新聞中心 最新消息

68% 耳機易遭竊聽!Google Fast Pair 漏洞影響數億用戶

科技新聞 耳機

文:Tony


▲AI 圖片

Google Fast Pair 讓藍牙耳機一秒配對超方便,但比利時魯汶大學的研究團隊發現,這功能竟有嚴重安全漏洞,名為 WhisperPair 的攻擊可讓駭客遠端接管耳機,甚至竊聽麥克風,無需任何用戶互動。受影響品牌包括 Google、Sony、Jabra、JBL、Marshall、Xiaomi、Nothing、OnePlus、Soundcore 同 Logitech,測試的 25 款耳機中,高達 68% 易被竊聽,潛在受害者數以億計。

Google Fast Pair 用 BLE 掃描附近裝置快速配對,但漏洞在於 完全跳過檢查耳機是否處於配對模式。黑客用一台筆電或惡意裝置,就能偽裝成合法配對請求,接管你戴在耳上或放袋裡的耳機,然後播放怪聲、強制播放音樂,甚至透過內建麥克風錄音。

更恐怖的是,如果黑客是第一個配對,還會搶走「Owner Account Key」,可以綁定自己 Google 帳號;若耳機支援 Find Hub 追蹤網絡(類似 AirTag),黑客更能即時定位用戶位置。Google 已將此漏洞標記為 CVE-2025-36911 嚴重等級,修補只能靠耳機廠商韌體更新,手機更新無效。

研究團隊測試 16 家廠商、17 款藍牙晶片,列出以下易受攻擊的耳機(但可能不止這些):

  • Anker soundcore Liberty 4 NC

  • Google Pixel Buds Pro 2

  • JBL TUNE BEAM

  • Jabra Elite 8 Active

  • Marshall MOTIF II A.N.C.

  • Nothing Ear (a)

  • OnePlus Nord Buds 3 Pro

  • Sony WF-1000XM5

  • Sony WH-1000XM4

  • Sony WH-1000XM5

  • Sony WH-1000XM6

  • Sony WH-CH720N

  • Xiaomi Redmi Buds 5 Pro

研究團隊建議:立即檢查自家耳機韌體更新,特別係用 Fast Pair 的 Android 配件。開啟手機藍牙掃描附近裝置時要小心,配對陌生設備前三思;若懷疑被接管,立即重置耳機或斷開所有配對記錄。

資料來源:malwarebytes

更多主題:科技新聞 耳機
最新消息
2 日前
正當大家早幾日懷疑 Nikon 會否正式將 AF-S NIKKOR 120-300mm F2.8E FL ED SR VR 單反鏡加以改良,成為 Z-mount 的新利器下,傳聞網很快直接流出 N... (繼續閱讀)
2 日前
在間諜電影中,我們常常看到特工透過入侵衛星或閉路電視監控目標,但現實世界中,最強大的監視工具往往就在大家的「口袋」裡。而日前在社交平台 Th... (繼續閱讀)
2 日前
來自韓國的新創電動機車品牌 Compass Rose 近期在電單車界引起熱烈討論,因為他們推出的復古仿賽電動機車 Ciulator 成功將 1950 年代的經典賽車美學... (繼續閱讀)
3 日前
Tamron 最新推出的 25-200mm F2.8-5.6 Di III VXD G2 天涯鏡,結合了 F2.8 大光圈與 25mm 廣角焦段的優勢,為攝影愛好者提供了一支能夠同時應對人像... (繼續閱讀)
3 日前
Nikon Z Cinema 首款產品 ZR 推出不足半年便已經迎來首個韌體更新。雖然最新韌體版本「僅為」1.10,不過對於利用 Z 系統的專業攝錄師來說,是次升... (繼續閱讀)
3 日前
文不配圖,相不對心。講緊乜?社交媒體圖文發帖常見現象是也。其中相當普遍的,是某人發佈人像照片一或數幀,標題寫的是「乜乜物物氛圍感拉滿」,再... (繼續閱讀)
4 日前
smart 一直以微型車為主,但近年為了迎合市場需求,推出更大型的車款,許多粉絲一直期待能夠回歸 smart fortwo 的設計。畢竟自 1998 年問世以來,便... (繼續閱讀)
4 日前
去年鬧得沸沸揚揚的「Siri 竊聽」集體訴訟案,終於有了實質進展。Apple 已經開始向合資格的用戶發放賠償金,這宗總額高達 9,500 萬美元(約 7.4 億... (繼續閱讀)
4 日前
美國加州大學爾灣分校(UC Irvine)電機工程團隊最近開發出一款在 140GHz 頻段運作的無線收發器晶片,理論傳輸速度高達 120Gbps,幾乎與實體光纖網... (繼續閱讀)
4 日前
曾幾何時,手機「AI 拍攝」功能被視為將相機市場逼到牆角。不過,Canon 最近的一份營運報告卻道出了截然不同的故事:Canon 預測其影像部門至 2030 ... (繼續閱讀)