部分支持快速配对的音频设备在非配对模式下无法拒绝连接请求。请查看列表,确认您的耳机、耳塞或扬声器是否存在此问题。
(图片来源:Christian de Looper/PCMag)
一个研究团队发现了一个关键漏洞谷歌的快速配对这种技术允许攻击者通过入侵受害者的耳机或扬声器来追踪其位置。
首先据报道据Wired 报道,该缺陷是发现由比利时鲁汶大学的研究人员发现,这项技术被命名为 WhisperPair。它会影响支持快速配对的众多品牌的蓝牙耳机,包括索尼、谷歌、一加、Nothing、小米、Marshall、Anker、Jabra 和 Harman。(详见下方列表。)
问题在于某些品牌对快速配对协议的实现方式。配对时,手机或笔记本电脑会向耳机发送消息。如果耳机未处于配对模式,则应拒绝该请求。然而,研究人员发现,存在漏洞的设备未能拒绝这些请求,导致未经授权的第三方可以在用户不知情的情况下完成配对过程。
要实施 WhisperPair 攻击,黑客只需在蓝牙设备 14 米范围内停留大约 10 秒钟即可。一旦获得访问权限,他们就能完全控制该设备。他们可以调高音量、切换歌曲,甚至录制对话。更糟糕的是,如果耳机支持谷歌的……查找中心通过网络,他们还可以追踪用户的位置。
研究人员在 8 月份与谷歌分享了他们的发现,获得了 15,000 美元的赏金,并在 150 天的保密期后发表了他们的研究成果。
谷歌已确认该漏洞是由于实现不当造成的,并表示已于9月份向制造商提出了修复建议。“我们与这些研究人员合作修复了这些漏洞,并且我们没有发现任何证据表明该漏洞在实验室环境之外被利用,”一位公司发言人表示。讲述Engadget。
谷歌和研究人员都建议存在风险的用户为其音频设备安装最新的固件更新。研究人员表示:“防止 WhisperPair 攻击的唯一方法是进行软件更新。”说。
哪些耳塞和耳机面临风险?
研究人员已经提供了一份高风险模型清单以下设备被团队标记为“易受攻击”,应进行更新。固件更新流程因品牌而异;请查阅设备说明书了解更多详情。还有一些设备虽然不受 WhisperPair 攻击,但研究人员仍然建议将其固件更新至最新版本:Sonos Ace、Audio-Technica ATH-M20xBT、JBL Flip 6、Jabra Speak2 55 UC、Bose QC Ultra 耳机、Poly VFree 60 系列、Beosound A1 第二代和 Beats Solo Buds。
耳塞
- Anker Soundcore Liberty 4 NC
- Jabra Elite 8 Active
- JBL 调谐光束
- 马歇尔主题曲 II 非国大
- 无耳(a)
- 一加 Nord Buds 3 Pro
- Pixel Buds Pro 2
- Redmi Buds 5 Pro
- 索尼 WH-1000XM6
- 索尼 WF-1000XM5
耳机
- 索尼 WH-1000XM5
- 索尼 WH-CH720N
- 索尼 WH-1000XM4
部分支持快速配对的音频设备在非配对模式下无法拒绝连接请求。请查看列表,确认您的耳机、耳塞或扬声器是否存在此问题。
(图片来源:Christian de Looper/PCMag)
一个研究团队发现了一个关键漏洞谷歌的快速配对这种技术允许攻击者通过入侵受害者的耳机或扬声器来追踪其位置。
首先据报道据Wired 报道,该缺陷是发现由比利时鲁汶大学的研究人员发现,这项技术被命名为 WhisperPair。它会影响支持快速配对的众多品牌的蓝牙耳机,包括索尼、谷歌、一加、Nothing、小米、Marshall、Anker、Jabra 和 Harman。(详见下方列表。)
问题在于某些品牌对快速配对协议的实现方式。配对时,手机或笔记本电脑会向耳机发送消息。如果耳机未处于配对模式,则应拒绝该请求。然而,研究人员发现,存在漏洞的设备未能拒绝这些请求,导致未经授权的第三方可以在用户不知情的情况下完成配对过程。
要实施 WhisperPair 攻击,黑客只需在蓝牙设备 14 米范围内停留大约 10 秒钟即可。一旦获得访问权限,他们就能完全控制该设备。他们可以调高音量、切换歌曲,甚至录制对话。更糟糕的是,如果耳机支持谷歌的……查找中心通过网络,他们还可以追踪用户的位置。
研究人员在 8 月份与谷歌分享了他们的发现,获得了 15,000 美元的赏金,并在 150 天的保密期后发表了他们的研究成果。
谷歌已确认该漏洞是由于实现不当造成的,并表示已于9月份向制造商提出了修复建议。“我们与这些研究人员合作修复了这些漏洞,并且我们没有发现任何证据表明该漏洞在实验室环境之外被利用,”一位公司发言人表示。讲述Engadget。
谷歌和研究人员都建议存在风险的用户为其音频设备安装最新的固件更新。研究人员表示:“防止 WhisperPair 攻击的唯一方法是进行软件更新。”说。
哪些耳塞和耳机面临风险?
研究人员已经提供了一份高风险模型清单以下设备被团队标记为“易受攻击”,应进行更新。固件更新流程因品牌而异;请查阅设备说明书了解更多详情。还有一些设备虽然不受 WhisperPair 攻击,但研究人员仍然建议将其固件更新至最新版本:Sonos Ace、Audio-Technica ATH-M20xBT、JBL Flip 6、Jabra Speak2 55 UC、Bose QC Ultra 耳机、Poly VFree 60 系列、Beosound A1 第二代和 Beats Solo Buds。
耳塞
- Anker Soundcore Liberty 4 NC
- Jabra Elite 8 Active
- JBL 调谐光束
- 马歇尔主题曲 II 非国大
- 无耳(a)
- 一加 Nord Buds 3 Pro
- Pixel Buds Pro 2
- Redmi Buds 5 Pro
- 索尼 WH-1000XM6
- 索尼 WF-1000XM5
耳机
- 索尼 WH-1000XM5
- 索尼 WH-CH720N
- 索尼 WH-1000XM4