UncategorizedStovky milionů sluchátek a reproduktorů ohrožuje chyba v Bluetooth Fast Pair

Stovky milionů sluchátek a reproduktorů ohrožuje chyba v Bluetooth Fast Pair

Bezdrátová sluchátka a přenosné reproduktory se měly připojovat rychle a bez starostí. Přesně to byl cíl technologie Google Fast Pair. Jeden dotyk a hotovo. Teď se ale ukazuje, že stejná pohodlnost může hrát do karet útočníkům. Podle bezpečnostních výzkumníků z belgické univerzity KU Leuven obsahuje Fast Pair vážnou chybu, která otevírá cestu ke špehování, sledování i převzetí kontroly nad audio zařízeními.

Ohroženy jsou stovky milionů kusů elektroniky po celém světě. Nejde jen o okrajové značky. Problém se týká nejméně 17 modelů od deseti výrobců. Na seznamu figurují Sony, JBL, OnePlus, Nothing a také samotný Google. Zranitelné jsou dokonce i Pixel Buds Pro 2. Paradoxem je, že obětí se může stát i uživatel iPhonu, který nikdy žádné zařízení od Googlu nepoužíval.

Útok dostal jméno WhisperPair. Podle výzkumníků trvá převzetí kontroly v průměru deset sekund. Útočník přitom nemusí stát těsně vedle oběti. Stačí vzdálenost až čtrnáct metrů, což je téměř maximum, které Bluetooth dovolí. Na přeplněném nádraží nebo v kavárně by si toho nikdo nevšiml.

Jak WhisperPair funguje

Problém vznikl kvůli neúplné implementaci standardu Fast Pair. Zařízení by měla přijmout požadavek na spárování jen tehdy, když jsou v párovacím režimu. Mnoho modelů to ale nekontroluje. Připojí se prakticky ke komukoli, kdo o to požádá. WhisperPair tuto slabinu zneužívá a vynutí si spojení přes běžný Bluetooth proces.

Jakmile se útočník připojí, možnosti jsou překvapivě široké. Může přerušit přehrávání nebo pustit vlastní zvuk. To je ta méně nebezpečná část. Horší je, že u některých zařízení lze získat přístup k mikrofonu. To umožňuje odposlech rozhovorů. Další scénář počítá se sledováním polohy oběti pomocí Bluetooth signálu.

Výzkumníci upozorňují, že Fast Pair nelze na podporovaných zařízeních vypnout. Uživatel tak nemá jednoduchý způsob, jak se bránit. Jedinou možností je nainstalovat oficiální aplikaci výrobce a čekat na aktualizaci firmwaru. To je problém, protože mnoho lidí žádné doprovodné aplikace vůbec nepoužívá.

Opravy jsou pomalé a nejisté

Google potvrdil, že o chybě ví, a informoval své partnery. U vlastních zařízení vydal aktualizaci. Podle výzkumníků ale šlo obejít i tuto záplatu. To ukazuje, jak složité je problém skutečně vyřešit. Každý výrobce musí připravit vlastní opravu. A tu pak dostat k uživatelům.

Na rozdíl od telefonů nebo počítačů se firmware příslušenství aktualizuje jen zřídka. Často ručně. Pokud uživatel aplikaci nemá, nic se nestane. Opravy se tak mohou šířit týdny nebo měsíce. A mezitím riziko zůstává.

Google tvrdí, že zatím nemá informace o zneužití WhisperPair v reálných útocích. To se ale může rychle změnit. Jakmile se technické detaily dostanou na veřejnost, roste šance, že je někdo zneužije. Výzkumníci proto varují, že obezřetnost je na místě.

Pokud má někdo podezření, že se jeho sluchátka stala terčem útoku, zbývá jediné řešení. Provést tovární reset. Tím se případný útočník odpojí a musel by celý proces zopakovat. Není to ideální, ale zatím lepší možnost neexistuje. A aktualizace? Ty je dobré hlídat víc než kdy dřív.

Reklama

Doporučujeme

iOS 28 má být výrazně větší aktualizací než iOS 27

Apple sice teprve za několik dní představí iOS 27, už nyní ale podle zákulisních informací pracuje na další generaci systému pro iPhony. První zprávy naznačují, že iOS 28 přinese podstatně větší změny než letošní verze. Důležitou roli má sehrát i fakt, že systém zamíří do jubilejního iPhonu k 20. výročí této produktové řady.

Apple Glasses dorazí nejdříve v roce 2027

Chytré brýle od Applu se podle nejnovějších informací opozdí. Zatímco dřívější spekulace mluvily o představení už v příštím roce, aktuální zprávy posouvají jejich příchod až na konec roku 2027. Apple přesto projekt považuje za jednu z klíčových součástí své budoucnosti a chce s ním oslovit mnohem širší publikum než jen technologické nadšence.

Google spouští Gemini Spark pro první uživatele

Google začal zpřístupňovat nového AI agenta Gemini Spark předplatitelům tarifu Google AI Ultra v USA. Nástroj funguje nepřetržitě na pozadí, zvládá práci s e-maily, kalendářem i dokumenty a dokáže plnit úkoly bez toho, aby uživatel musel mít zapnutý telefon nebo počítač.

