新聞中心 最新消息

68% 耳機易遭竊聽!Google Fast Pair 漏洞影響數億用戶

科技新聞 耳機

文:Tony


▲AI 圖片

Google Fast Pair 讓藍牙耳機一秒配對超方便,但比利時魯汶大學的研究團隊發現,這功能竟有嚴重安全漏洞,名為 WhisperPair 的攻擊可讓駭客遠端接管耳機,甚至竊聽麥克風,無需任何用戶互動。受影響品牌包括 Google、Sony、Jabra、JBL、Marshall、Xiaomi、Nothing、OnePlus、Soundcore 同 Logitech,測試的 25 款耳機中,高達 68% 易被竊聽,潛在受害者數以億計。

Google Fast Pair 用 BLE 掃描附近裝置快速配對,但漏洞在於 完全跳過檢查耳機是否處於配對模式。黑客用一台筆電或惡意裝置,就能偽裝成合法配對請求,接管你戴在耳上或放袋裡的耳機,然後播放怪聲、強制播放音樂,甚至透過內建麥克風錄音。

更恐怖的是,如果黑客是第一個配對,還會搶走「Owner Account Key」,可以綁定自己 Google 帳號;若耳機支援 Find Hub 追蹤網絡(類似 AirTag),黑客更能即時定位用戶位置。Google 已將此漏洞標記為 CVE-2025-36911 嚴重等級,修補只能靠耳機廠商韌體更新,手機更新無效。

研究團隊測試 16 家廠商、17 款藍牙晶片,列出以下易受攻擊的耳機(但可能不止這些):

  • Anker soundcore Liberty 4 NC

  • Google Pixel Buds Pro 2

  • JBL TUNE BEAM

  • Jabra Elite 8 Active

  • Marshall MOTIF II A.N.C.

  • Nothing Ear (a)

  • OnePlus Nord Buds 3 Pro

  • Sony WF-1000XM5

  • Sony WH-1000XM4

  • Sony WH-1000XM5

  • Sony WH-1000XM6

  • Sony WH-CH720N

  • Xiaomi Redmi Buds 5 Pro

研究團隊建議:立即檢查自家耳機韌體更新,特別係用 Fast Pair 的 Android 配件。開啟手機藍牙掃描附近裝置時要小心,配對陌生設備前三思;若懷疑被接管,立即重置耳機或斷開所有配對記錄。

資料來源:malwarebytes

更多主題:科技新聞 耳機
最新消息
1 小時前
曾幾何時,手機「AI 拍攝」功能被視為將相機市場逼到牆角。不過,Canon 最近的一份營運報告卻道出了截然不同的故事:Canon 預測其影像部門至 2030 ... (繼續閱讀)
6 小時前
如果你是室內運動或生態攝影師,2020 年 Nikon 發表的 AF-S NIKKOR 120-300mm F2.8E FL ED SR VR 肯定曾出現在你的入手清單中。近日海外傳聞甚囂塵... (繼續閱讀)
8 小時前
Apple 在毫無預警的情況下,正式推出全新 AirTag,型號稱為 AirTag 2。其最大賣點在於採用第二代超寬頻(UWB)晶片,定位範圍大幅提升 50%,喇叭聲... (繼續閱讀)
11 小時前
「機動警察仲用 30 前老爺機嚟戰鬥?」這句說話是不少動漫迷看過系列新作《機動警察 EZY》預告後的第一個反應。不過你咪理,賣情懷就是這樣,而且照... (繼續閱讀)
12 小時前
日產(Nissan)新一代 Kicks 預計於 2026 年第一季正式在日本開賣,而外觀造型、內櫳配置,以及動力規格亦同步曝光,並成為未來 e-Power 車型的重要... (繼續閱讀)
19 小時前
這才是真正的「生物科技」!印度近期高調展示其「空戰王牌」──一套無需充電、也無需遙控器的特殊防空系統。由軍方主導的「猛禽空防計劃」,直接派... (繼續閱讀)
20 小時前
或許是黑膠唱碟獨特的聲音表現與播放時的儀式感,近年市場重新流行黑膠唱碟,Sony 亦選擇事隔七年,重新返回黑膠唱機戰場,並發表 PS-LX3BT 及 PS-... (繼續閱讀)
21 小時前
Canon 於 2025 年 11 月 6 日正式發表 R6 Mark III,為全片幅無反相機市場再添一款重量級產品。 (繼續閱讀)
1 日前
市面上不少遊戲耳機都以 RGB 燈效、科幻造型為主打,佩戴時彷彿即將登上電競舞台,然而聲音表現往往只停留在「夠用」的水準。來自美國、長年專研平... (繼續閱讀)
2 日前
百年 Leica 在相機業界的地位毋庸置疑,但若從商業角度看,Leica 的吸引力從來不只在鏡頭與機身,而是連股權本身都同樣令人感興趣。2011 年 10 月,... (繼續閱讀)