Google Fast Pairデバイスに欠陥、 hackerが盗聴可能

セキュリティ研究者が、Google Fast Pairプロトコルを使用する17のオーディオデバイスにWhisperPairという脆弱性を発見。ハッカーがBluetooth範囲内でマイクにアクセスし位置を追跡可能。この欠陥はSonyやGoogleを含む10社の製品に影響し、ペアリング規格の不適切な実装が原因。Googleは研究者と協力して対応したが、完全な修正はハードウェアパートナー次第。

ベルギーのKU Leuven大学の研究者チームは、2026年1月15日にWhisperPair脆弱性を公開し、Google Fast Pairプロトコル認定の17のヘッドホンとスピーカーモデルに影響。このワンタップペアリング機能はBluetooth接続を簡素化する目的で設計されたが、一部のハードウェアパートナーが不適切に実装し、ペアリングモード外でも不正ペアリングが可能に。攻撃にはBluetooth範囲内(最大14m)でデバイスモデル番号を知る必要があり、容易に入手可能。デバイス乗っ取りには中央値10秒、場合によっては15秒未満。KU LeuvenのSayon Duttagupta研究者がWiredに説明:「通りを歩きながらヘッドホンで音楽を聴いている。15秒以内にデバイスを乗っ取れます。つまりマイクをオンにして周囲音を聞けます。オーディオ注入、位置追跡も可能。」接続後、攻撃者はオーディオストリーム中断、自音再生、マイク盗聴、Google Find Hubによる位置追跡が可能。Android非ユーザーでもGoogleアカウント未紐付けなら、ハッカーが自アカウントに紐付け可能。研究者は2025年8月にGoogleへ通知、脆弱性報奨金プログラム経由で協力。Googleは9月にパートナーへ修正提供とFind Hubネットワーク更新を実施したが、チームは即座に回避策発見。Google報道官:「セキュリティ研究者との協力に感謝... これらの脆弱性を修正し、レポートのラボ環境外での悪用証拠なし。最高のセキュリティ慣行として、ヘッドホンの最新ファームウェア更新を確認してください。」影響メーカー:Sony、Jabra、JBL、Marshall、Xiaomi、Nothing、OnePlus、Soundcore、Logitech、Google。Google Pixel Budsはパッチ適用済み、OnePlus調査中。欠陥無効化不可、多くのユーザーがメーカーアプリ未インストールで脆弱。研究者はファームウェア定期確認と疑わしい場合ファクトリーリセット推奨、現時点で実世界エクスプロイトなし。

関連記事

Realistic illustration of a user experiencing Google's live translation feature via headphones on Android, with multilingual speech bubbles in an airport setting.
AIによって生成された画像

Google、ライブ翻訳を任意のヘッドホンに拡張

AIによるレポート AIによって生成された画像

GoogleはTranslateアプリを更新し、Androidデバイスに接続された任意のヘッドホンを使ったリアルタイム音声対音声翻訳を可能にします。Gemini AI駆動のベータ機能は70言語以上をサポートし、慣用句やスラングの処理を改善します。最初は米国、メキシコ、インドで展開され、iOS対応は後で予定されています。

セキュリティ研究者らが、2025年12月にTechRadarで最初に報告し、WhatsAppの30億人のユーザーにGhostPairingを警告。これは、被害者を騙して攻撃者のブラウザを自分のアカウントにリンクさせ、パスワードやエンドツーエンド暗号化を突破せずに完全アクセスを可能にする手法だ。

AIによるレポート

ハッカーがWhatsAppユーザーを新たなGhostPairing詐欺で標的にしており、パスワードや暗号化保護を破ることなくアカウントに完全アクセス可能。詐欺は従来の認証方法を回避し、ユーザーのプライバシーとセキュリティに重大なリスクをもたらす。ユーザーはリンクデバイスセクションを確認して侵害を検知するよう勧められている。

AirPodsは小型ゆえに紛失しやすいが、Appleの「探す」システムが回収を簡素化する。この機能はiPhone、iPad、Mac経由でイヤホンとケースを追跡し、位置を表示して音を再生する。対応モデルは精密な発見のための高度なガイダンスを提供。

AIによるレポート

Appleの今後のiOS 26.3アップデートは、EUでAirPodsスタイルの近接ペアリングをサードパーティイヤホン向けに、スマートウォッチ向け通知を有効化し、デジタル市場法(DMA)に準拠します。この機能は非Appleアクセサリの接続を簡素化することを目的としていますが、制限があります。変更はヨーロッパに限定され、メーカーサポートに依存します。

オープンイヤホンと呼ばれるワイヤレスイヤホンの新しいカテゴリが、さまざまなオーディオブランドから広く入手可能になりつつあります。これらのデバイスは、ユーザーが周囲の音に気づきながら音楽を楽しむことを可能にします。ジョギング、自転車、家庭内の作業などの活動に適しています。

AIによるレポート

TechRadarが報じたリークによると、ChatGPTの開発元であるOpenAIがイヤーバッド型のウェアラブルデバイスを開発中だという。デバイスにはデザインに驚くべき仕掛けがあるとされる。記事は2026年1月15日に掲載された。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否