MA 07:09

A filléres Bluetooth-fülesedet bárki feltörheti

A filléres Bluetooth-fülesedet bárki feltörheti
Több százmillió vezeték nélküli fülhallgató, fejhallgató és hangszóró veszélyben van egy súlyos biztonsági hiba miatt: a Google Fast Pair rendszerében talált rés lehetővé teszi, hogy a támadók a tulajdonos beavatkozása nélkül is átvegyék az eszközök irányítását. A hibát WhisperPair néven emlegetik, és a kutatók szerint az eszközök jelentős része érintett világszerte.

Gyenge védelem, könnyű támadás

Elvileg a Fast Pair-t támogató eszközöknek kizárólag akkor szabad engedélyezni új kapcsolatot, ha a felhasználó párosítási módba helyezte őket. A gyakorlatban viszont sok gyártó hibásan valósította meg a Google irányelveit, és az eszközök bármikor elfogadják a párosítási kéréseket, akár már használatban vannak, akár nem. Így a támadó, ha Bluetooth-határon belül van, egyszerűen rákapcsolódhat a fülesedre – mindössze egy mobiltelefon vagy laptop szükséges hozzá.

Teljes körű hozzáférés a támadónak

Ha egy támadó sikeresen párosítja saját eszközét a tiéddel, tulajdonképpen ugyanúgy irányíthatja, mint te magad: elindíthatja vagy megszakíthatja a lejátszást, módosíthatja a hangerőt, sőt bizonyos esetekben a mikrofont is aktiválhatja. Különösen veszélyes, hogy egyes fülesek integrálódnak a Google Eszközkereső (Find My Device) hálózatába, így aki elsőként párosít, akár saját Google-fiókjához is regisztrálhatja az eszközt, majd követheti annak mozgását.

Félkész frissítések, kifogások helyett

A Google már értesült a hibáról, és együtt dolgozik a gyártókkal a javításokon. Egyes eszközökre már elérhetők a szükséges firmware-frissítések, de a legtöbb olcsó fülhallgató vagy sosem kap frissítést, vagy csak nehezen kezelhető alkalmazásokon keresztül, amelyeket a felhasználók zöme nem nyit meg soha. Hiába változtatsz a telefonod beállításain, vagy kapcsolod ki a Fast Pair-t, ha maga a fülhallgató továbbra is vakon fogadja a kéretlen kapcsolódást.


Örök tanulság: olcsó húsnak híg a leve

A WhisperPair-csapat már tavaly bizalmasan jelentette a hibát a gyártóknak, és csak most hozta nyilvánosságra a részleteket. A történet jól mutatja, mennyire nem elég, ha egy biztonsági előírás csak papíron működik: a valóságban pedig a gyártók sietnek piacra dobni a filléres hardvert, bármiféle igazi tesztelés nélkül.

2025, adrienne, go.theregister.com alapján

  • Te mennyire bízol a névtelen, olcsó eszközökben?
  • Te ilyenkor elmondanád másoknak is a hibát, vagy inkább magadra figyelnél?


Legfrissebb posztok

MA 09:57

Az öngyilkos baktériumvédelem forradalma: megérkezett a SPARDA?

A baktériumok természetes védekezési rendszereit egyre jobban megismerik a kutatók, ennek köszönhetően akár forradalmi biotechnológiai eszközök is születhetnek...

MA 09:49

Az alternatív iOS appbolt rövidesen lehúzza a rolót

🔒 A Setapp Mobile alkalmazásbolt február 16-án végleg leáll. Ezzel minden felhasználó elveszíti a hozzáférését az ott megvásárolt vagy letöltött appokhoz, így aki eddig ezen keresztül használt alkalmazásokat, annak át kell mentenie minden fontos adatát, különben végleg elvesznek...

MA 09:41

A vég kezdete: 12 óra alatt feltörik az NTLM-jelszavakat

A Mandiant, a Google Cloud-hoz tartozó biztonsági cég, most közzétett egy új adatbázist, amellyel a Microsoft NTLMv1 algoritmusával védett rendszergazdai jelszavak akár 12 óra alatt feltörhetők, még otthoni hardveren is – nagyjából 210 ezer forintos (600 USD) gépen futtatva...

MA 09:25

Az elbűvölő békaugrás, amely visszahozza a Nintendo-klasszikusok hangulatát

Big Hops egy bájos 3D platformjáték, amelyben egy aranyos békát, Hopot irányítasz...

MA 09:18

Mi lapul a Föld alatt az űrben?

