La vulnerabilidad de WhisperPair amenaza a cientos de millones de auriculares.
Una vulnerabilidad conocida como WhisperPair permite el secuestro de auriculares Bluetooth mediante Google Fast Pair, lo que abre la puerta a la interceptación de comunicaciones y al rastreo de la ubicación.
Báo Khoa học và Đời sống•21/01/2026
Un equipo de investigación de la Universidad de Lovaina ha publicado una serie de graves vulnerabilidades de seguridad en auriculares Bluetooth compatibles con Google Fast Pair. La técnica de ataque WhisperPair permite a los atacantes tomar el control de los auriculares sin ninguna intervención del usuario.
La vulnerabilidad se debe a que Fast Pair no comprueba el estado de emparejamiento, lo que permite que dispositivos no autorizados establezcan una conexión incluso cuando los auriculares están en uso.
Tras tomar el control, el atacante puede reproducir audio ilegalmente, activando el micrófono para escuchar a escondidas el entorno.
Lo que es aún más peligroso, pueden asignar su cuenta de Google como propietaria y rastrear la ubicación de los auriculares a través de la red Find Hub. Google ha calificado esta vulnerabilidad como de alta gravedad con el código CVE-2025-36911. La solución no se consigue simplemente actualizando el teléfono; depende del firmware publicado por el fabricante de los auriculares.
Numerosas marcas importantes como Sony, JBL, Jabra, Xiaomi y Google se han visto afectadas, lo que ha provocado que el riesgo se extienda a cientos de millones de usuarios en todo el mundo. Se invita a los lectores a ver el siguiente video : Escenario de estafa de secuestro en línea que "manipula la psicología" de muchas víctimas | VTV24
Kommentar (0)