Chyba WhisperPair vystavuje sluchátka Sony, JBL a Anker sledování a tichému odposlechu
V protokolech Fast Pair a Google byla objevena řada zranitelností nazvaných WhisperPair, které vystavily miliony značkových bezdrátových sluchátek a reproduktorů významným bezpečnostním a soukromím rizikům. Chyba umožňuje útočníkům tajně se připojit k zařízením během několika sekund, i když jsou již spárována s chytrým telefonem uživatele, což otevírá dveře ke špehování a sledování polohy.
Výzkum, který provedli odborníci z Universidade KU Leuven, v Bélgica, odhalil, že problém spočívá v nesprávné implementaci protokolu několika výrobci. Fast Pair, navržený pro zjednodušení a zrychlení propojení příslušenství Bluetooth se zařízeními Android, se paradoxně stal vektorem útoku, který může zneužít kdokoli poblíž.
Útok může být proveden bez jakékoli viditelné interakce nebo varovného upozornění oběti, což je zvláště nebezpečné na veřejných místech. Vynucené připojení umožňuje útočníkovi převzít kontrolu nad kritickými funkcemi příslušenství a přímo ohrozit bezpečnost uživatele.

Jak funguje zranitelnost WhisperPair
Protokol Fast Pair vytvořil Google, aby usnadnil párování příslušenství Bluetooth. Když přiblížíte kompatibilní náhlavní soupravu k mobilnímu telefonu Android, systém zobrazí upozornění, které umožňuje připojení jediným dotykem, čímž odpadá nutnost ručního vyhledávání v nastavení Bluetooth. Chyba WhisperPair však využívá mezeru v tomto komunikačním procesu.
Více k tématu: Lamine Yamal se objevuje s novými sluchátky Beats poté, co Apple zaregistruje nové zvukové zařízení
Útočník v blízkosti může použít specifické vybavení k zachycení a manipulaci s vysílanými signály, čímž si vynutí spojení s příslušenstvím oběti. Testes provedené výzkumníky prokázalo, že k únosu zařízení dojde za méně než 15 sekund ve standardním dosahu Bluetooth, který může v ideálních podmínkách bez fyzických překážek dosáhnout přibližně 15 metrů.
Značky a modely ovlivněné selháním
Šetření potvrdilo, že několik předních společností na trhu má produkty citlivé na chybu WhisperPair. Entre Hlavními dotčenými značkami jsou Sony, JBL, Anker (prostřednictvím své řady Soundcore), Google, Jabra a Marshall. Rozsah problému zdůrazňuje systémovou chybu, která ovlivňuje různé implementace čipových sad, a to i na zařízeních certifikovaných Google.
Zjistěte více: Lamine Yamal publikuje obrázek s novou barvou sluchátek Beats, která ještě nebyla vydána
Seznam konkrétních modelů zahrnuje oblíbené řady in-ear a over-ear sluchátek. Potvrzené řady Exemplos zahrnují velmi úspěšné komerční řady, jako je řada WH-1000XM od Sony a sluchátka Liberty od Soundcore, stejně jako další zařízení, jako jsou Google Pixel Buds Pro 2, JBL Tune Beam, Kompletní seznam testovaných modelů obsahuje nejméně 17 různých výrobců.
Je důležité si uvědomit, že další příslušenství, které podporuje Fast Pair, může být také zranitelné, i když nebylo výslovně testováno. Odborníci doporučují, aby uživatelé kontrolovali individuální stav každého produktu, který vlastní, a hledali informace přímo od výrobců o použití bezpečnostních oprav.
Rizika pro soukromí uživatelů
Jakmile je navázáno škodlivé spojení, útočník získá kontrolu nad základními funkcemi zařízení, což představuje vážnou hrozbu pro soukromí. Hlavním rizikem je přístup k mikrofonu, pomocí kterého lze poslouchat rozhovory v okolí nebo odposlouchávat telefonní hovory bez vědomí oběti. Schopnost Essa promění jednoduchý headset ve špionážní nástroj.
Kromě odposlechu může útočník pouštět zvuk do reproduktorů v libovolné hlasitosti. Akce Essa umožňuje reprodukci nežádoucích zvuků, přerušení probíhajícího zvuku nebo dokonce přenos dezinformací přímo do ucha uživatele. Ovládání zvuku může být použito k rozptýlení, vyrušení nebo k zákeřnějším účelům.
V závažnějších případech zranitelnost umožňuje přesné sledování polohy uživatele. Dispositivos kompatibilní se sítí Google „Najít Meu Dispositivo“ lze propojit s účtem útočníka. Isso umožňuje nepřetržité sledování polohy příslušenství a následně i jeho nositele.
Ke stejnému tématu: Sudio uvádí na trh bezdrátová sluchátka E4 Pro s Bluetooth 6.0 a hybridním potlačením hluku
Sledování funguje trvale, i když primární uživatel používá iPhone po počátečním únosu sluchátek. Poloha je získávána prostřednictvím anonymních připojení k blízkým zařízením Android, která jsou součástí lokalizační sítě Google, čímž se vytváří sledovací systém, který je obtížné detekovat a deaktivovat.
Odezva od výrobců a dostupné aktualizace
Po zodpovědném odhalení chyby výzkumníky začalo několik společností distribuovat opravy prostřednictvím aktualizací firmwaru. Proces Esse obvykle vyžaduje, aby uživatel ručně nainstaloval novou verzi softwaru prostřednictvím vyhrazených aplikací každé značky. Společnost JBL například začala posílat aktualizace OTA (over-the-air) pro dotčené modely a uživatelé potřebují přístup k oficiální aplikaci značky, aby mohli zkontrolovat dostupnost a nainstalovat opravu.
