News (CS)

Chyba WhisperPair vystavuje sluchátka Sony, JBL a Anker sledování a tichému odposlechu

Fone de ouvido
Foto: Fone de ouvido - Castro Cicero/shutterstock.com

V protokolech Fast Pair a Google byla objevena řada zranitelností nazvaných WhisperPair, které vystavily miliony značkových bezdrátových sluchátek a reproduktorů významným bezpečnostním a soukromím rizikům. Chyba umožňuje útočníkům tajně se připojit k zařízením během několika sekund, i když jsou již spárována s chytrým telefonem uživatele, což otevírá dveře ke špehování a sledování polohy.

Výzkum, který provedli odborníci z Universidade KU Leuven, v Bélgica, odhalil, že problém spočívá v nesprávné implementaci protokolu několika výrobci. Fast Pair, navržený pro zjednodušení a zrychlení propojení příslušenství Bluetooth se zařízeními Android, se paradoxně stal vektorem útoku, který může zneužít kdokoli poblíž.

Útok může být proveden bez jakékoli viditelné interakce nebo varovného upozornění oběti, což je zvláště nebezpečné na veřejných místech. Vynucené připojení umožňuje útočníkovi převzít kontrolu nad kritickými funkcemi příslušenství a přímo ohrozit bezpečnost uživatele.

Xiaomi Redmi Buds 5 Pro
Xiaomi Redmi Buds 5 Pro – Divulgação

Jak funguje zranitelnost WhisperPair

Protokol Fast Pair vytvořil Google, aby usnadnil párování příslušenství Bluetooth. Když přiblížíte kompatibilní náhlavní soupravu k mobilnímu telefonu Android, systém zobrazí upozornění, které umožňuje připojení jediným dotykem, čímž odpadá nutnost ručního vyhledávání v nastavení Bluetooth. Chyba WhisperPair však využívá mezeru v tomto komunikačním procesu.

Útočník v blízkosti může použít specifické vybavení k zachycení a manipulaci s vysílanými signály, čímž si vynutí spojení s příslušenstvím oběti. Testes provedené výzkumníky prokázalo, že k únosu zařízení dojde za méně než 15 sekund ve standardním dosahu Bluetooth, který může v ideálních podmínkách bez fyzických překážek dosáhnout přibližně 15 metrů.

[[MVG_PROTECTED_BLOCK_0]

Značky a modely ovlivněné selháním

Šetření potvrdilo, že několik předních společností na trhu má produkty citlivé na chybu WhisperPair. Entre Hlavními dotčenými značkami jsou Sony, JBL, Anker (prostřednictvím své řady Soundcore), Google, Jabra a Marshall. Rozsah problému zdůrazňuje systémovou chybu, která ovlivňuje různé implementace čipových sad, a to i na zařízeních certifikovaných Google.

Seznam konkrétních modelů zahrnuje oblíbené řady in-ear a over-ear sluchátek. Potvrzené řady Exemplos zahrnují velmi úspěšné komerční řady, jako je řada WH-1000XM od Sony a sluchátka Liberty od Soundcore, stejně jako další zařízení, jako jsou Google Pixel Buds Pro 2, JBL Tune Beam, Kompletní seznam testovaných modelů obsahuje nejméně 17 různých výrobců.

Je důležité si uvědomit, že další příslušenství, které podporuje Fast Pair, může být také zranitelné, i když nebylo výslovně testováno. Odborníci doporučují, aby uživatelé kontrolovali individuální stav každého produktu, který vlastní, a hledali informace přímo od výrobců o použití bezpečnostních oprav.

Rizika pro soukromí uživatelů

Jakmile je navázáno škodlivé spojení, útočník získá kontrolu nad základními funkcemi zařízení, což představuje vážnou hrozbu pro soukromí. Hlavním rizikem je přístup k mikrofonu, pomocí kterého lze poslouchat rozhovory v okolí nebo odposlouchávat telefonní hovory bez vědomí oběti. Schopnost Essa promění jednoduchý headset ve špionážní nástroj.

