ثغرة Google Fast Pair | كيف تحمي سماعاتك من تحولها لأداة تجسس وتتبع للموقع

ثغرة أمنية خطيرة تُعرف باسم WhisperPair في تقنية Google Fast Pair قد تسمح للمخترقين القريبين منك بالتنصت عليك عبر ميكروفون سماعة البلوتوث وتتبع موقعك. سبب الخلل هو تطبيق غير صحيح للميزة من قبل بعض الشركات المصنّعة، وليس في تقنية جوجل نفسها، والحل المباشر هو تحديث البرنامج الثابت (firmware) لسماعتك فورًا عبر تطبيق الشركة الرسمي. هذه المعلومات مؤكدة من قبل باحثين أمنيين في جامعة لوفين الكاثوليكية وجوجل التي أبلغت شركاءها بالحلول.

كيف تعمل ثغرة WhisperPair؟

تستغل الثغرة خللاً يسمح للمهاجم ببدء عملية اقتران جديدة مع سماعات الرأس حتى لو كانت متصلة بالفعل بهاتفك، متجاوزًا شرط الأمان الذي يفرض أن يكون الجهاز في “وضع الاقتران” لقبول اتصال جديد. يمكن للمهاجم ضمن نطاق البلوتوث (حوالي 10 أمتار) إجبار سماعتك على الاتصال بجهازه في أقل من 15 ثانية، مما يمنحه القدرة على تشغيل الميكروفون للاستماع، أو حقن صوت في سماعتك، أو ربطها بحسابه الخاص على جوجل لتتبع موقعها عبر خدمات مثل “Find My Device”.

ما هي الأجهزة المتأثرة بثغرة Google Fast Pair؟

تؤثر الثغرة على 17 طرازًا معتمدًا على الأقل من سماعات الرأس ومكبرات الصوت التي تستخدم تقنية Fast Pair من علامات تجارية كبرى. القائمة تشمل أجهزة من شركات مثل سوني، وجابرا، وجي بي إل، ومارشال، وشاومي، وNothing، وون بلس، وSoundcore، ولوجيتك، بالإضافة إلى سماعات Pixel Buds من جوجل التي تم إصلاحها بالفعل. من المهم إدراك أن المشكلة ليست في كل منتجات هذه الشركات، بل في الطرازات التي طبقت الميزة بشكل غير صحيح.

كيف أحمي سماعاتي من التجسس؟

حماية أجهزتك تتطلب إجراءات فورية ومباشرة، حيث أن التحديثات هي خط الدفاع الأول والأساسي.

  • تحديث البرنامج الثابت (Firmware) فورًا: هذا هو الإجراء الأكثر أهمية. افتح التطبيق المخصص لسماعتك على هاتفك (مثل Sony Headphones Connect أو Soundcore) وتحقق من وجود أي تحديثات متاحة وقم بتثبيتها.

  • تثبيت تطبيق الشركة المصنّعة: إذا كنت لا تستخدم التطبيق الرسمي لسماعتك، قم بتنزيله من متجر التطبيقات. هذا يضمن حصولك على التحديثات الأمنية فور صدورها من الشركة المصنّعة.

  • تعطيل البلوتوث عند عدم الحاجة: كإجراء وقائي عملي، قم بإيقاف تشغيل البلوتوث على هاتفك في الأماكن العامة المزدحمة عندما لا تستخدمه لتقليل نافذة الهجوم المحتملة.

تابعنا على جوجل نيوز

قم بمتابعة موقعنا على جوجل نيوز للحصول على اخر الاخبار والمشاركات والتحديثات ..

متابعة