Anker také vyvíjí opravy pro svou řadu Soundcore, přičemž distribuce je plánována prostřednictvím její aplikace. Logitech zase integroval opravy přímo do budoucích výrobních jednotek svých zařízení. Google aplikoval zmírnění na své vlastní produkty a síť „Find Meu Dispositivo“, ačkoli výzkumníci identifikovali konkrétní scénáře, kdy lze některé z těchto ochran stále obejít. Značky Outras, jako jsou Sony, Nothing a OnePlus, problém vyšetřují a v nadcházejících týdnech se očekávají nové aktualizace, které plně ochrání jejich zákazníky.
Zjistěte více: Umělá inteligence pohání Galaxy Buds4 a Buds4 Pro s pokročilým zvukem na Samsung AI Week 2026
Opatření na ochranu spotřebitele
Para chraňte se, hlavním doporučením je udržovat firmware zařízení vždy aktuální. Uživatelé by si měli stáhnout oficiální aplikaci od výrobce svých sluchátek nebo reproduktorů a pravidelně kontrolovat, zda jsou k dispozici nové verze softwaru pro instalaci. Esta je nejúčinnějším způsobem, jak zajistit, aby byly aplikovány opravy zabezpečení. Pro ty, kteří si chtějí ověřit, zda je jejich konkrétní model na seznamu zranitelných, vytvořili výzkumníci specializované webové stránky s podrobnými informacemi, kde můžete vyhledávat podle výrobce a názvu produktu. Caso okamžitá aktualizace není k dispozici, dočasným opatřením je obnovení továrního nastavení příslušenství. Embora tato akce odstraní existující párování, ale trvale neodstraní zranitelnost. Como Funkci Fast Pair není možné deaktivovat přímo na systému Android, dalším opatřením je nechat Bluetooth vypnutý na veřejných místech, kdykoli se nepoužívá, čímž se sníží plocha útoku. Je také vhodné vyhnout se ponechání příslušenství ve viditelném režimu párování po dlouhou dobu a sledovat všechna podivná upozornění na párování na vašem mobilním telefonu.
Aktuální scénář využití chyby
K dnešnímu dni neexistují žádné potvrzené záznamy o tom, že by zranitelnost WhisperPair byla zneužita zločinci při skutečných útocích mimo kontrolovaná výzkumná prostředí. Koordinované zveřejňování informací mezi výzkumnými pracovníky a společnostmi umožnilo vývoj oprav dříve, než bylo možné chybu použít ve velkém měřítku, čímž se minimalizovalo bezprostřední riziko pro širokou veřejnost.
Další zprávy v News (CS)
Zobrazit více →
Nový Resident Evil od Zacha Creggera ignoruje hry a zaměřuje se na bezprecedentní příběh s novými postavami
Apple urychluje výrobu iPhonu 17e a vyvíjí nový model Air s duálním kamerovým systémem
Platforma Epic Games vydává dvanáct vysokorozpočtových her bez stálých nákladů pro uživatele PC
Pokles ceny PlayStation 5 Pro urychluje digitální maloobchodní prodeje a eliminuje globální zásoby
Nová aktualizace systému Apple optimalizuje správu naléhavých úkolů pro uživatele iPhone
Oppo oficiálně celosvětově uvádí na trh Find X9 Ultra s objektivy Hasselblad a robustní baterií
Podrobnosti o úniku hardwaru nového přenosného PlayStationu s vynikající grafikou pro Xbox Series S
Nová edice skládacího smartphonu přináší konkurentům zimních her zlatý povrch
Leak odhaluje Lords of the Fallen a Sword Art Online v dubnovém katalogu PS Plus Essential
Systém Android získává nativní integraci Gemini Nano 4 pro offline zpracování na chytrých telefonech
Tim Cook odhaluje nové prototypy iPhonu a iPodu na oslavu padesátého výročí společnosti Apple
Samsung aktualizuje modul QuickStar a rozšiřuje vizuální ovládání panelu v rozhraní One UI 8.5Další zprávy na Mix Vale
- 1Colby Minifie potvrzuje schopnosti Ashley Barrett v páté sezóně The Boys
- 2Nový test baterie staví Galaxy S26 Ultra před iPhone 17 Pro Max v celosvětovém žebříčku
- 3Digitální maloobchod snižuje hodnotu smartphonu Galaxy S25 5G bankovními bonusy a výměnou zařízení
- 4Bezdrátový adaptér CarPlay od Amazonu má 50% slevu a vysoké hodnocení od řidičů
- 5Výrobci aktualizují prémiové fotografické senzory smartphonů se zaměřením na zoom a umělou inteligenci
- 6Nový smartphone Xiaomi 18 Pro Max integruje dva 200MP fotoaparáty a procesor nejnovější generace
- 7Apple vyvíjí nový skládací iPhone a připravuje speciální edici na oslavu 20 let značky
- 8Výrobce OPPO potvrzuje oficiální datum odhalení nových smartphonů Find X9 Ultra a Pro se zaměřením na fotoaparáty
- 9Nový globální navigační model koriguje roční posun 36 km magnetického pólu Země
- 10Walt Disney studuje úplnou akvizici Epic Games, aby rozšířil dominanci na trhu digitálních her