Уразливість WhisperPair загрожує сотням мільйонів навушників.
Уразливість, відома як WhisperPair, дозволяє викрадати Bluetooth-гарнітури за допомогою Google Fast Pair, відкриваючи шлях для прослуховування та відстеження місцезнаходження.
Báo Khoa học và Đời sống•21/01/2026
Дослідницька група з Левенського університету опублікувала низку серйозних вразливостей безпеки в Bluetooth-навушниках, що підтримують Google Fast Pair. Техніка атаки WhisperPair дозволяє зловмисникам отримати контроль над гарнітурою без будь-якого втручання користувача.
Уразливість виникає через те, що Fast Pair не може перевірити стан сполучення, що дозволяє неавторизованим пристроям встановлювати з'єднання навіть під час використання гарнітури.
Після отримання контролю зловмисник може незаконно відтворювати аудіо, активуючи мікрофон для підслуховування навколишнього середовища.
Ще небезпечніше те, що вони можуть призначити свій обліковий запис Google власником і відстежувати місцезнаходження навушників через мережу Find Hub. Google оцінив цю вразливість як вразливість високого рівня серйозності з кодом CVE-2025-36911. Рішення не може бути досягнуто простим оновленням телефону; це залежить від прошивки, випущеної виробником навушників.
Численні великі бренди, такі як Sony, JBL, Jabra, Xiaomi та Google, постраждали, внаслідок чого ризик поширився на сотні мільйонів користувачів у всьому світі. Читачам пропонується переглянути наступне відео : Сценарій шахрайства з онлайн-викраденням, який «маніпулює психологією» багатьох жертв | VTV24
Коментар (0)