游乐游手机版
首页/科技数码/文章详情

蓝牙WhisperPair协议漏洞:数十亿设备或遭远程劫持

时间:2026-01-22 10:16
比利时荷语鲁汶大学的安全研究团队近日披露了一个被命名为WhisperPair的安全漏洞,该漏洞波及全球数亿台蓝牙音频设备。研究显示,谷歌快速配对蓝牙协议中存在多项严重安全缺陷,使得攻击者在约15米范

蓝牙协议曝WhisperPair漏洞 数十亿设备面临远程劫持风险

比利时荷语鲁汶大学的研究团队近日公布了一项名为WhisperPair的安全漏洞,全球数十亿蓝牙音频设备可能因此受到影响。研究显示,谷歌快速配对协议中存在多处严重缺陷,使攻击者能够在约15米范围内,仅需10到15秒便可无声接管已配对的耳机、耳塞或扬声器等设备。

目前,已确认至少10家主流厂商的17款音频产品面临风险,其中包括索尼全系列WH-1000X旗舰型号(含WH-1000XM6、XM5及XM4)、WF-1000XM5真无线耳机,以及谷歌Pixel Buds Pro 2、Nothing Ear (a)、一加Nord Buds 3 Pro、Jabra Elite 8 Active,还有来自JBL、Marshall、Soundcore、罗技和小米的部分产品。

利用此漏洞,攻击者可实现对设备的全面操控。具体威胁包括任意注入音频内容、在任意音量下通过耳机或扬声器播放声音;激活设备内置麦克风,窃听用户对话及环境声响;干扰或中断正在进行的通话连接。更严重的是,针对谷歌Pixel Buds Pro 2及五款索尼耳机型号,攻击者甚至可通过“查找中心”功能非法获取设备完全权限,从而持续追踪设备持有者的地理位置。

相关问题已获谷歌方面确认,并向合作厂商发出通知。尽管谷歌已为其自有设备发布修复更新,但各品牌仍需独立完成自身产品的安全补丁部署。研究人员同时指出,当前的修复方案存在被绕过的风险,且由于许多用户未安装配套的应用程序,可能导致无法及时接收到更新推送。

目前,用户尚无法手动关闭快速配对功能以规避风险。专家建议应尽快为所有支持Fast Pair的设备安装最新安全补丁,以降低潜在威胁。

来源:https://news.zol.com.cn/1122/11220300.html
上一篇立讯精密遭黑客攻击,苹果英伟达等公司机密图纸或泄露 下一篇模组作者涉黄争议:创作边界与版权的碰撞
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
年国家能源局充换电服务业用电量增速48.8%
科技数码 · 2026-06-29

年国家能源局充换电服务业用电量增速48.8%

2025年全社会用电量达103682亿千瓦时,同比增长5 0%。充换电服务业用电增速高达48 8%,信息传输与软件服务业增速17 0%。第三产业和居民用电对增长贡献率合计占一半。中国成为全球首个年度用电量超10 4万亿千瓦时的国家。

追风者 GLACIER ONE 360 S25 液冷散热器新品上市 联体风扇售价429元
科技数码 · 2026-06-29

追风者 GLACIER ONE 360 S25 液冷散热器新品上市 联体风扇售价429元

追风者冰川360S25液冷散热器售价429元,三联一体风扇便捷安装,冷头小体积纯铜底座噪音18dB,风扇转速300-2000RPM、风量75CFM、静压2 96mmAq,五年质保漏液包赔。

三星Galaxy Watch8用户反馈谷歌后台组件异常
科技数码 · 2026-06-29

三星Galaxy Watch8用户反馈谷歌后台组件异常

三星GalaxyWatch8、Watch5Pro、Watch6及Watch7用户反映,GooglePlayServices后台耗电异常,电量占比最高达99 97%,远超正常水平,严重影响续航。目前故障原因不明,谷歌尚未发布官方声明。

罗永浩批苹果iOS 27创新不足 盼新CEO改进
科技数码 · 2026-06-29

罗永浩批苹果iOS 27创新不足 盼新CEO改进

罗永浩批评苹果iOS27创新不足,称仅有双iPhone同号、音量分离等数十项细节改进,认为库克时代缺乏突破性创新,股市虽好但消费者只能被迫接受挤牙膏式升级。

年国产车出口710万辆,两家车企销量破百万
科技数码 · 2026-06-29

年国产车出口710万辆,两家车企销量破百万

2025年国产汽车出口总量达710万辆,同比增长21%。奇瑞以134万辆居首,比亚迪105万辆次之,上汽乘用车出口占比60%最高,长城出口51万辆。吉利、长安等主流品牌同步增长,小鹏、零跑等新兴品牌海外拓展加速。