資安專家揭露一項名為「WhisperPair」的安全漏洞,涉及支援Google Fast Pair(快速配對)協議的無線音訊設備,由於Fast Pair已被廣泛採用,包括Sony、Google、JBL、Bose、Soundcore等多家品牌無線耳機都可能面臨風險;研究團隊警告,該漏洞的潛在危機恐波及全球數億的使用者。
WhisperPair漏洞由比利時魯汶大學的研究團隊所發現,該報告指出,Google Fast Pair是一個能讓Android裝置和藍牙耳機快速配對的功能;然而,依照規範協議,裝置在已連線狀態下,應該要拒絕新的配對請求,但部分製造商在設計時未落實這項安全機制,因而留下漏洞。