Frissítsd a fejhallgatódat: egy Fast Pair sebezhetőség akár a tartózkodási helyedet is megmutatja illetékteleneknek

2026.01.16| Android Authority
Címkék:

WhisperPair

,

Fast Pair


A WhisperPair nevű hiba miatt illetéktelenek lehallgathatják az audiót és nyomon követhetik az eszközöket – a megoldás a gyártók frissítésein múlik.

Komoly biztonsági problémára derült fény számos népszerű vezeték nélküli fejhallgató és fülhallgató esetében. A belgiumi KU Leuven egyetem kutatói egy WhisperPair nevű sebezhetőséget azonosítottak, amely a Google Fast Pair technológia hibás megvalósítását használja ki. A rés lehetővé teheti, hogy rosszindulatú támadók fizikailag hozzá sem férve az eszközhöz csatlakozzanak ahhoz, lehallgassák a hangot, sőt akár a felhasználó tartózkodási helyét is kövessék.

A Fast Pair célja eredetileg az volt, hogy az Androidos készülékek gyorsan és egyszerűen párosíthatók legyenek Bluetooth-os audió kiegészítőkkel. A rendszer úgy működik, hogy egy „kereső” eszköz – például egy telefon vagy laptop – üzenetet küld a „szolgáltató” eszköznek, vagyis a fejhallgatónak, fülhallgatónak vagy hangszórónak. A hivatalos specifikáció szerint ezeknek az audió eszközöknek csak akkor lenne szabad elfogadniuk a párosítási kérést, amikor kifejezetten párosítási módban vannak. A kutatók azonban azt találták, hogy sok gyártó készülékei ezt nem tartják be, és már pusztán bekapcsolt állapotban is elfogadják a kéréseket.

Ezt a hibát kihasználva a WhisperPair támadások rendkívül gyorsan, normál Bluetooth-hatótávon belül elindíthatók. A KU Leuven COSIC (Computer Security and Industrial Cryptography) kutatócsoportja demonstrálta, hogy így illetéktelenek képesek csatlakozni célba vett eszközökhöz, hangot lejátszani rajtuk, vagy akár a mikrofonjukon keresztül hallgatózni. Ennél is aggasztóbb, hogy a kompromittált audió eszköz hozzáadható a Google Find Hub hálózatához, ami lehetőséget ad a tulajdonos mozgásának követésére.

Frissítsd a fejhallgatódat: egy Fast Pair sebezhetőség akár a tartózkodási helyedet is megmutatja illetékteleneknek

A sebezhetőség több nagy gyártót is érint. A vizsgált és érintett modellek között szerepel például a Sony WH-1000XM6, a Pixel Buds Pro 2, a Jabra Elite 8 Active, a Soundcore Liberty 4 NC, valamint több JBL és Google termék is. Bár nem zárható ki, hogy ennél is több eszköz veszélyeztetett, a jó hír az, hogy a probléma firmware-frissítéssel javítható.

A Google közlése szerint már augusztusban értesült a hibáról, és együttműködött a kutatókkal a megoldás kidolgozásában. Fontos azonban hangsúlyozni, hogy a végleges javítás nem a Google, hanem az egyes audió eszközök gyártóinak kezében van. Több gyártó már kiadta a szükséges frissítéseket, de a felhasználóknak érdemes közvetlenül ellenőrizniük a saját készülékük támogatási oldalát, hogy elérhető-e a WhisperPair elleni javítás.

Android-felhasználók számára van egy enyhítő körülmény: a támadás elsősorban azokat az eszközöket érinti, amelyeket még nem párosítottak Fast Pairrel Androidos készülékkel. Ez azt jelenti, hogy a már régóta használt fülhallgatók nagyobb eséllyel biztonságban vannak. Az iOS-es felhasználók esetében viszont más a helyzet, mivel az Apple rendszere nem használ Fast Pairt, így azok a Fast Pair-kompatibilis fejhallgatók, amelyeket kizárólag iPhone-nal vagy iPaddel használtak, továbbra is sebezhetőek lehetnek.

További friss Telefongurus hírek erre! További friss Telefongurus hírek erre!

A COSIC jelentése szerint egy esetleges támadás után a felhasználó figyelmeztetést kaphat arról, hogy egy ismeretlen eszköz követi a tartózkodási helyét. A probléma az, hogy ez az eszköz gyakran a saját tulajdonúként jelenik meg, ezért sokan figyelmen kívül hagyhatják az értesítést.

Bár jelenleg nincs bizonyíték arra, hogy a WhisperPair sebezhetőséget a gyakorlatban, széles körben kihasználták volna, a szakértők szerint nem érdemes kockáztatni. Ha régóta nem frissítetted a fejhallgatód vagy fülhallgatód szoftverét, most különösen ajánlott megtenni. Egy egyszerű firmware-frissítés ugyanis elég lehet ahhoz, hogy bezárja ezt a súlyos biztonsági rést, és megvédje a magánszférádat.

 

 

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



Lemásolják a Samsungot? Már jön a privacy kijelző más Android csúcsmodellekbe is

Lemásolják a Samsungot? Már jön a privacy kijelző más Android csúcsmodellekbe is

2026.02.23
| 9to5Google
A Galaxy S26 Ultra új Privacy Display kijelzője teljesen új szintre emelheti a mobilos adatvédelmet – és már idén több androidos csúcstelefonban is feltűnhet.
Apple-hatás a Samsungnál? Jön a fejmozdulatos fülhallgató

Apple-hatás a Samsungnál? Jön a fejmozdulatos fülhallgató

2026.02.23
| 9to5Google
A Samsung Galaxy Buds 4 Pro fejmozdulatos vezérlést és új gesztusfunkciókat hozhat – és ezzel egyértelműen az Apple babérjaira tör.
Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

2026.02.16
| Sammyfans
Közeleg az Android 17 alapú frissítés – mutatjuk, mire számíthatnak a Galaxy telefonok és tabletek tulajdonosai.
Már gyártják az iPhone 18 Pro-t – de még meglepetést tartogathat az Apple

Már gyártják az iPhone 18 Pro-t – de még meglepetést tartogathat az Apple

2026.02.23
| 9to5Mac
Az iPhone 18 Pro már elérte a tesztgyártási fázist – miközben az Apple állítólag még egy kulcsfontosságú döntés előtt áll.

TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Megérné Önnek telefont váltani csak azért, mert az új modell dupla alap tárhellyel érkezik?


Igen, a tárhely nagyon fontos
Talán, ha más fejlesztések is vannak
Nem, nekem a mostani tárhely is elég
Inkább felhőben tárolok mindent



Korábbi szavazások eredményei