UncategorizedStovky milionů sluchátek a reproduktorů ohrožuje chyba v Bluetooth Fast Pair

Stovky milionů sluchátek a reproduktorů ohrožuje chyba v Bluetooth Fast Pair

Bezdrátová sluchátka a přenosné reproduktory se měly připojovat rychle a bez starostí. Přesně to byl cíl technologie Google Fast Pair. Jeden dotyk a hotovo. Teď se ale ukazuje, že stejná pohodlnost může hrát do karet útočníkům. Podle bezpečnostních výzkumníků z belgické univerzity KU Leuven obsahuje Fast Pair vážnou chybu, která otevírá cestu ke špehování, sledování i převzetí kontroly nad audio zařízeními.

Ohroženy jsou stovky milionů kusů elektroniky po celém světě. Nejde jen o okrajové značky. Problém se týká nejméně 17 modelů od deseti výrobců. Na seznamu figurují Sony, JBL, OnePlus, Nothing a také samotný Google. Zranitelné jsou dokonce i Pixel Buds Pro 2. Paradoxem je, že obětí se může stát i uživatel iPhonu, který nikdy žádné zařízení od Googlu nepoužíval.

Útok dostal jméno WhisperPair. Podle výzkumníků trvá převzetí kontroly v průměru deset sekund. Útočník přitom nemusí stát těsně vedle oběti. Stačí vzdálenost až čtrnáct metrů, což je téměř maximum, které Bluetooth dovolí. Na přeplněném nádraží nebo v kavárně by si toho nikdo nevšiml.

Jak WhisperPair funguje

Problém vznikl kvůli neúplné implementaci standardu Fast Pair. Zařízení by měla přijmout požadavek na spárování jen tehdy, když jsou v párovacím režimu. Mnoho modelů to ale nekontroluje. Připojí se prakticky ke komukoli, kdo o to požádá. WhisperPair tuto slabinu zneužívá a vynutí si spojení přes běžný Bluetooth proces.

Jakmile se útočník připojí, možnosti jsou překvapivě široké. Může přerušit přehrávání nebo pustit vlastní zvuk. To je ta méně nebezpečná část. Horší je, že u některých zařízení lze získat přístup k mikrofonu. To umožňuje odposlech rozhovorů. Další scénář počítá se sledováním polohy oběti pomocí Bluetooth signálu.

Výzkumníci upozorňují, že Fast Pair nelze na podporovaných zařízeních vypnout. Uživatel tak nemá jednoduchý způsob, jak se bránit. Jedinou možností je nainstalovat oficiální aplikaci výrobce a čekat na aktualizaci firmwaru. To je problém, protože mnoho lidí žádné doprovodné aplikace vůbec nepoužívá.

Opravy jsou pomalé a nejisté

Google potvrdil, že o chybě ví, a informoval své partnery. U vlastních zařízení vydal aktualizaci. Podle výzkumníků ale šlo obejít i tuto záplatu. To ukazuje, jak složité je problém skutečně vyřešit. Každý výrobce musí připravit vlastní opravu. A tu pak dostat k uživatelům.

Na rozdíl od telefonů nebo počítačů se firmware příslušenství aktualizuje jen zřídka. Často ručně. Pokud uživatel aplikaci nemá, nic se nestane. Opravy se tak mohou šířit týdny nebo měsíce. A mezitím riziko zůstává.

Google tvrdí, že zatím nemá informace o zneužití WhisperPair v reálných útocích. To se ale může rychle změnit. Jakmile se technické detaily dostanou na veřejnost, roste šance, že je někdo zneužije. Výzkumníci proto varují, že obezřetnost je na místě.

Pokud má někdo podezření, že se jeho sluchátka stala terčem útoku, zbývá jediné řešení. Provést tovární reset. Tím se případný útočník odpojí a musel by celý proces zopakovat. Není to ideální, ale zatím lepší možnost neexistuje. A aktualizace? Ty je dobré hlídat víc než kdy dřív.

Reklama

Doporučujeme

Netflix chystá nový mobilní design a vertikální video feed

Netflix se přidává k trendu krátkých videí a ještě tento měsíc spustí zásadně přepracovanou mobilní aplikaci. Novinka přinese vertikální feed podobný sociálním sítím a má pomoci uživatelům rychleji objevovat obsah. Současně firma oznámila i odchod spoluzakladatele Reed Hastings z vedení.

