Fel i Google Fast Pair-enheter tillåter hackare att avlyssna

Säkerhetsforskare har upptäckt en sårbarhet kallad WhisperPair i 17 ljudenheter som använder Googles Fast Pair-protokoll, vilket gör det möjligt för hackare att komma åt mikrofoner och spåra positioner inom Bluetooth-räckvidd. Felet påverkar produkter från 10 tillverkare, inklusive Sony och Google, och beror på felaktig implementering av parningsstandarden. Google har samarbetat med forskarna för att åtgärda problemet, även om fullständiga korrigeringar beror på hårdvarupartner.

Ett team från Belgiens KU Leuven-universitet avslöjade sårbarheten WhisperPair den 15 januari 2026, som påverkar 17 modeller av hörlurar och högtalare certifierade för Googles Fast Pair-protokoll. Denna engångsparningfunktion, utformad för att förenkla Bluetooth-anslutningar, har implementerats felaktigt av vissa hårdvarupartner, vilket tillåter obehöriga parningar även utanför parningsläge. Attacken kräver att en hacker är inom Bluetooth-räckvidd – upp till 14 meter – och känner till enhetens modellnummer, som är lätt att få tag på. Det tar en median på 10 sekunder, eller mindre än 15 i vissa fall, att kapra enheten. Som KU Leuven-forskaren Sayon Duttagupta förklarade för Wired: «Du går längs gatan med hörlurarna på, lyssnar på musik. På mindre än 15 sekunder kan vi kapra din enhet. Vilket betyder att jag kan slå på mikrofonen och lyssna på omgivande ljud. Jag kan injicera ljud. Jag kan spåra din position.» När ansluten kan angripare avbryta ljudströmmar, spela egna ljud, avlyssna via mikrofonen eller använda Googles Find Hub för att spåra enhetens position. Sårbarheten gäller även icke-Android-användare om enheten inte är länkad till ett Google-konto, vilket potentiellt tillåter hackare att binda den till sitt eget konto. Forskarna meddelade Google i augusti 2025, vilket ledde till samarbete via företagets Vulnerability Rewards Program. Google tillhandahöll korrigeringar till partner i september 2025 och uppdaterade sitt Find Hub-nätverk, men teamet hittade snabbt en workaround. En Google-talesperson uppgav: «Vi uppskattar samarbetet med säkerhetsforskare... Vi arbetade med dessa forskare för att fixa dessa sårbarheter, och vi har inte sett bevis på utnyttjande utanför detta rapports labbmiljö. Som bästa säkerhetsrutin rekommenderar vi användare att kontrollera hörlurarna för de senaste firmware-uppdateringarna.» Påverkade tillverkare inkluderar Sony, Jabra, JBL, Marshall, Xiaomi, Nothing, OnePlus, Soundcore, Logitech och Google. Googles Pixel Buds har fått patchar, medan OnePlus utreder. Felet kan inte inaktiveras, och många användare kan förbli sårbara utan att installera tillverkarappar för uppdateringar. Forskarna rekommenderar regelbundna firmware-kontroller och fabriksåterställning vid misstänkt kompromiss, och noterar inga kända verkliga exploits hittills.

Relaterade artiklar

Realistic illustration of a user experiencing Google's live translation feature via headphones on Android, with multilingual speech bubbles in an airport setting.
Bild genererad av AI

Google utökar liveöversättning till valfria hörlurar

Rapporterad av AI Bild genererad av AI

Google uppdaterar sin Translate-app för att möjliggöra realtids tal-till-tal-översättningar med valfria anslutna hörlurar på Android-enheter. Betafunktionen, driven av Gemini AI, stöder över 70 språk och förbättrar hanteringen av idiomatiska uttryck och slang. Den rullas ut initialt i USA, Mexiko och Indien, med iOS-stöd planerat senare.

Säkerhetsforskare, som först rapporterade via TechRadar i december 2025, varnar WhatsApps 3 miljarder användare för GhostPairing – en teknik som lurar offer att koppla attackeres webbläsare till deras konton, vilket ger full åtkomst utan att bryta lösenord eller kryptering ända ut.

Rapporterad av AI

Hackare riktar in sig på WhatsApp-användare med ett nytt GhostPairing-bedrägeri som ger full åtkomst till konton utan att knäcka lösenord eller krypteringsskydd. Bedrägeriet kringgår traditionella autentiseringsmetoder och utgör en betydande risk för användarnas integritet och säkerhet. Användare uppmanas att kontrollera avsnittet Kopplade enheter för att upptäcka eventuella intrång.

Att tappa AirPods är vanligt på grund av deras lilla storlek, men Apples Hitta-system förenklar återfinningsprocessen. Funktionen spårar öronsnäckor och fodral via iPhone, iPad eller Mac, och visar platser samt spelar upp ljud. Stödda modeller erbjuder avancerad vägledning för exakt lokalisering.

Rapporterad av AI

Apples kommande iOS 26.3-uppdatering kommer att aktivera AirPods-liknande närhetsbaserad parkoppling för tredjepartsöronsnäckor och notiser för smartklockor i Europeiska unionen, i enlighet med Digitala marknadslagen. Denna funktion syftar till att förenkla anslutningar för icke-Apple-tillbehör, även om den kommer med begränsningar. Förändringarna är begränsade till Europa och beror på tillverkarstöd.

En ny kategori av trådlösa hörlurar känd som öppna hörlurar blir alltmer tillgänglig från olika ljudmärken. Dessa enheter låter användare njuta av musik samtidigt som de är medvetna om omgivande ljud. De passar för aktiviteter som jogging, cykling och hushållssysslor.

Rapporterad av AI

Ett läckage rapporterat av TechRadar tyder på att OpenAI, skaparen av ChatGPT, utvecklar en öronproppstyp wearable-enhet. Enheten sägs inkludera en överraskande twist i sin design. Artikeln publicerades den 15 januari 2026.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj