7.4 C
Czech
Pátek 13. února 2026
UncategorizedStovky milionů sluchátek a reproduktorů ohrožuje chyba v Bluetooth Fast Pair

Stovky milionů sluchátek a reproduktorů ohrožuje chyba v Bluetooth Fast Pair

Bezdrátová sluchátka a přenosné reproduktory se měly připojovat rychle a bez starostí. Přesně to byl cíl technologie Google Fast Pair. Jeden dotyk a hotovo. Teď se ale ukazuje, že stejná pohodlnost může hrát do karet útočníkům. Podle bezpečnostních výzkumníků z belgické univerzity KU Leuven obsahuje Fast Pair vážnou chybu, která otevírá cestu ke špehování, sledování i převzetí kontroly nad audio zařízeními.

Ohroženy jsou stovky milionů kusů elektroniky po celém světě. Nejde jen o okrajové značky. Problém se týká nejméně 17 modelů od deseti výrobců. Na seznamu figurují Sony, JBL, OnePlus, Nothing a také samotný Google. Zranitelné jsou dokonce i Pixel Buds Pro 2. Paradoxem je, že obětí se může stát i uživatel iPhonu, který nikdy žádné zařízení od Googlu nepoužíval.

Útok dostal jméno WhisperPair. Podle výzkumníků trvá převzetí kontroly v průměru deset sekund. Útočník přitom nemusí stát těsně vedle oběti. Stačí vzdálenost až čtrnáct metrů, což je téměř maximum, které Bluetooth dovolí. Na přeplněném nádraží nebo v kavárně by si toho nikdo nevšiml.

Jak WhisperPair funguje

Problém vznikl kvůli neúplné implementaci standardu Fast Pair. Zařízení by měla přijmout požadavek na spárování jen tehdy, když jsou v párovacím režimu. Mnoho modelů to ale nekontroluje. Připojí se prakticky ke komukoli, kdo o to požádá. WhisperPair tuto slabinu zneužívá a vynutí si spojení přes běžný Bluetooth proces.

Jakmile se útočník připojí, možnosti jsou překvapivě široké. Může přerušit přehrávání nebo pustit vlastní zvuk. To je ta méně nebezpečná část. Horší je, že u některých zařízení lze získat přístup k mikrofonu. To umožňuje odposlech rozhovorů. Další scénář počítá se sledováním polohy oběti pomocí Bluetooth signálu.

Výzkumníci upozorňují, že Fast Pair nelze na podporovaných zařízeních vypnout. Uživatel tak nemá jednoduchý způsob, jak se bránit. Jedinou možností je nainstalovat oficiální aplikaci výrobce a čekat na aktualizaci firmwaru. To je problém, protože mnoho lidí žádné doprovodné aplikace vůbec nepoužívá.

Opravy jsou pomalé a nejisté

Google potvrdil, že o chybě ví, a informoval své partnery. U vlastních zařízení vydal aktualizaci. Podle výzkumníků ale šlo obejít i tuto záplatu. To ukazuje, jak složité je problém skutečně vyřešit. Každý výrobce musí připravit vlastní opravu. A tu pak dostat k uživatelům.

Na rozdíl od telefonů nebo počítačů se firmware příslušenství aktualizuje jen zřídka. Často ručně. Pokud uživatel aplikaci nemá, nic se nestane. Opravy se tak mohou šířit týdny nebo měsíce. A mezitím riziko zůstává.

Google tvrdí, že zatím nemá informace o zneužití WhisperPair v reálných útocích. To se ale může rychle změnit. Jakmile se technické detaily dostanou na veřejnost, roste šance, že je někdo zneužije. Výzkumníci proto varují, že obezřetnost je na místě.

Pokud má někdo podezření, že se jeho sluchátka stala terčem útoku, zbývá jediné řešení. Provést tovární reset. Tím se případný útočník odpojí a musel by celý proces zopakovat. Není to ideální, ale zatím lepší možnost neexistuje. A aktualizace? Ty je dobré hlídat víc než kdy dřív.

Reklama

Doporučujeme

YouTube spouští nativní aplikaci pro Apple Vision Pro

YouTube po dvou letech váhání vydává samostatnou aplikaci pro Apple Vision Pro. Platforma tak dohání jedno z největších prázdných míst, které headset od Applu od startu provázelo. Dosud museli uživatelé spoléhat na Safari. Teď přichází plnohodnotné řešení přímo pro visionOS.

