ثغرة في أجهزة Google Fast Pair تتيح للهاكرز التجسس

اكتشف باحثو الأمن ثغرة تُدعى WhisperPair في 17 جهاز صوتي يستخدم بروتوكول Google Fast Pair، مما يمكن الهاكرز من الوصول إلى الميكروفونات وتتبع المواقع ضمن نطاق البلوتوث. تؤثر الثغرة على منتجات من 10 مصنعين، بما في ذلك سوني وغوغل، وتنبع من تنفيذ غير صحيح لمعيار الاقتران. تعاونت غوغل مع الباحثين لمعالجة المشكلة، على الرغم من أن الإصلاحات الكاملة تعتمد على شركاء الأجهزة.

كشف فريق من الباحثين من جامعة KU Leuven في بلجيكا عن ثغرة WhisperPair في 15 يناير 2026، والتي تؤثر على 17 نموذجًا من السماعات والمكبرات الصوتية المعتمدة لـبروتوكول Google Fast Pair. هذه الميزة للاقتران بلمسة واحدة، المصممة لتبسيط اتصالات البلوتوث، تم تنفيذها بشكل غير صحيح من قبل بعض شركاء الأجهزة، مما يسمح باقترانات غير مصرح بها حتى خارج وضع الاقتران. يتطلب الهجوم أن يكون الهاكر ضمن نطاق البلوتوث —حتى 14 مترًا— ويعرف رقم طراز الجهاز، الذي يسهل الحصول عليه. يستغرق الأمر متوسط 10 ثوانٍ، أو أقل من 15 في بعض الحالات، للاستيلاء على الجهاز. كما شرح باحث KU Leuven Sayon Duttagupta لـWired: «أنت تمشي في الشارع مع سماعاتك، تستمع إلى موسيقى. في أقل من 15 ثانية، يمكننا الاستيلاء على جهازك. مما يعني أنني أستطيع تشغيل الميكروفون والاستماع إلى الأصوات المحيطة. يمكنني حقن صوت. يمكنني تتبع موقعك». بمجرد الاتصال، يمكن للمهاجمين مقاطعة تدفقات الصوت، تشغيل أصواتهم الخاصة، التجسس عبر الميكروفون، أو استخدام Find Hub الخاص بغوغل لتتبع موقع الجهاز. تنطبق الثغرة حتى على مستخدمي غير أندرويد إذا لم يتم ربط الجهاز بحساب غوغل، مما قد يسمح للهاكرز بربطه بحسابهم الخاص. أخطر الباحثون غوغل في أغسطس 2025، مما دفع إلى تعاون من خلال برنامج مكافآت الثغرات. قدمت غوغل إصلاحات للشركاء في سبتمبر 2025 وحدثت شبكة Find Hub، لكن الفريق وجد حلاً بديلاً بسرعة. قال متحدث باسم غوغل: «نقدر التعاون مع باحثي الأمن... عملنا مع هؤلاء الباحثين لإصلاح هذه الثغرات، ولم نرَ دليلاً على استغلال خارج إعداد المختبر في هذا التقرير. كأفضل ممارسة أمنية، نوصي المستخدمين بالتحقق من تحديثات البرمجيات الثابتة الأحدث لسماعاتهم». تشمل الشركات المصنعة المتضررة سوني، جابرا، JBL، مارشال، شاومي، ناثينغ، ون بلس، ساوندكور، لوجيتيك، وغوغل. حصلت Pixel Buds من غوغل على تصحيحات، بينما يحقق ون بلس. لا يمكن تعطيل الثغرة، وقد يظل العديد من المستخدمين عرضة للخطر دون تثبيت تطبيقات الشركات المصنعة للتحديثات. ينصح الباحثون بالتحقق الدوري من البرمجيات الثابتة وإعادة التعيين المصنعي إذا اشتبه في الاختراق، مشيرين إلى عدم وجود استغلالات حقيقية معروفة حتى الآن.

مقالات ذات صلة

Realistic illustration of a user experiencing Google's live translation feature via headphones on Android, with multilingual speech bubbles in an airport setting.
صورة مولدة بواسطة الذكاء الاصطناعي

جوجل توسع الترجمة المباشرة إلى أي سماعات رأس

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

جوجل تقوم بتحديث تطبيق Translate الخاص بها للسماح بترجمات صوتية إلى صوتية في الوقت الفعلي باستخدام أي سماعات رأس متصلة على أجهزة أندرويد. الميزة التجريبية، التي تعمل بواسطة ذكاء جيميني الاصطناعي، تدعم أكثر من 70 لغة وتحسن التعامل مع الأمثال والعامية. يتم طرحها أولاً في الولايات المتحدة والمكسيك والهند، مع دعم iOS مخطط له لاحقاً.

حذر باحثو الأمن، الذين نشروا التقرير الأول عبر TechRadar في ديسمبر 2025، مستخدمي واتساب البالغ عددهم 3 مليارات من GhostPairing، وهي تقنية تخدع الضحايا لربط متصفحات المهاجمين بحساباتهم، مما يتيح الوصول الكامل دون اختراق كلمات المرور أو التشفير من طرف إلى طرف.

من إعداد الذكاء الاصطناعي

يستهدف الهاكرز مستخدمي واتساب باحتيال GhostPairing الجديد الذي يتيح الوصول الكامل إلى الحسابات دون كسر كلمات المرور أو حواجز التشفير. يتجاوز الاحتيال طرق المصادقة التقليدية، مما يشكل خطراً كبيراً على خصوصية وأمان المستخدمين. يُنصح المستخدمون بفحص قسم الأجهزة المرتبطة لاكتشاف أي اختراقات.

فقدان AirPods أمر شائع بسبب حجمهما الصغير، لكن نظام Find My من آبيل يبسط عملية الاسترجاع. يتتبع الميزة السماعات والحافظات عبر iPhone أو iPad أو Mac، مع عرض المواقع وتشغيل الأصوات. النماذج المدعومة تقدم إرشادات متقدمة للعثور الدقيق.

من إعداد الذكاء الاصطناعي

سيُمكّن تحديث iOS 26.3 القادم من آبل من خاصية الاقتران بالقرب على طراز AirPods لسماعات الأذن من الطرف الثالث وإشعارات للساعات الذكية في الاتحاد الأوروبي، للامتثال لقانون الأسواق الرقمية. تهدف هذه الميزة إلى تبسيط الاتصالات للإكسسوارات غير آبل، على الرغم من وجود قيود. التغييرات مقتصرة على أوروبا وتعتمد على دعم الشركة المصنعة.

فئة جديدة من سماعات الأذن اللاسلكية المعروفة باسم السماعات المفتوحة أصبحت متوفرة على نطاق واسع من علامات الصوت المختلفة. تسمح هذه الأجهزة للمستخدمين باستمتاع الموسيقى مع الحفاظ على وعيهم بالأصوات المحيطة. وهي مناسبة لأنشطة مثل الركض وركوب الدراجات ومهام المنزل.

من إعداد الذكاء الاصطناعي

تسريب نشرته TechRadar يشير إلى أن OpenAI، صانع ChatGPT، يطور جهازًا قابلًا للارتداء على طراز سدادات الأذن. يُقال إن الجهاز يشمل لمسة مفاجئة في تصميمه. نُشرت القصة في 15 يناير 2026.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض