SOGO論壇
  登入   註冊   找回密碼
查看: 1637|回覆: 1
列印 上一主題 下一主題

[新品介紹] 數億用戶耳機有漏洞!Sony、Google多家品牌被點名、恐遭竊聽追蹤位置 [複製連結]

Rank: 13Rank: 13Rank: 13Rank: 13

狀態︰ 離線
跳轉到指定樓層
1
發表於 2026-1-17 19:30:49 |只看該作者 |倒序瀏覽 | x 1
資安專家揭露一項名為「WhisperPair」的安全漏洞,涉及支援Google Fast Pair(快速配對)協議的無線音訊設備,由於Fast Pair已被廣泛採用,包括Sony、Google、JBL、Bose、Soundcore等多家品牌無線耳機都可能面臨風險;研究團隊警告,該漏洞的潛在危機恐波及全球數億的使用者。

WhisperPair漏洞由比利時魯汶大學的研究團隊所發現,該報告指出,Google Fast Pair是一個能讓Android裝置和藍牙耳機快速配對的功能;然而,依照規範協議,裝置在已連線狀態下,應該要拒絕新的配對請求,但部分製造商在設計時未落實這項安全機制,因而留下漏洞。

遭入侵恐遭竊聽追蹤位置
正是這項設計疏忽,使攻擊者只需利用簡單設備,在一般藍牙有效距離內(實測最遠可達14公尺),就能在短短幾秒內完成攻擊,整個過程完全不需要實體接觸。一旦成功入侵,攻擊者不僅能控制耳機的聲音輸出,還可能透過內建麥克風進行竊聽,甚至悄悄將耳機加入Google的Find Hub(尋找我的裝置)服務,進而遠端追蹤位置,對使用者隱私構成極大威脅。

值得注意的是,iPhone使用者同樣不能掉以輕心,雖然iOS本身不支援Google Fast Pair,但若使用者的Fast Pair耳機僅連接過iPhone、從未綁定Google帳號,駭客便能透過漏洞將耳機強制綁定至自己的Google帳號。

影響多款熱門機型
研究人員在20多個藍牙設備上測試了WhisperPair攻擊,並成功入侵了其中的17個。報告中列出已知受影響的部分耳機產品,包括Sony WH-1000XM6、WH-1000XM5、WH-1000XM4、WH-CH720N,以及Google Pixel Buds Pro 2、Nothing Ear (a)、JBL Tune Beam、Redmi Buds 5 Pro、Bose QuietComfort Ultra、Soundcore Liberty 4 NC、Jabra Elite 8 Active、Beats Solo Buds等多款熱門機型。

多數品牌已釋出修復更新
所幸研究團隊已於2025年8月將此漏洞通報給Google,Google隨後也與各品牌展開合作,多數廠商也陸續釋出修復方案,不過不少使用者平時並沒有定期更新耳機韌體的習慣,使得相關風險仍可能持續存在。

專家也指出,雖然目前尚未出現實際攻擊案例,仍呼籲使用者盡快更新耳機韌體,以降低潛在風險。值得注意的是,部分品牌尚未提供修補更新。

已有 1 人評分SOGO幣 收起 理由
smartlion + 20 您發表的文章內容豐富,無私分享造福眾人,.

總評分: SOGO幣 + 20   查看全部評分

喜歡嗎?分享這篇文章給親朋好友︰
               感謝作者     

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

版主勳章 熱心參予論壇活動及用心回覆主題勳章

狀態︰ 離線
2
發表於 2026-1-17 20:16:08 |只看該作者
個人行動裝置一定要注意隱私與個人設定!
也要時時注意廠商的安全防護措施,若有安全更新,一定要跟好!
落霞與孤鶩齊飛,秋水共長天一色
您需要登錄後才可以回覆 登入 | 註冊

本論壇為非營利自由討論平台,所有個人言論不代表本站立場。文章內容如有涉及侵權,請通知管理人員,將立即刪除相關文章資料。侵權申訴或移除要求:abuse@oursogo.com

GMT+8, 2026-5-5 12:57

© 2004-2026 SOGO論壇 OURSOGO.COM
回頂部