Fitbit Coach s AI od Gemini míří na iOS a do dalších zemí

Google rozšiřuje svého chytrého zdravotního asistenta z Fitbitu mimo USA a Android. Nově si ho vyzkouší i uživatelé iPhonů a lidé v pěti státech. Firma tím posiluje roli umělé inteligence ve svých zdravotních službách.

Google chystá první beta verzi Android 17

Google uzavřel testování Android 16 QPR3 a chystá další velký krok. Program beta se brzy přepne na Android 17. Přesné datum zatím nepadlo, ale nástup nové verze se blíží. Uživatelé Pixelů v beta programu přejdou automaticky.

Apple pustí ChatGPT, Claude a Gemini do CarPlay

Apple chystá výraznou změnu pro CarPlay. Do palubního systému aut mají zamířit populární AI chatboti třetích stran. Řidiči tak poprvé získají přímý přístup ke službám jako ChatGPT, Claude nebo Gemini přímo z displeje vozu. Novinka má dorazit v následujících měsících.

Trump Mobile T1 se nebude vyrábět v USA

Projekt vlastního telefonu od Trump Mobile znovu mění směr. Manažeři firmy tvrdí, že model T1 dorazí brzy, možná už na konci března. Zároveň ale padl původní slib o americké výrobě. Telefon projde jen finální montáží na Floridě.

Nový AirTag má hlasitější reproduktor, ale stále jde snadno umlčet

Apple uvedl druhou generaci AirTagu a tradiční rozborka od iFixit na sebe nenechala dlouho čekat. Novinka přináší hlasitější reproduktor, vylepšené vyhledávání na větší vzdálenost a modernější čip pro přesné určování polohy. Základní konstrukce ale zůstává velmi podobná původní verzi. A to má své důsledky.

Steam Machine od Valve má zpoždění kvůli velké paměti

Nová herní krabička od Valve měla dorazit na začátku roku 2026. Teď je všechno jinak. Firma oznámila odklad na pozdější část roku. Důvodem je nedostatek operační paměti a prudký růst jejích cen. Situace na trhu je podle firmy příliš nestabilní na to, aby potvrdila přesný termín i výslednou cenu.

Google oficiálně odhalil Pixel 10a před únorovým startem

Google přestal bojovat s úniky a rovnou ukázal Pixel 10a. Nový model potvrdil krátkým videem i stránkou v Google Store. Telefon dorazí už 18. února, kdy odstartují předobjednávky. Firma láká na novinky, které zatím drží pod pokličkou.

Google Home nově podporuje chytrá tlačítka v automatizacích

Google Home dohání velký dluh. Nová verze aplikace přidává podporu chytrých tlačítek v automatizacích. Uživatelé tak konečně mohou fyzickým stiskem ovládat další zařízení v domácnosti, nejen hlasem nebo přes mobil.

Sony WF-1000XM6 se ukazují na uniklých snímcích

Chystaná sluchátka Sony WF-1000XM6 se předčasně objevila v internetovém obchodě a únik odhalil jejich podobu i několik prvních detailů. Snímky rychle zmizely, ale internet je stihl zachytit. Nová generace tak na sebe upozorňuje ještě před oficiálním představením.

Google chystá aplikaci Desktop Camera pro Android počítače

Google potichu zveřejnil novou aplikaci s názvem Desktop Camera. Objevila se na Google Play bez větší pozornosti. Vypadá jako první náznak toho, jak bude focení fungovat na připravovaných Android počítačích. Aplikace působí jednoduše a teprve na začátku vývoje.

Samsung Galaxy Z TriFold se vyprodal během minut

Samsung spustil prodej svého nového trojitě skládacího telefonu a zásoby zmizely téměř okamžitě. Zájem překvapil i zkušené technologické novináře. Mnozí čekali, že extrémní cenovka zájem rychle ochladí. Opak se stal realitou už během prvních minut.

Android posiluje ochranu proti krádežím telefonů

Google rozšiřuje sadu funkcí, které mají zlodějům zkomplikovat život. Novinky navazují na nástroje představené už v minulých letech a míří hlavně na ochranu dat i samotného zařízení. Cílem je, aby se ztracený nebo ukradený mobil stal pro pachatele co nejméně užitečný.
Reklama
Reklama
Reklama
Reklama