Hàng trăm triệu tai nghe Bluetooth có nguy cơ bị theo dõi, nghe lén chỉ vì một lỗ hổng nghiêm trọng

Hàng trăm triệu tai nghe Bluetooth có nguy cơ bị theo dõi, nghe lén chỉ vì một lỗ hổng nghiêm trọng

Thứ 2, 19/01/2026 08:00
Một kỹ thuật tấn công mới mang tên WhisperPair cho phép chiếm quyền điều khiển tai nghe Bluetooth dùng Google Fast Pair, thậm chí theo dõi vị trí người dùng mà không cần bất kỳ thao tác nào.

Một nhóm nghiên cứu đến từ University of Leuven đã công bố loạt lỗ hổng bảo mật nghiêm trọng trong các phụ kiện âm thanh sử dụng giao thức Google Fast Pair. Tập hợp các kỹ thuật tấn công này được đặt tên là WhisperPair, cho phép kẻ tấn công chiếm quyền điều khiển nhiều mẫu tai nghe Bluetooth phổ biến, phát âm thanh trái phép, nghe lén qua micro và trong một số trường hợp còn có thể theo dõi vị trí thiết bị thông qua mạng tìm đồ thất lạc của Google, tất cả đều diễn ra mà không cần bất kỳ tương tác nào từ phía người dùng.

Google Fast Pair là tính năng được thiết kế nhằm đơn giản hóa quá trình kết nối tai nghe, headphone và các phụ kiện Bluetooth khác với thiết bị Android, đồng thời cho phép đồng bộ phụ kiện này trên toàn bộ tài khoản Google của người dùng. Dịch vụ Google Fast Pair Service sử dụng Bluetooth Low Energy để phát hiện các thiết bị ở gần. Hiện nay, rất nhiều thương hiệu lớn đã tích hợp Fast Pair trên các sản phẩm chủ lực của mình, khiến phạm vi ảnh hưởng tiềm tàng của lỗ hổng này lên tới hàng trăm triệu thiết bị trên toàn cầu.

Theo các nhà nghiên cứu, điểm yếu cốt lõi của Fast Pair nằm ở việc hệ thống không kiểm tra xem phụ kiện có đang ở chế độ ghép đôi hay không. Điều này cho phép một thiết bị do kẻ tấn công kiểm soát, chẳng hạn như laptop, có thể kích hoạt Fast Pair ngay cả khi tai nghe đang được người dùng đeo trên tai hoặc để trong túi. Sau đó, kẻ tấn công có thể nhanh chóng hoàn tất quá trình ghép đôi Bluetooth thông thường và giành toàn quyền điều khiển phụ kiện.

Mức độ nguy hiểm của cuộc tấn công phụ thuộc vào khả năng phần cứng của thiết bị bị chiếm quyền. Trong các kịch bản nhẹ hơn, kẻ tấn công có thể phát những âm thanh gây khó chịu. Ở mức nghiêm trọng hơn, chúng có thể kích hoạt micro tích hợp để ghi âm và nghe lén môi trường xung quanh người dùng.

Rủi ro còn gia tăng đáng kể nếu kẻ tấn công là người đầu tiên ghép đôi phụ kiện đó với một thiết bị Android. Khi đó, chúng có thể gán Owner Account Key, tức khóa tài khoản chủ sở hữu, của tài khoản Google của mình vào phụ kiện. Với những thiết bị hỗ trợ mạng Find Hub của Google, vốn được nhiều người sử dụng để tìm đồ thất lạc, kẻ tấn công thậm chí có thể theo dõi vị trí của tai nghe theo thời gian thực.

Google đã xếp lỗ hổng này vào mức độ nghiêm trọng cao và gán mã định danh CVE-2025-36911. Tuy nhiên, việc khắc phục không thể thực hiện chỉ bằng cách cập nhật điện thoại. Bản vá thực sự cần đến từ firmware hoặc phần mềm của chính phụ kiện âm thanh, do đó người dùng buộc phải kiểm tra và cài đặt các bản cập nhật do nhà sản xuất tai nghe phát hành.

Trong quá trình thử nghiệm, nhóm nghiên cứu đã kiểm tra 25 thiết bị thương mại từ 16 nhà sản xuất khác nhau, sử dụng tổng cộng 17 loại chipset Bluetooth. Kết quả cho thấy họ có thể chiếm quyền kết nối và nghe lén qua micro trên khoảng 68 phần trăm số thiết bị được thử nghiệm. Các thương hiệu bị ảnh hưởng bao gồm Sony, Jabra, JBL, Marshall, Xiaomi, Nothing, OnePlus, Soundcore, Logitech và cả Google.

