Уразливість Google Fast Pair дозволяє зловмисникам захоплювати навушники

Google розробила Fast Pair для спрощення швидких і легких Bluetooth-з’єднань. Система дозволяє користувачам підключати пристрої одним дотиком, усуваючи необхідність у меню, кодах і ручному сполученні. Однак ця зручність виявилася пов’язаною з суттєвими ризиками для безпеки.

Дослідники з KU Leuven виявили вразливості в протоколі Fast Pair від Google, які дозволяють безшумні захоплення пристроїв. Цей метод атаки отримав назву WhisperPair. Зловмисник, що знаходиться поблизу, може підключитися до навушників, бездротових навушників або динаміків без відома власника. У деяких випадках зловмисник також може відстежувати місцезнаходження користувача.

Важливо зазначити, що жертви не повинні використовувати пристрої Android або володіти будь-якими продуктами Google, щоб ці вразливості впливали на них; користувачі iPhone також під загрозою.

Comments

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *