1768651041
2026-01-16 13:06:00
2 番目のタイプの攻撃が短期間に出現したため、1 月はモバイル デバイスに関連する Bluetooth テクノロジーにとって良い月ではありません。これにはラベルが付いています ウィスパーペア そして研究者らは、これがさまざまなブランドの Android デバイスでアクセサリとすばやくペアリングするために使用されている Google ファスト ペアを悪用していることを発見しました。新たに発見された脆弱性の最大のリスクは、不正なペアリングと位置追跡と音声録音の可能性です。
WhisperPair の脆弱性のサンプル:
Google のファスト ペア プロトコルは、ヘッドフォン、スピーカー、その他のアクセサリを迅速にペアリングするために使用されます。ベルギーのルーヴェン大学の研究者は、交配プロセスの重要な部分に影響を与えるその脆弱性を発見しました。攻撃者 (電話、ラップトップ、Raspberry Pi などの一般的な Bluetooth デバイスを使用) は、ユーザーの同意なしに、またはデバイスをペアリング モードにすることなく、脆弱なアクセサリをだましてペアリングさせることができます。ファスト ペア フォーマットの仕様に従って、デバイスが適切なモードにない場合はペアリングを無視する必要があります。ただし、Bluetooth デバイスのメーカーはこのチェックを無視することがよくあります。テストされた 25 台のデバイスのうち、16 台はすぐには合格しませんでした。
ヘッドフォンをコントロールする
その結果、たとえば、ユーザーが耳に装着しているワイヤレス ヘッドフォンが制御される可能性があります。攻撃者はヘッドフォンで大音量を再生したり、マイクを介してユーザーを盗聴したりする可能性があります。攻撃は非常に速く、通常は継続的です 10秒まで 遠くにある 最大14メートル ヘッドフォンから。
もう 1 つの悪用の可能性は、Google の検索センターを通じてデバイスの位置を追跡することです。ヘッドフォンがまだ Android デバイスとペアリングされていない場合 (たとえば、iPhone ユーザーがヘッドフォンを使用している場合)、攻撃者は自分の Google アカウントを使用してヘッドフォンの所有者として登録する可能性があります。このようにして、近くにある他の Android スマートフォンから報告されるヘッドフォンの位置に関する情報も取得します。ヘッドフォンの所有者は、未知のデバイスによって追跡されているという警告を受け取りますが、同時に自分のヘッドフォンとして報告するため、ユーザーは警告を不当なものとして無視できます。
脆弱なデバイス:
- Pixel Buds Pro 2
- OnePlus Nord Buds 3 Pro
- 何もない耳 (a)
- Redmi Buds 5 プロ
- ソニー WH-1000XM6
- さらに…
脆弱なデバイスの完全なリストは次のとおりです。 ここで入手可能。
ラベル付けエラー CVE-2025-36911 さらに、さまざまなブランドのヘッドフォンやスピーカー、さまざまなサウンドチップに影響を与えるため、市場全体にわたるシステム的な障害を示しています。同時に、脆弱なデバイスはすべて Google のすべての認定と各メーカーのテストに合格しました。 Googleは、昨年8月にこのバグを重大とマークして以来、このバグについて認識しており、発見に対して最高額の1万5000ドルという報酬を研究チームに支払った。さらに、悪用のリスクは Android だけでなく、電話に接続できるアクセサリにも関係するため、iOS プラットフォームにも広がります。
このエラーをうまく防ぐにはどうすればよいでしょうか?最近発見された脆弱性と同様、Bluetooth デバイスを工場出荷時の設定にリセットしても役に立ちません。さらに、ファスト ペア機能は、互換性のあるアクセサリに対して自動的に有効になり、無効化される可能性はありません。唯一の保護は Bluetoothアクセサリのアップデート具体的にはヘッドフォンやスピーカー。 Googleはすでに一部のメーカーに脆弱なデバイスを通知しているが、多くのユーザーはスピーカーやヘッドフォンはおろか、携帯電話を時間内に更新することがほとんどないため、この脆弱性はBluetoothデバイスでおそらく数年間「存続」する可能性がある。ただし、一部のブランドはまだ必要なアップデートを準備中です。
#彼らはあなたを盗聴したりあなたの位置を追跡したりする可能性があります #Bluetooth #ヘッドフォンの素早いペアリングを悪用した新たな攻撃 #MobilMania.cz