WhisperPair-sårbarheten truer hundrevis av millioner hodetelefoner.
En sårbarhet kjent som WhisperPair tillater kapring av Bluetooth-hodetelefoner ved hjelp av Google Fast Pair, noe som baner vei for avlytting og posisjonssporing.
Báo Khoa học và Đời sống•21/01/2026
Et forskerteam fra Universitetet i Leuven har publisert en rekke alvorlige sikkerhetsproblemer i Bluetooth-hodetelefoner som støtter Google Fast Pair. WhisperPair-angrepsteknikken lar angripere ta kontroll over headsettet uten noen brukerinnblanding.
Sårbarheten stammer fra Fast Pairs manglende kontroll av paringsstatusen, slik at uautoriserte enheter kan opprette en forbindelse selv når headsettet er i bruk.
Etter å ha fått kontroll, kan angriperen ulovlig spille av lyd, og aktivere mikrofonen for å avlytte omgivelsene.
Enda farligere er det at de kan tilordne Google-kontoen sin som eier og spore hodetelefonenes plassering via Find Hub-nettverket. Google har vurdert dette som et svært alvorlig sikkerhetsproblem med koden CVE-2025-36911. Løsningen kan ikke oppnås bare ved å oppdatere telefonen; det avhenger av fastvaren som er utgitt av hodetelefonprodusenten.
En rekke store merker som Sony, JBL, Jabra, Xiaomi og Google har blitt berørt, noe som har ført til at risikoen har spredt seg til hundrevis av millioner brukere over hele verden. Leserne inviteres til å se følgende video : Nettbasert kidnappingssvindelscenario som «manipulerer psykologien» til mange ofre | VTV24
Kommentar (0)