ণ দুর্বলতা হিসেবে চিহ্নিত করেছে। শুধু ফোন আপডেট করলেই সমাধানটি পাওয়া যাবে না; এটি হেডফোন প্রস্তুতকারকের প্রকাশিত ফার্মওয়্যারের ওপর নির্ভর করে।
সনি, জেবিএল, জাবরা, শাওমি এবং গুগলের মতো অসংখ্য প্রধান ব্র্যান্ড ক্ষতিগ্রস্ত হওয়ায়, এই ঝুঁকি বিশ্বজুড়ে কোটি কোটি ব্যবহারকারীর মধ্যে ছড়িয়ে পড়েছে। পাঠকদের নিম্নলিখিত ভিডিওটি দেখার জন্য আমন্ত্রণ জানানো হচ্ছে: অনলাইন অপহরণ কেলেঙ্কারির এমন একটি দৃশ্য যা বহু ভুক্তভোগীর "মনোবিজ্ঞানকে কাজে লাগায়" | VTV24
মন্তব্য (0)