Apple a Google dál nabízejí AI aplikace na „svlékání“ lidí

Velké technologické firmy čelí kritice. Podle nové zprávy se v jejich obchodech stále objevují aplikace, které pomocí AI dokážou vytvářet nahé nebo sexuální obrázky skutečných lidí. A co víc, některé z nich platformy aktivně doporučují i dětem.

Google vydal novou desktopovou aplikaci pro Windows s Gemini

Google přichází s novou aplikací pro Windows, která staví umělou inteligenci do popředí. Nástroj se začíná globálně šířit a zatím funguje pouze v angličtině. Zaměřuje se hlavně na uživatele Gemini a slibuje rychlejší přístup i lepší integraci přímo v systému.

Microsoft ukončí Outlook Lite pro Android už v květnu

Microsoft se chystá definitivně ukončit jednu ze svých méně známých mobilních aplikací. Outlook Lite pro Android skončí 25. května 2026. Pro většinu uživatelů to nebude velké překvapení, protože nové instalace firma zastavila už loni na podzim. Přesto aplikace stále běží na starších zařízeních a její konec se teď rychle blíží.

Apple testuje čtyři designy chytrých brýlí

Apple zrychluje vývoj vlastních chytrých brýlí a podle dostupných informací míří na uvedení v roce 2027. První představení může přijít už na konci letošního roku. Firma ale zatím nevsadila na jediný vzhled. Testuje hned několik variant.

XChat míří na iPhone a iPad

X rozšiřuje své ambice a chystá novou aplikaci. Jmenuje se XChat a už teď je k dispozici k předobjednání v App Store. Zaměřuje se čistě na komunikaci. Odděluje se tak od dosavadních zpráv přímo v aplikaci X. Start je naplánovaný na 17. dubna 2026.

Gmail přináší end-to-end šifrování na Android a iPhone

Google spustil end-to-end šifrování pro Gmail na mobilních zařízeních. Uživatelé Androidu a iPhonu mohou nově číst a psát šifrované e-maily přímo v aplikaci. Není potřeba instalovat další nástroje ani řešit složité nastavení. Funkce ale zatím nedorazí ke všem.

Amazon ukončí podporu starších Kindle zařízení

Amazon oznámil, že ukončí podporu starších čteček Kindle a tabletů Fire. Týká se modelů vydaných v roce 2012 a dříve. Změna začne platit 20. května 2026. Uživatelé si už na těchto zařízeních nestáhnou ani nekoupí nové e-knihy.

Firefox chystá velký redesign Nova

Firefox se po letech chystá na zásadní změnu. Projekt s interním názvem Nova má přinést největší úpravu rozhraní za zhruba šest let. Úniky designů ukazují úplně jiný prohlížeč, než na jaký jsou uživatelé zvyklí od éry Proton z roku 2021. Novinka má dorazit v horizontu několika měsíců spolu s dalšími funkcemi.

Picsart otevírá monetizaci pro všechny tvůrce

Picsart spouští nový program Earn with Picsart, který má změnit způsob, jakým si tvůrci vydělávají. Platforma ho otevřela všem svým více než 130 milionům uživatelů bez pozvánek a bez požadavku na počet sledujících. Tvůrci tak mohou začít vydělávat bez ohledu na velikost publika.

Galaxy Z Fold 8 zůstane známý, hlavní změna se odehraje v displeji

Samsung chystá Galaxy Z Fold 8 a první informace naznačují překvapivě konzervativní přístup. Novinka má na první pohled vypadat téměř stejně jako loňský Fold 7. Důvod ale neleží v nedostatku inovací. Klíčová změna se má skrývat uvnitř konstrukce, konkrétně v samotném displeji.

Gemini pro Google Home přináší ovládání světel podle nálady

Google posouvá svůj chytrý domov o krok dál. Gemini pro Home dostává novou várku funkcí, které mají ovládání zjednodušit a zpřesnit. Nejvíc pozornosti budí takzvané expresivní ovládání světel. Stačí popsat náladu a systém nastaví barvy sám.
Reklama
Reklama
Reklama
Reklama