Frissítsd a fejhallgatódat: egy Fast Pair sebezhetőség akár a tartózkodási helyedet is megmutatja il

A WhisperPair nevű hiba miatt illetéktelenek lehallgathatják az audiót és nyomon követhetik az eszközöket – a megoldás a gyártók frissítésein múlik.

Komoly biztonsági problémára derült fény számos népszerű vezeték nélküli fejhallgató és fülhallgató esetében. A belgiumi KU Leuven egyetem kutatói egy WhisperPair nevű sebezhetőséget azonosítottak, amely a Google Fast Pair technológia hibás megvalósítását használja ki. A rés lehetővé teheti, hogy rosszindulatú támadók fizikailag hozzá sem férve az eszközhöz csatlakozzanak ahhoz, lehallgassák a hangot, sőt akár a felhasználó tartózkodási helyét is kövessék.

A Fast Pair célja eredetileg az volt, hogy az Androidos készülékek gyorsan és egyszerűen párosíthatók legyenek Bluetooth-os audió kiegészítőkkel. A rendszer úgy működik, hogy egy „kereső” eszköz – például egy telefon vagy laptop – üzenetet küld a „szolgáltató” eszköznek, vagyis a fejhallgatónak,...

Tovább a teljes cikkhez a telefonguru.hu oldalon.