Kromě odposlechu může útočník pouštět zvuk do reproduktorů v libovolné hlasitosti. Akce Essa umožňuje reprodukci nežádoucích zvuků, přerušení probíhajícího zvuku nebo dokonce přenos dezinformací přímo do ucha uživatele. Ovládání zvuku může být použito k rozptýlení, vyrušení nebo k zákeřnějším účelům.

V závažnějších případech zranitelnost umožňuje přesné sledování polohy uživatele. Dispositivos kompatibilní se sítí Google „Najít Meu Dispositivo“ lze propojit s účtem útočníka. Isso umožňuje nepřetržité sledování polohy příslušenství a následně i jeho nositele.

Sledování funguje trvale, i když primární uživatel používá iPhone po počátečním únosu sluchátek. Poloha je získávána prostřednictvím anonymních připojení k blízkým zařízením Android, která jsou součástí lokalizační sítě Google, čímž se vytváří sledovací systém, který je obtížné detekovat a deaktivovat.

Odezva od výrobců a dostupné aktualizace

Po zodpovědném odhalení chyby výzkumníky začalo několik společností distribuovat opravy prostřednictvím aktualizací firmwaru. Proces Esse obvykle vyžaduje, aby uživatel ručně nainstaloval novou verzi softwaru prostřednictvím vyhrazených aplikací každé značky. Společnost JBL například začala posílat aktualizace OTA (over-the-air) pro dotčené modely a uživatelé potřebují přístup k oficiální aplikaci značky, aby mohli zkontrolovat dostupnost a nainstalovat opravu.

Anker také vyvíjí opravy pro svou řadu Soundcore, přičemž distribuce je plánována prostřednictvím její aplikace. Logitech zase integroval opravy přímo do budoucích výrobních jednotek svých zařízení. Google aplikoval zmírnění na své vlastní produkty a síť „Find Meu Dispositivo“, ačkoli výzkumníci identifikovali konkrétní scénáře, kdy lze některé z těchto ochran stále obejít. Značky Outras, jako jsou Sony, Nothing a OnePlus, problém vyšetřují a v nadcházejících týdnech se očekávají nové aktualizace, které plně ochrání jejich zákazníky.

Opatření na ochranu spotřebitele

Para chraňte se, hlavním doporučením je udržovat firmware zařízení vždy aktuální. Uživatelé by si měli stáhnout oficiální aplikaci od výrobce svých sluchátek nebo reproduktorů a pravidelně kontrolovat, zda jsou k dispozici nové verze softwaru pro instalaci. Esta je nejúčinnějším způsobem, jak zajistit, aby byly aplikovány opravy zabezpečení. Pro ty, kteří si chtějí ověřit, zda je jejich konkrétní model na seznamu zranitelných, vytvořili výzkumníci specializované webové stránky s podrobnými informacemi, kde můžete vyhledávat podle výrobce a názvu produktu. Caso okamžitá aktualizace není k dispozici, dočasným opatřením je obnovení továrního nastavení příslušenství. Embora tato akce odstraní existující párování, ale trvale neodstraní zranitelnost. Como Funkci Fast Pair není možné deaktivovat přímo na systému Android, dalším opatřením je nechat Bluetooth vypnutý na veřejných místech, kdykoli se nepoužívá, čímž se sníží plocha útoku. Je také vhodné vyhnout se ponechání příslušenství ve viditelném režimu párování po dlouhou dobu a sledovat všechna podivná upozornění na párování na vašem mobilním telefonu.

Aktuální scénář využití chyby

K dnešnímu dni neexistují žádné potvrzené záznamy o tom, že by zranitelnost WhisperPair byla zneužita zločinci při skutečných útocích mimo kontrolovaná výzkumná prostředí. Koordinované zveřejňování informací mezi výzkumnými pracovníky a společnostmi umožnilo vývoj oprav dříve, než bylo možné chybu použít ve velkém měřítku, čímž se minimalizovalo bezprostřední riziko pro širokou veřejnost.

Sdílet

Další zprávy v News (CS)

Zobrazit více