De WhisperPair-kwetsbaarheid bedreigt honderden miljoenen koptelefoons.
Een kwetsbaarheid genaamd WhisperPair maakt het mogelijk om Bluetooth-headsets te kapen met behulp van Google Fast Pair, waardoor afluisteren en locatiebepaling mogelijk worden.
Báo Khoa học và Đời sống•21/01/2026
Een onderzoeksteam van de Universiteit van Leuven heeft een reeks ernstige beveiligingslekken gepubliceerd in Bluetooth-koptelefoons die Google Fast Pair ondersteunen. De WhisperPair-aanvalstechniek stelt aanvallers in staat de controle over de headset over te nemen zonder enige tussenkomst van de gebruiker.
De kwetsbaarheid komt voort uit het feit dat Fast Pair de koppelingsstatus niet controleert, waardoor onbevoegde apparaten een verbinding tot stand kunnen brengen, zelfs wanneer de headset in gebruik is.
Nadat de aanvaller de controle heeft verkregen, kan hij illegaal audio afspelen en de microfoon activeren om de omgeving af te luisteren.
Nog gevaarlijker is dat ze hun Google-account als eigenaar kunnen aanwijzen en de locatie van de koptelefoon kunnen volgen via het Find Hub-netwerk. Google heeft dit geclassificeerd als een ernstig beveiligingslek met de code CVE-2025-36911. De oplossing kan niet simpelweg worden bereikt door de telefoon te updaten; het hangt af van de firmware die door de fabrikant van de hoofdtelefoon is uitgebracht.
Talrijke grote merken zoals Sony, JBL, Jabra, Xiaomi en Google zijn getroffen, waardoor het risico zich heeft verspreid naar honderden miljoenen gebruikers wereldwijd. Lezers worden uitgenodigd om de volgende video te bekijken: Online ontvoeringsfraude die de psychologie van veel slachtoffers manipuleert | VTV24
Reactie (0)