Беспроводные наушники оказались уязвимы для прослушивания и отслеживания

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Наука и космос

Исследователи Лёвенского католического университета (KU Leuven) раскрыли детали масштабной угрозы безопасности, получившей кодовое имя WhisperPair. Уязвимость обнаружена в механизме быстрого сопряжения Google Fast Pair и ставит под удар сотни миллионов аудиоустройств по всему миру. Согласно техническим данным с ресурса Whisperpair. eu, программный просчет позволяет посторонним лицам инициировать несанкционированное соединение с гарнитурой в обход стандартных процедур подтверждения пользователем.

Автор: GigaMOV Источник: www.ixbt.com

Уязвимости подвержены флагманские модели таких брендов, как Sony, JBL, Marshall и Nothing. Техническая ошибка заключается в том, что устройства не проверяют наличие активного режима сопряжения при получении запроса на соединение. Это позволяет атакующему, находящемуся в радиусе до 14 метров, установить контроль над наушниками всего за 10 секунд. В результате становится возможным несанкционированное использование встроенных микрофонов для прослушивания частных разговоров, а также управление воспроизведением аудио.

Особую опасность для пользователей представляет риск скрытой слежки. Если наушники ранее не были привязаны к аккаунту Android, злоумышленник может зарегистрировать их на свою учетную запись в сети Google «Найти устройство» (Find My Device). Это позволяет отслеживать геолокацию владельца в режиме реального времени. По словам исследователей, единственным способом устранения угрозы является обновление прошивки аксессуаров, так как отключить функцию Fast Pair на большинстве устройств невозможно.

Источник: Anti-malware

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Мониторю глобальный рынок электроники, науку и выдаю новости раньше, чем их причешут маркетологи. Веду оперативную новостную ленту в строгом стиле, а в качестве сопутствующего контента выпускаю подборки фильмов, детальные гайды и рассуждения на вольные темы.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Есть ли срок годности у поваренной соли и как её хранить

Мы привыкли видеть даты производства и сроки годности буквально на всём: от пакета молока, который скиснет через неделю, до рыбных консервов, способных, казалось бы, пережить ядерную зиму....

Обзор моющего пылесоса Redkey W11: Компактный помощник для комплексной уборки без лишних хлопот

Современные квартиры нуждаются не просто в сухой чистке полов, но и в регулярном влажном уходе. Традиционная швабра с ведром — устаревшее решение, которое лишь размазывает грязь,...

✦ ИИ  Рыба-луна: что происходит с 300 миллионами икринок и как выживают единицы

Цифра в сотни миллионов икринок сначала звучит как перебор. Кажется, будто природа просто перестраховывается, как будто «на всякий случай». Но если чуть притормозить и посмотреть внимательнее,...

Предложен новый алгоритм поиска жизни в космосе, не опирающийся на биосигнатуры: жизнь выдает статистика

Поиск внеземной жизни десятилетиями строится на попытке обнаружить биосигнатуры — специфические химические маркеры в атмосферах далеких планет. Мы ищем кислород, метан или фосфин,...

Что за странный выступ на территории Афганистана на востоке

Глядя на политическую карту мира, у многих стран замечаешь странные геометрические «узоры» линии границы, не всегда они определяются географическими особенностями местности. Есть свой необычный...