數百萬音訊裝置需補丁以防止無線竊聽與追蹤
漏洞簡述
17款耳機與揚聲器在使用Google的「一鍵快連」(Fast Pair)Bluetooth協議時存在缺陷,導致這些裝置對竊聽者與追蹤者開放,可能被用來監聽用戶的對話與個人資料。
影響範圍
受影響的裝置包括來自Sony、JBL、Marshall等知名品牌的耳機與揚聲器,這些裝置透過Bluetooth連線時,可能在未經使用者授權的情況下被攻擊者監聽。
潛在風險
- 攻擊者可透過鄰近的無線信號竊聽使用者的語音對話。
- 裝置可能在無意識中傳輸個人資料,導致隱私外洩。
- 此漏洞可能被用於惡意行為,如監視、追蹤或間諜活動。
解決方案
Google已發布安全更新(補丁),建議用戶立即更新其裝置的軟體,以修復此漏洞並防止被攻擊。
來源:https://www.wired.com/story/google-fast-pair-bluetooth-audio-accessories-vulnerability-patches/