Samsung chystá Galaxy Watch 9 Classic a možná i novou funkci od Googlu

Nové úniky naznačují, že Samsung letos uvede hned tři chytré hodinky. Vedle základních Galaxy Watch 9 se ve hře objevuje také návrat modelu Classic a nová generace Galaxy Watch Ultra. Změny se rýsují i v oblasti funkcí, kde by mohla dorazit novinka známá z hodinek Pixel Watch.

Anker chystá Pokémon kolekci k 30. výročí série

Anker v Japonsku oznámil novou kolekci příslušenství s motivy Pokémonů. Série dorazí začátkem července 2026 a připomene 30 let značky Pokémon. Hlavní roli dostanou Pikachu a Eevee, kteří se objeví na nabíječkách, cestovním příslušenství i bezdrátových sluchátkách.

Starlink Mini funguje i hluboko v horách

Představa internetu bez signálu mobilního operátora ještě nedávno působila jako sci-fi. Starlink Mini ale ukazuje, že připojení může fungovat skoro kdekoliv. Novinář Joe Supan vzal malou satelitní anténu do severní části washingtonských hor North Cascades a několik dní ji zkoušel i doma v Seattlu. Výsledek ho překvapil. Na vrcholu hor bez problémů streamoval NFL v HD kvalitě, volal přes FaceTime a sledoval Game of Thrones ve 4K.

Logitech uvádí ergonomickou řadu Signature Comfort Plus

Logitech rozšiřuje nabídku kancelářského příslušenství o novou řadu Signature Comfort Plus. Hlavní novinkou je myš s měkkou opěrkou dlaně a ergonomická klávesnice s polstrovanou opěrkou zápěstí. Firma cílí hlavně na lidi, kteří tráví dlouhé hodiny u počítače doma i v kanceláři.

Apple chystá AirPods s kamerami a sází na AI

Apple podle zákulisních informací testuje novou generaci AirPods, která dostane malé kamery. Nejde ale o focení ani natáčení videa. Kamery mají sloužit hlavně jako oči pro Siri a pro funkci Visual Intelligence, kterou dnes firma nabízí v iPhonech. Uživatel by se tak mohl jednoduše podívat na objekt před sebou a zeptat se sluchátek, co právě vidí.

Apple chystá nový web pro generativní AI

Apple krátce před konferencí WWDC 2026 připravuje nový web zaměřený na generativní umělou inteligenci. Firma podle záznamů v DNS registraci aktivovala subdoménu genai.apple.com. Stránka zatím není veřejně dostupná, ale objevila se jen pár týdnů před akcí, na které Apple slíbil představit nové AI funkce napříč svými systémy.

Google Health přináší nový widget a nahrazuje Fitbit

Google začal postupně nahrazovat aplikaci Fitbit novou službou Google Health. Aktualizace ve verzi 5.0 přináší nejen nový název a ikonu, ale také výrazně přepracovaný widget pro Android. Firma tím pokračuje v postupném sjednocování svých zdravotních a fitness služeb pod jednu značku.

Wear OS 7 přinese Gemini i nové widgety

Google na konferenci I/O 2026 ukázal první detaily o Wear OS 7. Nová verze systému pro chytré hodinky dorazí později letos a zaměří se hlavně na přehlednější prostředí, lepší výdrž baterie a hlubší propojení s Gemini. Nejvíc změn uvidí majitelé Pixel Watch, ale část novinek dostanou i další hodinky s Wear OS.

Microsoft ukázal nové Surface pro firmy s AI v hlavní roli

Microsoft představil novou generaci pracovních zařízení Surface for Business. Novinky míří hlavně na firmy a kanceláře, které chtějí využívat AI přímo v počítači bez nutnosti spoléhat na cloud. Firma ukázala nové modely Surface Laptop for Business i Surface Pro for Business. Všechny pohání procesory Intel Core Ultra Series 3 a Microsoft slibuje vyšší výkon i dlouhou výdrž baterie.

Sony představilo výroční sluchátka 1000X the Collexion

Sony slaví deset let řady 1000X novým modelem sluchátek s aktivním potlačením hluku. Novinka nese název 1000X the Collexion a navazuje na loňský model WH-1000XM6. Tentokrát ale nejde jen o další generační posun. Sony sází hlavně na výraznější design, pohodlí a luxusnější zpracování.

Apple chystá Siri s automatickým mazáním chatů

Apple podle zákulisních informací připravuje pro iOS 27 velkou proměnu Siri. Nově má fungovat jako samostatná aplikace s chatovacím rozhraním podobným ChatGPT. Firma přitom chce výrazně zdůraznit ochranu soukromí a nabídne i automatické mazání konverzací po určité době.

iPhone 18 přinese novou ochranu polohy před operátory

Apple chystá u celé řady iPhone 18 zásadní změnu. Firma podle zákulisních informací definitivně opustí modemy od Qualcommu a nasadí vlastní čipy C2. Většina debat se zatím točí kolem rychlosti nebo výdrže baterie. Ve skutečnosti ale nová generace přinese i méně nápadnou novinku v oblasti soukromí.
Reklama
Reklama
Reklama
Reklama