Sony we JBL-iň millionlarça nauşnikleriň gizlin diňlenme howpuna sezewar boldy

  • düýn 22:33
  • 975

Belgiýanyň Leuven uniwersitetiniň kiberhowpsuzlyk boýunça bilermenleri Google-yň Bluetooth esasly Fast Pair protokolyny goldaýan ses enjamlarynda möhüm näsazlygyň bardygyny anykladylar. Şunlukda bu kemçilikler zerarly nauşnigi dakan adamyň töweregindäkileriň hem oňa çatylyp bilýändikleri, şeýlelikde olarda birugsat diňlemek, gelýän jaňlary tutmak we eýesiniň geolokasiýasyny yzarlamak ýaly mümkinçilikleriň döreýändigi belli boldy.

Google simsiz nauşnikleri, garniturlary we dinamikleri Android we ChromeOS enjamlaryna birikdirmek prosesini çaltlaşdyrmak üçin Fast Pair protokolyny işläp düzdi. Barlagçylar 10 sany esasy brendiň, ýagny Sony, JBL, Jabra, Marshall, Xiaomi, Nothing, OnePlus, Soundcore, Logitech we şeýle-de Google-yň gajetleriniň 17 modelinde şeýle näsazlygyň bardygy hakyndaky maglumatlary hödürleýärler.
Nauşniklerdäki WhisperPair diýlip atlandyrylan bu hüjüm 15 sekuntyň dowamynda 15 metre çenli aralykda amala aşyrylyp bilner. Ony ýerine ýetirmek üçin hakere diňe açyk API arkaly elýeterli bolan enjamyň ID modeli gerek.
Fast Pair-i hiç haçan ulanmasaň-da, öçürip bolmaýar. Ony zawod sazlamalaryna täzeden girizmek bolsa, hüjümçiniň operasiýany gaýtalamagyna şert döredýär.
Bilermenler, hatda iPhone ulanyjylaryň hem, eger aksessuarlary standarta laýyk bolsa, haker hüjümine sezewar boljakdygyny anykladylar. Raspberry Pi 4 kompýuterini ulanmak arkaly geçirilen synaglar 25 sany biri-birine  çatylan enjamyň köpüsini üstünlikli haker hüjümine sezewar etdi.
Google geçen awgust aýynda bu mesele barada habardar edilip, programma üpjünçiliginiň täzelenmelerini çykarsa-da, köp ulanyjylar ses enjamlaryny täzelemek endikleriniň ýoklugy sebäpli howp astynda galýarlar.
Barlagçylar enjama şifrlemäni ornaşdyrsaň hem tassyklanmasyz gaýta çatylmagy bloklasaň meseläni çözüp boljakdygyny nygtaýarlar.


25.12.2025 11:40
1.9k+

Hakerler Spotify-yň 86 mln aýdymyna elýeterli boldy we olary torrent arkaly ýaýradar

Hakerler topary Spotify-yň fonotekasyny döwüp, millionlarça audio faýllara elýeterli boldy diýip, Billboard habar berýär. Hakerler Annaʼs Archive blogunda özleriniň 86 million aýdymy we 256 million setir meta-maglumaty ýükläp alandygyny aýtdy...

10.12.2025 15:41
3k+

«Kasperskiý labaratoriýasy» 2025-nji ýylyň iň köp ýaýran parollaryny aýtdy

2023-nji ýyldan 2025-nji ýyl aralygynda dünýäde maglumat syzmalarynda hasaba alnan her iki ýüzünji parol «2024» bilen gutarýardy. Bu barada global maglumat syzmalaryny seljermegiň netijesinde «Kasperskiý labaratoriýasy» tarapyndan alnan maglumatlara salgylanyp, TASS habar berýär...

20.11.2025 10:37
2.5k+

“Keý-pop melgun awçylaryny” döredijiler Labubu barada film düşürerler

  Sony Pictures studiýasy Labubu atly meşhur oýunjak barada film düşürer. The Hollywood Reporter neşiriniň maglumatlaryna görä, taslamany ozal Netflix üçin üstünlikli "Keý-pop melgun awçylary" multfilmini döreden kompaniýanyň animasion bölümi ýerine ýetirer...

28.09.2025 10:51
2.8k+

PlayStation 5 Sony-nyň taryhynda iň köp girdeji getiren pristawka boldy

Sony kompaniýasy PlayStation 5-iň kompaniýanyň taryhynda maliýe taýdan iň üstünlikli oýun pristawkasy bolandygyny habar berdi. Umumy satuw möçberi 136 mlrd ABŞ dollaryna barabar bolup, bu PS4 ýaly öňki modelleriň görkezijilerinden ep-esli ýokarydyr...