Nhiều thiết bị Bluetooth có Google Fast Pair dễ bị tấn công bởi hack “WhisperPair”

Tác giả tanthanh 06/02/2026 7 phút đọc

Ghép nối các thiết bị Bluetooth có thể là một nỗi đau, nhưng Google Fast Pair làm cho nó gần như liền mạch. Thật không may, nó cũng có thể khiến tai nghe của bạn dễ bị hack từ xa. Một nhóm các nhà nghiên cứu bảo mật từ Đại học KU Leuven của Bỉ đã tiết lộ một lỗ hổng có tên WhisperPair cho phép kẻ tấn công chiếm quyền điều khiển các thiết bị hỗ trợ Fast Pair để theo dõi chủ sở hữu.

Fast Pair được sử dụng rộng rãi và thiết bị của bạn có thể dễ bị tấn công ngay cả khi bạn chưa bao giờ sử dụng sản phẩm của Google. Lỗi này ảnh hưởng đến hơn chục thiết bị từ 10 nhà sản xuất, bao gồm Sony, Nothing, JBL, OnePlus và chính Google. Google đã thừa nhận lỗ hổng và thông báo cho các đối tác của mình về mối nguy hiểm, nhưng tùy thuộc vào các công ty riêng lẻ này để tạo ra các bản vá cho các phụ kiện của h. Danh sách đầy đủ các thiết bị dễ bị tấn công có sẵn trên trang web của dự án.

Các nhà nghiên cứu nói rằng chỉ mất một chút thời gian để giành quyền kiểm soát thiết bị Fast Pair dễ bị tấn công (trung vị chỉ 10 giây) ở phạm vi lên tới 14 mét. Đó là gần giới hạn của giao thức Bluetooth và đủ xa để mục tiêu sẽ không nhận thấy bất cứ ai lẩn tránh trong khi họ hack tai nghe.

Khi kẻ tấn công đã buộc kết nối với thiết bị âm thanh dễ bị tấn công, chúng có thể thực hiện các hành động tương đối vô hại, chẳng hạn như làm gián đoạn luồng âm thanh hoặc phát âm thanh mà chúng chọn. Tuy nhiên, WhisperPair cũng cho phép theo dõi vị trí và truy cập micrô. Vì vậy, kẻ tấn công có thể lắng nghe cuộc trò chuyện của bạn và theo dõi bạn qua thiết bị Bluetooth trong túi của bạn. Các nhà nghiên cứu đã tạo ra một video kịch hữu ích (bên dưới) cho thấy cách WhisperPair có thể được sử dụng để theo dõi những người không nghi ngờ.

Lỗ hổng phát sinh từ việc triển khai không đầy đủ tiêu chuẩn Fast Pair. Các thiết bị Bluetooth nhận được yêu cầu kết nối Fast Pair chỉ được chấp nhận khi ở chế độ ghép nối. Tuy nhiên, các nhà nghiên cứu nói rằng nhiều thiết bị thất bại trong việc kiểm tra này và sẽ ghép nối bất k. WhisperPair buộc kết nối thông qua quy trình ghép nối Bluetooth thông thường.

Mong có update

Khi các lỗ hổng được tìm thấy trong phần mềm điện thoại hoặc máy tính, việc đưa ra các bản vá lỗi tương đối đơn giản, vì hầu hết các thiết bị hiện nay đều hỗ trợ cập nhật tự động cho các vấn đề quan trọng. Tuy nhiên, các phụ kiện không hoàn toàn giống nhau. Nhiều người không bao giờ cài đặt các ứng dụng phụ kiện trên thiết bị của họ, vì vậy họ không bao giờ di chuyển ra ngoài firmware ban đầu.

WhisperPair thậm chí còn có vấn đề hơn vì bạn không thể tắt chức năng Fast Pair trên các thiết bị được hỗ tr. Điều duy nhất bạn có thể làm là cài đặt ứng dụng đồng hành và chờ cập nhật. Google cho biết họ đã đẩy bản cập nhật điện thoại lên để bảo vệ một phần thiết bị, nhưng các nhà nghiên cứu cho biết Có dây rằng việc tìm ra giải pháp cho bản vá đó là một vấn đề đơn giản. Google cho biết họ đã phát hành bản vá đầy đủ cho Pixel Buds Pro 2. Có thể mất vài tuần hoặc vài tháng để tất cả các thiết bị bị ảnh hưởng được sửa chữa hoàn toàn, đặc biệt khi có quá nhiều nhầm lẫn cái gì cần phải sửa.

Google cho biết họ không biết WhisperPair đang bị lợi dụng trong tự nhiên. Tuy nhiên, nguy cơ của điều đó tăng lên bây giờ mà nó Lừa công khai. Nếu bạn lo lắng ai đó đã sử dụng lỗ hổng này để có quyền truy cập vào tai nghe của bạn, tất cả những gì bạn có thể làm là khôi phục cài đặt gốc cho chúng, buộc kẻ tấn công phải thực hiện lại bản hack. Nó cũng thông minh để giữ cho ứng dụng chính thức được cài đặt để bạn có thể nhận được bản cập nhật chương trình cơ sở ngay khi chúng có sẵn.

Tác giả tanthanh Admin
Bài viết trước Đúng là một cuộc hành trình đầy thăng trầm của Ryzen - những số liệu mới cho thấy Intel đang chật vật để theo kịp thị trường máy chủ trong khi AMD chứng kiến ​​sự tăng trưởng vượt bậc.

Đúng là một cuộc hành trình đầy thăng trầm của Ryzen - những số liệu mới cho thấy Intel đang chật vật để theo kịp thị trường máy chủ trong khi AMD chứng kiến ​​sự tăng trưởng vượt bậc.

Bài viết tiếp theo

Không nên tự build PC gaming 1.000 USD vào năm 2026

Không nên tự build PC gaming 1.000 USD vào năm 2026
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899