45,2255$% 0.07
52,8956€% 0.04
61,2405£% 0.05
6.599,27%0,44
10.743,00%0,41
42.822,00%0,48
4.546,57%0,54
14.369,61%-0,51
3654114฿%1.27653
2488.31Ł%-1.90268
107340Ξ%0.27743
63.38%-0.3662
45.2$%0.01828
Belçika’daki Leuven Üniversitesi’nden bir siber güvenlik araştırma ekibi, Google Fast Pair’de bir dizi güvenlik açığı keşfetti. Bu yazılım kusurlarından yararlanarak, bilgisayar korsanları Bluetooth menzili içindeki çeşitli markalara ait kablosuz kulaklık ve hoparlörlere erişim sağlayabilir.

Saldırı, cihazlar tarafından eşleştirme sırasında iletilen benzersiz bir tanımlayıcı olan Model Kimliği’ni elde etmeye dayanmaktadır . Güvenlik açığı, Hızlı Eşleştirme (Fast Pair) eşleştirme mantığındaki bir kusurdan kaynaklanmıştır. Teoride, cihazlar zaten bir ses kaynağına bağlıysa yeni eşleştirmeleri reddetmelidir, ancak pratikte çoğu bunu yapmaz.
Deney sırasında bilim insanları, bir cihazı hacklemenin 15 saniyeden daha kısa sürdüğünü keşfetti. Bağlandıktan sonra, bir saldırgan sesi yayınlayabilir veya susturabilir, ses seviyesini değiştirebilir ve hatta konuşmaları gizlice dinlemek için dahili mikrofonları etkinleştirebilir.
Özellikle Google ve Sony’ye ait bazı cihaz modelleri, bilgisayar korsanlarının Google Find Hub aracılığıyla sahibinin konumunu doğru bir şekilde takip etmesine olanak tanıyor. Cihaz daha önce bir Google hesabına bağlanmamışsa, bir bilgisayar korsanı cihazı kendi adına kaydederek sürekli konum takibi yapabilir.

Google, güvenlik açığını zaten kabul etti ve donanımı için bir yama yayınladı, ayrıca kötü amaçlı kayıtları engellemek için Find Hub’ı güncelledi. Ancak araştırmacılara göre bu, sorunu tamamen çözmedi. Şu anda bilim insanları, kablosuz aksesuar kullanıcılarının mevcut tüm aygıt yazılımı güncellemelerini yüklemelerini ve potansiyel olarak savunmasız cihazları sıfırlamalarını öneriyor.
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.