Słuchawki bezprzewodowe mogą stać się narzędziem do podsłuchiwania nieświadomych osób. Wszystko przez atak WhisperPair, który wykorzystuje lukę zabezpieczeń w popularnej funkcji usprawniającej łączenie słuchawek z urządzeniem.
Badacze z Katolickiego Uniwersytetu w Lowańskiego wykryli lukę zabezpieczeń w systemie Google Fast Pair. Słuchawki, zamiast wyłączyć funkcję po sparowaniu się z odpowiednim urządzeniem, w dalszym ciągu utrzymują ją aktywną. To pozwala atakującemu na przejęcie kontroli nad słuchawkami.
Atak WhisperPair może mieć ponure konsekwencje. Jedną z nich jest możliwość odtwarzania dowolnego dźwięku z poziomu słuchawek bez ingerencji użytkownika. Innym jest wykorzystanie mikrofonów do podsłuchiwania rozmów. Część słuchawek, które korzystają z systemu lokalizacji Google, mogą też paść ofiarą śledzenia ich aktualnego położenia.
Google zapewnia, że dotychczas nie odnotowało ataku w prawdziwym życiu. Badacze sprawdzili kilkanaście modeli słuchawek i wiele z nich było narażonych na te ataki. Badacze zachęcają do aktualizacji oprogramowania za pośrednictwem aplikacji, tak by zabezpieczyć swoje słuchawki przed potencjalnym atakiem.