Danh sách các thiết bị được xác nhận có lỗ hổng bao gồm Anker Soundcore Liberty 4 NC, Google Pixel Buds Pro 2, JBL Tune Beam, Jabra Elite 8 Active, Marshall Motif II A.N.C., Nothing Ear (a), OnePlus Nord Buds 3 Pro, Sony WF-1000XM5, Sony WH-1000XM4, Sony WH-1000XM5, Sony WH-1000XM6, Sony WH-CH720N và Xiaomi Redmi Buds 5 Pro. Các nhà nghiên cứu cũng lưu ý rằng danh sách này chưa chắc đã đầy đủ và có thể còn nhiều thiết bị khác cũng chịu ảnh hưởng tương tự.

Thế Duyệt

Cùng chuyên mục

NÓNG: Cháy lớn tại quán Mixue ở Quảng Ninh, lửa bùng dữ dội thiêu rụi cửa hàng khiến nhiều người hốt hoảng

Chủ nhật, 15/03/2026 19:36
Khoảng hơn 19h ngày 15/3, quán đồ uống Mixue tại phường Nam Khê (Quảng Ninh) bất ngờ bốc cháy, ban đầu lửa nhỏ nhưng nhanh chóng bùng phát dữ dội và thiêu rụi gần như toàn bộ cửa hàng.

"Vibe code" với Cursor, sinh viên Trung Quốc nhận đầu tư hơn 114 tỷ đồng

Chủ nhật, 15/03/2026 18:00
Guo Hangjiang phát triển hai dự án AI open-source bằng cách "Vibe Coding", mỗi dự án chỉ mất 10 ngày, thu hút đầu tư từ tỷ phú Chen Tianqiao.

AFC ra thông báo quan trọng, Malaysia “vào cửa tử” trước trận gặp ĐT Việt Nam?

Chủ nhật, 15/03/2026 17:21
Khả năng cao số phận của tuyển Malaysia ở vòng loại Asian Cup 2027 sẽ được định đoạt trong ngày mai.

Nam ca sĩ tổ chức đám cưới nhưng không ai biết: Đen Vâu lẻ bóng đến dự, 1 cặp sao bị "tóm dính" tình tứ

Chủ nhật, 15/03/2026 15:38
Lễ cưới của nam ca sĩ và bà xã quản lý có sự chứng kiến của gia đình cùng bạn bè thân thiết nhất.

Thảm bại 0-7, đội tuyển ở Đông Nam Á vẫn sáng cửa đi World Cup

Chủ nhật, 15/03/2026 14:00
Tuyển nữ Philippines hoàn toàn lép vế và phải nhận thất bại 0-7 trước Nhật Bản ở tứ kết giải châu Á.
     
Nổi bật trong ngày

Hoa hậu Kỳ Duyên bán Range Rover Velar sau gần 6 năm: Xe đi 64.000 km, giá chỉ khoảng một nửa lúc mua

Chủ nhật, 15/03/2026 07:27
Sau gần 6 năm sử dụng, hoa hậu Nguyễn Cao Kỳ Duyên rao bán chiếc Range Rover Velar từng có giá niêm yết 5,4 tỷ đồng. Xe đã đi khoảng 64.000 km nhưng nhiều chi tiết ngoại thất và nội thất khiến nhiều người bất ngờ,

Thực tế khắc nghiệt khi con người làm thuê cho AI: Hơn 600.000 người đăng ký, trung bình 60 người tranh nhau một công việc

Chủ nhật, 15/03/2026 07:38
Ý tưởng về việc AI thuê con người làm các công việc trong thế giới thực thay cho mình có vẻ thú vị, nhưng hóa ra thực tế lại khắc nghiệt hơn tưởng tượng.

Trước nguy cơ bị xử thua, HLV Malaysia hé lộ “bí kíp” đấu tuyển Việt Nam

Chủ nhật, 15/03/2026 07:50
HLV Peter Cklamovski vẫn rất tự tin trước trận lượt về vòng loại Asian Cup gặp tuyển Việt Nam, cho dù vắng 7 ngôi sao nhập tịch trong đội hình.

“Phố núi” Gia Lai đăng cai Năm Du lịch Quốc gia 2026: Tổ chức 244 sự kiện xuyên năm, mục tiêu 18,5 triệu lượt khách

Chủ nhật, 15/03/2026 09:31
Sau khi hợp nhất với Bình Định, Gia Lai bước vào giai đoạn mới với dấu mốc lần đầu đăng cai Năm Du lịch Quốc gia 2026.

Anker ra mắt loa Bluetooth di động soundcore Boom Go 3i: nhỏ gọn, có đèn LED "chill chill", công suất 15W, pin 24 giờ, giá từ 1,29 triệu đồng

Chủ nhật, 15/03/2026 09:10
Anker vừa giới thiệu mẫu loa Bluetooth di động soundcore Boom Go 3i tại thị trường Việt Nam, hướng đến nhóm người dùng cần một thiết bị âm thanh nhỏ gọn nhưng đủ mạnh để sử dụng trong nhiều bối cảnh khác nhau, từ nghe nhạc cá nhân, làm việc, đến các chuyến dã ngoại ngoài trời.
xe.nguoiduatin.vn