La vulnerabilità di WhisperPair minaccia centinaia di milioni di cuffie.
Una vulnerabilità nota come WhisperPair consente di dirottare le cuffie Bluetooth che utilizzano Google Fast Pair, aprendo la strada all'intercettazione delle conversazioni e al tracciamento della posizione.
Báo Khoa học và Đời sống•21/01/2026
Un team di ricerca dell'Università di Lovanio ha pubblicato una serie di gravi vulnerabilità di sicurezza nelle cuffie Bluetooth che supportano Google Fast Pair. La tecnica di attacco WhisperPair consente agli aggressori di assumere il controllo delle cuffie senza alcun intervento da parte dell'utente.
La vulnerabilità deriva dal fatto che Fast Pair non verifica lo stato di abbinamento, consentendo a dispositivi non autorizzati di stabilire una connessione anche quando l'auricolare è in uso.
Una volta ottenuto il controllo, l'aggressore può riprodurre illegalmente l'audio, attivando il microfono per origliare l'ambiente circostante.
Ancor più pericoloso, possono assegnare il proprio account Google come proprietario e tracciare la posizione delle cuffie tramite la rete Find Hub. Google ha classificato questa vulnerabilità come di elevata gravità con il codice CVE-2025-36911. La soluzione non si ottiene semplicemente aggiornando il telefono; dipende dal firmware rilasciato dal produttore delle cuffie.
Numerosi marchi importanti come Sony, JBL, Jabra, Xiaomi e Google sono stati colpiti, con la conseguente diffusione del rischio a centinaia di milioni di utenti in tutto il mondo. I lettori sono invitati a guardare il seguente video : Scenario di truffa di rapimento online che "manipola la psicologia" di molte vittime | VTV24
Commento (0)