WhisperPair-sårbarheten hotar hundratals miljoner hörlurar.
En sårbarhet som kallas WhisperPair möjliggör kapning av Bluetooth-headset med hjälp av Google Fast Pair, vilket banar väg för avlyssning och platsspårning.
Báo Khoa học và Đời sống•21/01/2026
Ett forskarteam från universitetet i Leuven har publicerat en rad allvarliga säkerhetsbrister i Bluetooth-hörlurar som stöder Google Fast Pair. Attacktekniken WhisperPair gör det möjligt för angripare att ta kontroll över headsetet utan någon användarintervention.
Sårbarheten härrör från att Fast Pair inte kontrollerar parningsstatusen, vilket gör att obehöriga enheter kan upprätta en anslutning även när headsetet används.
Efter att ha fått kontroll kan angriparen olagligt spela upp ljud och aktivera mikrofonen för att avlyssna omgivningen.
Ännu farligare är att de kan tilldela sitt Google-konto som ägare och spåra hörlurarnas plats via Find Hub-nätverket. Google har klassat detta som en allvarlighetssårbarhet med koden CVE-2025-36911. Lösningen kan inte uppnås genom att bara uppdatera telefonen; det beror på vilken firmware som släppts av hörlurstillverkaren.
Flera stora varumärken som Sony, JBL, Jabra, Xiaomi och Google har drabbats, vilket gör att risken har spridit sig till hundratals miljoner användare världen över. Läsare uppmanas att titta på följande video : Bedrägeriscenario med kidnappning online som "manipulerar psykologin" hos många offer | VTV24
Kommentar (0)