Глобальная уязвимость в технологии беспроводной связи угрожает безопасности личных разговоров миллионов людей. Как пишет Anti-malware, исследователи из Католического университета Левена обнаружили критический недостаток в протоколе Google Fast Pair, позволяющий злоумышленникам перехватывать управление Bluetooth-наушниками и гарнитурами. Проблема, получившая имя WhisperPair, затрагивает аудиоустройства десятков популярных брендов, от Google и Sony до Xiaomi и Nothing. Суть уязвимости кроется в некорректной реализации протокола самими производителями аксессуаров. Согласно спецификациям, устройство должно игнорировать запросы на сопряжение, если не находится в специальном режиме. Однако многие гаджеты эту проверку пропускают, позволяя любому постороннему девайсу в радиусе 14 метров инициировать и завершить процесс подключения без каких-либо уведомлений для владельца. Для атаки достаточно ноутбука или даже мини-компьютера Raspberry Pi. Риски для пользователей выходят далеко за рамки просто
«Вас прослушивают»: в Bluetooth-наушниках россиян найдена опасная уязвимость. Названы конкретные модели
18 января18 янв
89
2 мин