Hudba byla hlasitá, ale šepot byl ještě hlasitější. Nebyla to píseň, ale cizí konverzace prosakující skrz reproduktory. Najednou už ta idylická kavárna nepůsobila tak bezpečně. Bezdrátová sluchátka, přes veškeré své pohodlí, právě ztratila trochu na přitažlivosti.
Hrozba „WhisperPair“ pro vaše soukromí
Je snadné brát bezdrátovou svobodu jako samozřejmost. Stovky milionů bezdrátových sluchátek, sluchátek do uší a reproduktorů používají Google Fast Pair, protokol navržený tak, aby usnadnil připojování Bluetooth příslušenství. Nicméně, výzkumníci z belgické KU Leuven University zjistili, že mnoho z těchto produktů správně neimplementovalo Fast Pair, čímž nechávají zařízení otevřená útoku.
Tato zranitelnost Bluetooth umožňuje útočníkům převzít kontrolu, použít váš mikrofon k odposlouchávání a dokonce sledovat vaši polohu prostřednictvím sítě Google Find Hub. Stačí být v okruhu 14 metrů (zhruba 46 stop) a útok „WhisperPair“ může uspět během několika sekund.
Jak funguje zranitelnost Fast Pair?
Tady je problém: zařízení by mělo ignorovat žádosti o spárování, když není v režimu párování. Výzkumníci zjistili, že mnoho zařízení nevymáhá tuto bezpečnostní kontrolu. Neoprávněná zařízení mohou iniciovat a dokončit párování prostřednictvím standardního Bluetooth připojení.
Představte si to takto: vaše sluchátka mají být exkluzivní, jako VIP klub. Ale tato chyba nechává zadní vrátka dokořán otevřená.
Sledování polohy, i bez zařízení Android
Představte si, že ztratíte sluchátka do uší a spoléháte se na síť, že je najde. Útočníci mohou využít síť Google Find Hub, navrženou k lokalizaci ztraceného příslušenství prostřednictvím crowdsourcovaných zpráv o poloze. I když jste nikdy nevlastnili zařízení Android, jste zranitelní. Útočník může přidat kompromitované příslušenství do sítě Find Hub pomocí svého vlastního účtu Google.
Výzkumníci napsali ve své zprávě: „Oběť může vidět nechtěné upozornění na sledování po několika hodinách nebo dnech, ale toto upozornění zobrazí její vlastní zařízení. To může vést uživatele k tomu, že varování odmítnou jako chybu, což útočníkovi umožní pokračovat ve sledování oběti po delší dobu.“ Upozornění se stane falešnou vlajkou, skrývající skutečnou hrozbu na očích.
Mezi zranitelné značky patří Sony, JBL, Xiaomi, Nothing, OnePlus, Jabra a Google. Sluchátka Sony a Google jsou obzvláště ohrožena sledováním polohy prostřednictvím sítě Find Hub. Zranitelné modely můžete zkontrolovat zde.
Jaké kroky podnikl Google k vyřešení zranitelnosti?
Google uvedl, že příslušenství Pixel Buds je nyní chráněno. Zavedli opravu, aby zabránili zranitelnosti Find Hub, aktualizovali certifikační požadavky a poskytli výrobcům doporučené opravy.
Podle mluvčího Google: „Oceňujeme spolupráci s bezpečnostními výzkumníky prostřednictvím našeho programu Vulnerability Rewards Program, který pomáhá udržet naše uživatele v bezpečí. Spolupracovali jsme s těmito výzkumníky na opravě těchto zranitelností a nezaznamenali jsme žádné důkazy o zneužití mimo laboratorní prostředí této zprávy.“
Co musíte udělat právě teď
Jakmile budou opravy implementovány, aktualizace softwaru by měla chránit vaše bezdrátové zařízení. Budete muset provést aktualizaci prostřednictvím aplikace výrobce v telefonu nebo počítači. Například, pokud vlastníte bezdrátová sluchátka Sony WH-1000XM6, stáhněte si aplikaci Sony a sledujte aktualizace softwaru.
„Jako nejlepší bezpečnostní postup doporučujeme uživatelům zkontrolovat u svých sluchátek nejnovější aktualizace firmwaru. Neustále vyhodnocujeme a vylepšujeme zabezpečení Fast Pair a Find Hub,“ uvedl mluvčí Google.
Nejde jen o technický problém; je to připomínka světa, ve kterém nyní žijeme. Jak řekla bývalá viceprezidentka Kamala Harris po působení ve Senátním výboru pro zpravodajství, používá pouze kabelová sluchátka.
V rozhovoru se Stephenem Colbertem se Harris podělila: „Byla jsem na utajovaných briefinzích a říkám vám, nebuďte ve vlaku a nepoužívejte svá sluchátka, když si myslíte, že někdo nemůže poslouchat vaši konverzaci. Říkám vám, [kabelová sluchátka] jsou o něco bezpečnější.“
Jsou kabelová sluchátka skutečně bezpečnější než bezdrátová?
Harrisin postoj odráží rostoucí obavy o soukromí bezdrátových zařízení. Zatímco zjištění zprávy jsou nová, nedůvěra k soukromí a bezpečnosti bezdrátových sluchátek není. Mohlo by pohodlí bezdrátových zařízení zastínit legitimní bezpečnostní rizika a učinit nás všechny trochu příliš pohodlnými?
Podpořte naši práci ❤️
Pokud se vám tento článek líbil, zvažte zaslání spropitného, abychom mohli i nadále vydávat kvalitní obsah.



















