Google Fast Pair の脆弱性 WhisperPair が発覚:わずか 10秒 で乗っ取りの危機
Google Fast Pairに深刻な脆弱性「WhisperPair」が発覚。SonyやGoogleなど10社以上の製品に影響し、わずか10秒で遠隔乗っ取りが可能です。プライバシー保護のための最新情報をお届けします。
あなたのイヤホンは本当に安全でしょうか?便利さの裏側に、深刻なプライバシーの穴が隠されていました。ベルギーのKU Leuven大学の研究チームが、Bluetoothデバイスを簡単にペアリングできる機能「Google Fast Pair」に、「WhisperPair」と名付けられた重大な脆弱性を発見したと報告しました。この脆弱性を悪用されると、攻撃者が遠隔からヘッドホンを操作し、所有者を盗聴できる可能性があることが明らかになりました。
Google Fast Pair WhisperPair 脆弱性の実態と影響範囲
この問題の影響は広範囲に及びます。Google製品を一度も使ったことがなくても、この機能に対応したデバイスを使用していれば危険にさらされる可能性があります。研究によると、10社以上のメーカーから発売されている十数種類のデバイスに影響が出ていることが確認されました。
- Sony、Nothing、JBLなどの大手ブランド
- OnePlusや、開発元であるGoogle自社の製品
わずか 10秒 の攻撃でプライバシーが崩壊する
攻撃の手口は驚くほど迅速かつ隠密です。研究チームの発表によると、攻撃者が脆弱なデバイスの制御を奪うのにかかる時間は、中央値でわずか10秒にすぎません。また、最大14メートルというBluetoothの通信限界に近い距離からでも実行可能です。これにより、被害者は周囲に不審な人物がいることに気づかないまま、ヘッドホンをハッキングされるリスクがあります。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
Signal創設者のMoxie Marlinspike氏が、極めて高いプライバシー保護機能を備えたAIアシスタント「Confer AI」を発表。TEEやWebAuthnを活用し、データの収集を一切行わない革新的な構造と、月額35ドルの料金体系について詳しく解説します。
Googleは、オンライン検索市場における独占禁止法違反判決を不服とし、2026年1月16日に正式に控訴しました。市場競争回復のための是正措置の停止も求めており、法廷闘争は長期化する見通しです。AI時代の検索市場の行方に注目が集まっています。
Googleが発表した「内部強化学習(Internal RL)」は、LLMの複雑な推論能力を飛躍的に向上させます。2026年、AIは言葉の予測を超え、内部的な思考プロセスを通じて問題を解決するステージへと進化しています。
セキュリティ大手のMandiantが、古い認証プロトコルNTLMv1を突破するためのレインボーテーブルを公開。わずか600ドルの設備で12時間以内にパスワード解析が可能です。レガシーシステムのリスクと対策をChief Editorが分析します。