Lỗ hổng WhisperPair đe dọa hàng trăm triệu tai nghe
Thiên Trang (TH)
Một lỗ hổng mang tên WhisperPair cho phép chiếm quyền tai nghe Bluetooth dùng Google Fast Pair, mở đường cho nghe lén và theo dõi vị trí người dùng.
Nhóm nghiên cứu từ Đại học Leuven đã công bố loạt lỗ hổng bảo mật nghiêm trọng trên các tai nghe Bluetooth hỗ trợ Google Fast Pair. Kỹ thuật tấn công WhisperPair cho phép kẻ xấu chiếm quyền điều khiển tai nghe mà không cần bất kỳ thao tác nào từ người dùng.
Lỗ hổng xuất phát từ việc Fast Pair không kiểm tra trạng thái ghép đôi, cho phép thiết bị lạ kích hoạt kết nối ngay cả khi tai nghe đang được sử dụng. Sau khi chiếm quyền, kẻ tấn công có thể phát âm thanh trái phép, kích hoạt micro để nghe lén môi trường xung quanh.
Nguy hiểm hơn, chúng còn có thể gán tài khoản Google của mình làm chủ sở hữu và theo dõi vị trí tai nghe qua mạng Find Hub. Google đã đánh giá đây là lỗ hổng mức độ nghiêm trọng cao với mã CVE-2025-36911. Việc khắc phục không thể chỉ cập nhật điện thoại mà phụ thuộc vào firmware do nhà sản xuất tai nghe phát hành.
Hàng loạt thương hiệu lớn như Sony, JBL, Jabra, Xiaomi hay Google bị ảnh hưởng, khiến rủi ro lan rộng tới hàng trăm triệu người dùng toàn cầu. Mời quý độc giả xem thêm video: Kịch bản lừa đảo bắt cóc online "thao túng tâm lý" nhiều nạn nhân | VTV24
Akaei Ray, nữ coser nổi tiếng đến từ Singapore, tiếp tục gây sốt mạng xã hội với vẻ đẹp đời thường trong trẻo, thu hút gần 33 triệu lượt thích trên TikTok.
Tổng thư ký Liên Hợp Quốc lên án mạnh mẽ vụ Israel phá dỡ khu phức hợp của Cơ quan cứu trợ người tị nạn Palestine của Liên Hợp Quốc (UNRWA) tại Đông Jerusalem.
Một đoàn tàu chở khách ở Catalonia (Tây Ban Nha) gặp nạn sau khi bức tường chắn đổ sập xuống đường ray, khiến ít nhất 1 người thiệt mạng và 37 người bị thương.
Mercedes-Benz Việt Nam vừa công bố loạt chính sách ưu đãi cập nhật dành cho năm 2026, áp dụng cho chương trình khách hàng chiến lược và khách hàng thân thiết.