Миллионы наушников Sony и JBL оказались под угрозой скрытой прослушки

  • вчера 22:33
  • 881

Эксперты в области кибербезопасности из Лёвенского университета в Бельгии выявили критические уязвимости в аудиоустройствах с поддержкой протокола Google Fast Pair на основе Bluetooth.

Обнаруженные бреши позволяют посторонним лицам подключаться к наушникам и колонкам для прослушивания окружения, перехвата звонков и отслеживания геолокации владельцев.
Google разработала протокол Fast Pair, чтобы ускорить процесс подключения беспроводных наушников, гарнитур и колонок к устройствам под управлением Android и ChromeOS.
Теперь же исследователи представили данные, из которых следует, что под угрозой оказались 17 моделей гаджетов от 10 крупных брендов: Sony, JBL, Jabra, Marshall, Xiaomi, Nothing, OnePlus, Soundcore, Logitech и самой Google.
Атака, получившая название WhisperPair, реализуется в течение 15 секунд на расстоянии до 15 метров. Для ее осуществления хакеру достаточно иметь идентификатор модели устройства, доступный через открытый API. Отключить функцию Fast Pair невозможно, даже если никогда ей не пользуешься. При сбросе настроек до заводских злоумышленнику будет достаточно лишь повторить операцию.
Специалисты выяснили, что взлому подвержены даже пользователи iPhone, если их аксессуары поддерживают указанный стандарт. В ходе тестов с использованием компьютера Raspberry Pi 4 удалось взломать большинство из 25 сопряженных устройств.
Несмотря на то что Google была уведомлена о проблеме еще в августе прошлого года и выпустила обновления прошивки, многие пользователи остаются в зоне риска из-за отсутствия привычки обновлять ПО аудиопериферии.
Ученые подчеркнули, что проблему могло бы решить внедрение шифрования и блокировка повторного сопряжения без аутентификации.


25.12.2025 11:40
1.9k+

Хакеры получили доступ к 86 миллионам треков Spotify и выложат их на торренты

Группа хакеров-активистов взломала фонотеку Spotify и получила доступ к миллионам аудиофайлов, сообщает Billboard. Сами хакеры в блоге Annaʼs Archive заявили, что им удалось скачать 86 миллионов треков и 256 миллионов строк метаданных...

10.12.2025 15:41
3k+

Love и 12345: названы самые популярные пароли в мире

Каждый двухсотый пароль, зафиксированный в глобальных утечках данных с 2023 по 2025 год, оканчивался на «2024». Об этом сообщает ТАСС со ссылкой на данные, полученные «Лабораторией Касперского» в результате анализа мировых утечек информации...

20.11.2025 10:37
2.5k+

Labubu получит собственный фильм от создателей «Кей-поп-охотниц на демонов»

Культовая игрушка Labubu получит собственный фильм от студии Sony Pictures. По данным The Hollywood Reporter, проектом займется анимационное отделение компании, которое ранее создало успешный мультфильм «Кей-поп-охотницы на демонов» для Netflix...

28.09.2025 10:51
2.8k+

PlayStation 5 стала самой доходной консолью в истории Sony

Sony объявила, что PlayStation 5 стала самой финансово успешной консолью компании в истории. Общий объём продаж достиг 136 миллиардов долларов США, что значительно выше показателей предыдущих моделей, включая PS4...