Holandês News

De WhisperPair-kwetsbaarheid stelt koptelefoons van Sony, JBL en Anker bloot aan stille hacking en tracking

Fone de ouvido
Foto: Fone de ouvido - Castro Cicero/shutterstock.com

Onderzoekers van Universidade KU Leuven, van Bélgica, hebben een reeks beveiligingsfouten geïdentificeerd in het Fast Pair-protocol van Google. Essas-kwetsbaarheden treffen miljoenen draadloze hoofdtelefoons en luidsprekers van verschillende bekende merken.

Door het lek, genaamd WhisperPair, kan een aanvaller binnen enkele seconden geruisloos verbinding maken met het apparaat. Het proces vindt zelfs plaats als het accessoire al is gekoppeld aan de smartphone van de gebruiker.

Het probleem komt voort uit onjuiste implementaties van Fast Pair in producten van verschillende fabrikanten. Het protocol, ontworpen om snelle verbindingen via Bluetooth mogelijk te maken, stelt apparaten uiteindelijk bloot aan aanzienlijke privacyrisico’s.

Werking van Fast Pair en oorsprong van de storing

Met de Fast Pair kunt u eenvoudig compatibele Bluetooth-accessoires automatisch aansluiten op Android-apparaten. Wanneer u de telefoon of luidspreker dichter bij uw mobiele telefoon brengt, geeft het systeem een ​​melding weer voor snelle koppeling met één aanraking.

Door ontdekte kwetsbaarheden kunnen derden dit standaardproces echter omzeilen. Een aanvaller in de buurt kan de verbinding forceren zonder enige zichtbare interactie of waarschuwing aan het slachtoffer.

Uit uitgevoerde tests blijkt dat de kaping binnen 15 seconden plaatsvindt binnen het typische Bluetooth bereik. De afstand Essa kan onder ideale omstandigheden ongeveer 15 meter bedragen.

De aanval maakt gebruik van apparaatspecifieke model-ID’s. Met Esses-gegevens kan de aanvaller op efficiënte wijze geforceerde koppeling initiëren.

Xiaomi Redmi Buds 5 Pro
Xiaomi Redmi Buds 5 Pro – Divulgação

Betrokken merken en modellen

Verschillende bedrijven hebben producten die getroffen zijn door de WhisperPair-fouten. Entre de belangrijkste zijn Sony, JBL, Anker (Soundcore lijn), Google, Jabra, Marshall,

Specifieke modellen omvatten populaire lijnen van over-ear en echte draadloze hoofdtelefoons. Bevestigde Exemplos omvat series zoals WH-1000XM van Sony en Liberty van Soundcore.

  • Anker Soundcore Liberty 4 NC
  • Google Pixel Buds Pro 2
  • JBL Tune Beam
  • Jabra Elite 8 Active
  • Marshall Motif II ANC
  • Niets Ear (a)
  • OnePlus Nord Buds 3 Pro
  • Xiaomi Redmi Buds 5 Pro
  • Logitech Wonderboom 4

De volledige lijst omvat 17 geteste modellen van tien verschillende fabrikanten. Mesmo-apparaten die zijn gecertificeerd door Google vertoonden het probleem bij verschillende chipsetimplementaties.

Andere accessoires die Fast Pair ondersteunen, zijn mogelijk ook kwetsbaar. Recomenda: controleer de individuele status van elk product.

Risico’s verbonden aan kaping

Eenmaal verbonden, krijgt de aanvaller controle over de functies van het apparaat. Isso omvat microfoontoegang voor het luisteren naar omgevingsgesprekken of telefoongesprekken.

De aanvaller kan op elk volume audio in de luidsprekers injecteren. Met de actie Essa kunt u ongewenste geluiden afspelen of lopende gesprekken onderbreken.

In specifieke gevallen vindt nauwkeurige locatietracering plaats. Dispositivos compatibel met het Google-netwerk van Find Hub kan worden gekoppeld aan het account van de aanvaller.

Tracking werkt zelfs als de hoofdgebruiker een iPhone gebruikt na de eerste kaping. Locatie wordt verkregen via verbindingen met nabijgelegen Android-apparaten.

Reacties van de fabrikant en beschikbare updates

Verschillende bedrijven zijn begonnen met het distribueren van fixes via firmware-updates. Het proces vereist meestal speciale apps van elk merk voor handmatige installatie.

JBL is begonnen met het verzenden van draadloze updates naar de betrokken modellen. Usuários heeft toegang nodig tot de officiële app om de beschikbaarheid te controleren.

Anker ontwikkelt correcties voor de Soundcore-lijn met verwachte distributie via applicatie. Logitech heeft patches geïntegreerd in toekomstige productie-eenheden.

Google heeft leuke dingen toegepast op zijn producten en op het Find Hub-netwerk. Onderzoekers hebben echter manieren gevonden om sommige van deze beveiligingen in specifieke scenario’s te omzeilen.

Andere merken zoals Sony, Nothing en OnePlus onderzoeken het probleem. Er wordt verwacht dat er in de komende weken nog meer Atualizações zal verschijnen.

Hoe u uw apparaat kunt controleren en beveiligen

Gebruikers kunnen speciale websites raadplegen om te bevestigen of het model op de kwetsbare lijst staat. Zoeken op fabrikant en productnaam biedt specifieke richtlijnen.

De belangrijkste beschermende maatregel is het onmiddellijk bijwerken van de firmware. Baixe de applicatie van het merk en controleer of er nieuwe versies beschikbaar zijn.

Als er geen onmiddellijke update is, overweeg dan om het apparaat als tijdelijke maatregel terug te zetten naar de fabrieksinstellingen. De actie Essa verwijdert bestaande koppelingen, maar elimineert de kwetsbaarheid niet permanent.

Het is niet mogelijk om Fast Pair uit te schakelen op Android. Manter of Bluetooth uitgeschakeld op openbare plaatsen vermindert tijdelijk de risico’s.

Laat het accessoire niet gedurende langere tijd in de zichtbare modus staan. Monitore vreemde koppelingsmeldingen op de mobiele telefoon.

Huidige status en afwezigheid van bekende exploits

Tot op heden zijn er geen gegevens over misbruik van de fout buiten gecontroleerde omgevingen. Empresas en onderzoekers monitoren mogelijk kwaadaardig gebruik.

Dankzij verantwoorde openbaarmaking konden oplossingen worden ontwikkeld vóór grootschalige aanvallen. De focus ligt nu op gebruikers die zich aan de updates houden.

De kwetsbaarheid benadrukt uitdagingen op het gebied van de beveiliging van IoT-apparaten. Regelmatige Atualizações worden essentieel om adequate bescherming te behouden.

Delen

Meer nieuws in Holandês News

Meer bekijken