Дослідники з KU Leuven заявили про серію вразливостей у функції швидкого під’єднання Bluetooth-навушників і колонок до Android/ChromeOS. За їхнім описом, атака Дослідники з KU Leuven заявили про серію вразливостей у функції швидкого під’єднання Bluetooth-навушників і колонок до Android/ChromeOS. За їхнім описом, атака

У Google Fast Pair знайшли вразливість, через яку можна під’єднатися до чужих навушників за секунди

2026/01/16 23:02

У Google Fast Pair знайшли вразливість, через яку можна під’єднатися до чужих навушників за секунди

Дослідники з KU Leuven заявили про серію вразливостей у функції швидкого під’єднання Bluetooth-навушників і колонок до Android/ChromeOS. За їхнім описом, атака може дати стороннім доступ до керування пристроєм, а в окремих сценаріях і до відстеження місця перебування.

Залишити коментар

Дослідники з KU Leuven заявили про серію вразливостей у функції швидкого під’єднання Bluetooth-навушників і колонок до Android/ChromeOS. За їхнім описом, атака може дати стороннім доступ до керування пристроєм, а в окремих сценаріях і до відстеження місця перебування.

За даними TechRadar, дослідники назвали набір проблем WhisperPair і перевірили, що він зачіпає 17 популярних моделей від різних брендів, зокрема Google, Sony, JBL, Jabra, Logitech, Marshall, Nothing, OnePlus, Xiaomi та інших. Суть ризику в тому, що зловмисник у зоні дії Bluetooth може спробувати під’єднатися до гарнітури так само легко, як легітимний користувач, і обійти обмеження «один пристрій — один власник» у режимі мультипідключення.

У гіршому випадку це може дозволити вмикати мікрофон для підслуховування, відтворювати звук у навушниках або керувати колонкою. Якщо аксесуар підтримує Find Hub (сервіс пошуку та трекінгу), нападник може прив’язати пристрій до свого акаунта й бачити його переміщення. Автори звертають увагу, що сценарій можливий навіть для власників iPhone, які ніколи не користувалися сервісами Google: система може вважати «власником» перший Android-пристрій, який під’єднається до девайса.

Для атаки, за описом, потрібні лише близькість по Bluetooth і model ID пристрою, який можна дістати, маючи такий самий гаджет, або через запит до публічного API. Вимкнути Fast Pair на Android неможливо, тож головна порада — оновити прошивку навушників/колонки через застосунок виробника, якщо патч уже випущено.

Fast Pair створювали як функцію «під’єднав у один тап», але дослідники наголошують: без жорсткішої перевірки під час повторного підключення зловмисники можуть використати зручність як точку входу.

Раніше dev.ua писав про те, як дослідники з кібербезпеки попереджають про вразливість у Telegram, що дозволяє зловмисникам отримувати реальні IP-адреси користувачів Android та iOS, навіть при використанні вбудованого проксі.

Zoom виправив критичну вразливість у Windows-версії: користувачам радять терміново оновитися
По темi
Zoom виправив критичну вразливість у Windows-версії: користувачам радять терміново оновитися
Вразливість Bluetooth дає змогу хакерам під’єднуватися до авто Mercedes, Volkswagen і Skoda: ризик для контактів, GPS і розмов
По темi
Вразливість Bluetooth дає змогу хакерам під’єднуватися до авто Mercedes, Volkswagen і Skoda: ризик для контактів, GPS і розмов
Вразливість Android дозволяє хакерам запускати дії в додатках без згоди користувача
По темi
Вразливість Android дозволяє хакерам запускати дії в додатках без згоди користувача
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Залишити коментар
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою service@support.mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.