Беспроводные наушники оказались уязвимы для прослушивания и отслеживания

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Наука и космос

Исследователи Лёвенского католического университета (KU Leuven) раскрыли детали масштабной угрозы безопасности, получившей кодовое имя WhisperPair. Уязвимость обнаружена в механизме быстрого сопряжения Google Fast Pair и ставит под удар сотни миллионов аудиоустройств по всему миру. Согласно техническим данным с ресурса Whisperpair. eu, программный просчет позволяет посторонним лицам инициировать несанкционированное соединение с гарнитурой в обход стандартных процедур подтверждения пользователем.

Автор: GigaMOV Источник: www.ixbt.com

Уязвимости подвержены флагманские модели таких брендов, как Sony, JBL, Marshall и Nothing. Техническая ошибка заключается в том, что устройства не проверяют наличие активного режима сопряжения при получении запроса на соединение. Это позволяет атакующему, находящемуся в радиусе до 14 метров, установить контроль над наушниками всего за 10 секунд. В результате становится возможным несанкционированное использование встроенных микрофонов для прослушивания частных разговоров, а также управление воспроизведением аудио.

Особую опасность для пользователей представляет риск скрытой слежки. Если наушники ранее не были привязаны к аккаунту Android, злоумышленник может зарегистрировать их на свою учетную запись в сети Google «Найти устройство» (Find My Device). Это позволяет отслеживать геолокацию владельца в режиме реального времени. По словам исследователей, единственным способом устранения угрозы является обновление прошивки аксессуаров, так как отключить функцию Fast Pair на большинстве устройств невозможно.

Источник: Anti-malware

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Мониторю глобальный рынок электроники, науку и выдаю новости раньше, чем их причешут маркетологи. Веду оперативную новостную ленту в строгом стиле, а в качестве сопутствующего контента выпускаю подборки фильмов, детальные гайды и рассуждения на вольные темы.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как люди попали в Южную Америку: новое исследование ставит под сомнение ключевой памятник континента

На протяжении почти пятидесяти лет археология Нового Света опиралась на один памятник. Стоянка Монте-Верде на юге Чили считалась главным и самым надежным доказательством того, что люди оказались в...

Как заставить звук проходить сквозь стены: новый материал направляет сигнал изнутри, оставаясь невидимым для внешних волн

Управление звуком всегда опиралось на создание физических преград. Звук это механическая волна, чередование зон высокого и низкого давления, которое распространяется в пространстве. Чтобы направить...

Ежегодное ТО газового котла. Разбираемся, за что «газовщики» берут деньги?

На днях с моими родителями случилась неприятная история — начал «скрежетать» газовый котел. Вызвали мастера, который определил, что данная проблема требует замены насоса, причем сумма за...

✦ ИИ  Между забвением и «понтами»: почему наручные часы отказываются умирать

Наручным часам уже лет тридцать безапелляционно пророчат неминуемую смерть. Начались подобные «упаднические» разговоры с появления массовых карманных компьютеров вроде легендарных Palm, грозивших...

Десять лет назад вышел смартфон, который мог спасти HTC от краха — HTC 10: почему у него ничего не получилось

Один из пионеров рынка Android, компания HTC, очень быстро растеряла свои позиции. Сначала люди недооценили аппарат One M8, который мало отличался от предыдущего M7, а затем стали ругать...

Победа «лопаты»: как Galaxy Note заставил Apple переделать iPhone, а Samsung научила мир любить большие телефоны

Если бы вы оказались в начале 2010-х и спросили любого техногика, каким должен быть идеальный смартфон, ответ был бы почти единогласным. Правила игры казались высеченными в граните, а...