Vulnerabilitatea WhisperPair amenință sute de milioane de căști.
O vulnerabilitate cunoscută sub numele de WhisperPair permite deturnarea căștilor Bluetooth folosind Google Fast Pair, deschizând calea pentru interceptare și urmărirea locației.
Báo Khoa học và Đời sống•21/01/2026
O echipă de cercetare de la Universitatea din Leuven a publicat o serie de vulnerabilități grave de securitate la căștile Bluetooth care acceptă Google Fast Pair. Tehnica de atac WhisperPair permite atacatorilor să preia controlul căștilor fără nicio intervenție a utilizatorului.
Vulnerabilitatea provine din incapacitatea Fast Pair de a verifica starea de asociere, permițând dispozitivelor neautorizate să stabilească o conexiune chiar și atunci când setul cu cască este în uz.
După ce obține controlul, atacatorul poate reda ilegal sunet, activând microfonul pentru a intercepta mediul înconjurător.
Și mai periculos este că își pot atribui contul Google drept proprietar și pot urmări locația căștilor prin intermediul rețelei Find Hub. Google a clasificat această vulnerabilitate ca fiind de severitate ridicată, cu codul CVE-2025-36911. Soluția nu poate fi obținută pur și simplu prin actualizarea telefonului; depinde de firmware-ul lansat de producătorul căștilor.
Numeroase mărci importante, precum Sony, JBL, Jabra, Xiaomi și Google, au fost afectate, ceea ce a dus la răspândirea riscului la sute de milioane de utilizatori din întreaga lume. Cititorii sunt invitați să vizioneze următorul videoclip : Scenariu de escrocherie cu răpire online care „manipulează psihologia” multor victime | VTV24
Comentariu (0)