15秒奪取耳機控制權:Google Fast Pair 協定爆發 WhisperPair 嚴重漏洞
Google Fast Pair 協定驚傳 WhisperPair 漏洞,使 Sony、JBL 等品牌數億台藍牙耳機面臨被遠端監聽與定位追蹤的風險。只需 15 秒即可完成劫持,本文詳解技術細節與修補困境。
您戴在耳上的藍牙耳機可能正成為間諜的工具。比利時魯汶大學(KU Leuven)的研究團隊近期揭露了名為「WhisperPair」的漏洞,該漏洞存在於 Google 廣泛推廣的 Fast Pair 快速配對協定中。只需不到 15秒,攻擊者就能遠端控制您的設備,進行監聽甚至定位追蹤。
WhisperPair 漏洞的技術細節與品牌衝擊
研究指出,全球超過 數億台 音訊設備受此漏洞威脅。涵蓋品牌包括 Sony、JBL、Xiaomi、Logitech 及 Google 本身。攻擊者在藍牙有效範圍(約 14公尺)內,可利用該協定實施以下行為:
- 劫持麥克風:監聽用戶周邊環境音。
- 干擾通訊:竊聽或中斷電話內容,播放惡意音訊。
- 精準追蹤:即使是 iPhone 用戶,攻擊者也能將耳機與其自身的 Google 帳號綁定,藉此透過 Find Hub 定位用戶。
修補難題:物聯網更新的隱形屏障
儘管 Google 已發布安全建議並與廠商聯繫,但實際修復極具挑戰。多數耳機需透過各品牌的專屬應用程式(App)才能完成 韌體更新。研究員 Seppe Wyns 直言,若用戶未安裝 Sony 或 JBL 的 App,根本無從得知更新消息,這使得漏洞可能在未來數年內依然存在。
本内容由AI根据原文进行摘要和分析。我们力求准确,但可能存在错误,建议核实原文。
相关文章
2026年1月,美國宣布加薩停火進入第二階段。本文深入探討 Gaza ceasefire phase 2 的執行現況、川普對伊朗局勢的看法,以及全球反美情緒對未來局勢的影響。
前 CISA 局長 Jen Easterly 正式接任 RSAC 執行長。她將致力於推動資安社群轉型為全年度運作的全球平台,並聚焦於 AI 驅動的技術創新與跨國界協作。
2026 年最新智慧手錶推薦清單。分析 Apple Watch Series 11 與 Google Pixel Watch 4 的性能優劣、價格與續航力,協助您挑選最適合的穿戴裝置。
VO2 Max 測量已成為評估長壽與心血管健康的黃金標準。了解如何透過穿戴裝置與專業測試掌握這項數據,並透過高效訓練提升心肺耐力,實現健康長壽的目標。