🌐 Ami kezdetben ártalmatlannak tűnt, hamar érdekes kozmikus gondolatkísérletté válik: vajon van-e bármi a Föld alatt az űrben?..

MA 09:10

Kié lesz az űr? Az űrbiznisz erkölcsi frontvonalai

Jeff Bezos, az Amazon és a Blue Origin alapítója néhány hónapja ismét reflektorfénybe kerülve jósolta meg, hogy hamarosan emberek milliói élhetnek majd az űrben – persze főként azért, mert ott akarnak élni, nem pedig dolgozni, hiszen a munkát addigra már költséghatékonyabb lesz robotokra bízni...

MA 09:02

A hatalom záloga Mezopotámiában: a nemi fluiditás

👑 Ebből következően érdemes megérteni, hogy négy és fél évezreddel ezelőtt Mezopotámiában a nemileg kétértelmű emberek rendkívül jelentős és befolyásos tagjai voltak a társadalomnak...

MA 08:59

Az ikonikus Gyűrűs-köd titokzatos vasrúdja új rejtélyt tár fel

Egy európai kutatócsoport váratlan felfedezést tett: a mindenki által ismert Gyűrűs-köd belsejében egy különös, rudat formázó felhő jelent meg, amely tisztán vasatomokból áll...

MA 08:49

Az év legcukibb cicás időjós kütyü: MI és e‑papír

Van, akinek az e-papír-kijelző egyenlő a saját időjárás-állomással – főleg, ha még macskák is kerülnek rá...

MA 08:41

A római fürdők sötét titka: ólom és mocsok

A friss kutatás szerint az ókori Pompeji első fürdőházában a vizet mindössze naponta egyszer cserélték, így a fürdőzők gyakorlatilag szennyezett, ólomszennyezett vízben áztak...

MA 08:35

Az Edifier ES60 letaszítja a Marshallt a trónról?

🔊 Ki gondolta volna, hogy egy Bluetooth-hangszóró ennyire stílusos is lehet? Az Edifier ES60 merész retró dizájnnal, aranyszínű részletekkel és műbőr borítással próbálja felvenni a versenyt a Marshall legendás modelljeivel...

MA 08:26

Az űr titkai, földi szenzációk és a gyapjas orrszarvú vacsorája

🚀 Ezen a héten a tudományos világ gyorsvonatként dübörgött az űrtől egészen a fagyott szibériai talajig...

MA 08:18

A rejtélyes Nefertiti-sír nyomában: közel a nagy áttörés?

🔐 A világ talán legismertebb régésze, Zahi Hawass sosem titkolta: legnagyobb álma, hogy élete utolsó nagy felfedezéseként megtalálja Nefertiti királynő sírját...

MA 08:01

Az álruhás Chrome-bővítmények ipari titkokat loptak

🕵 Az utóbbi időben hamis termelékenységi és biztonsági Chrome-bővítmények lepték el a Chrome Web Store-t, amelyek valójában vállalati HR- és ERP-rendszereket támadtak meg hitelesítő adatok eltulajdonítása céljából...

MA 07:57

Az új Holdrakéta kész: jön az első Hold-utazás 50 év után

Szombaton a NASA új, 98 méter magas Hold-rakétája látványosan begördült a kilövőállásra – ezzel kezdetét vették az előkészületek az elmúlt ötven év első, űrhajósokkal végrehajtott holdkerülő útjára...

MA 07:49

Az Amazon elbukott a Saks csődjében – marad a káosz

💸 Az Amazonnak nem sikerült megakadályoznia, hogy a csődvédelem alatt álló Saks Global Enterprises újabb hatalmas hitelhez jusson...

MA 07:42

Az MI-vezérelt kriptotőzsde felforgatja a piacot

Az utóbbi napokban hatalmas roham indult a Genius Terminal nevű kriptokereskedési platformon, amely mögött a YZi Labs és a Binance egykori alapítója, Changpeng „CZ” Zhao áll...

MA 07:33

Az e-mailes leiratkozás rejtett csapdái: kattintás előtt ezt tudd!

⚠ A kéretlen spamlevelek az egyik legidegesítőbb dolog az internetes világban. Egyszer csak elárasztják a postaládádat, miután valahol megadtad az e‑mail‑címedet, az adatbrókerek eladták, vagy egy adatszivárgás során szerezték meg...

MA 07:25

A DeepSeek áttörése véget vethet az MI memóriaválságának

💻 A DeepSeek és a Pekingi Egyetem kutatói radikálisan új megközelítést mutattak be az MI-modellek memóriahasználatában...