GMT+7...
UTC...

Danh mục

Khoa Học & Công Nghệ

Lỗ hổng khiến hàng triệu tai nghe không dây bị 'chiếm đoạt âm thanh'

📅 17/1/2026👁️ 1 lượt xem⏱️ 6 phút đọc
Lỗ hổng khiến hàng triệu tai nghe không dây bị 'chiếm đoạt âm thanh'

WhisperPair - lỗ hổng nghiêm trọng liên quan đến chip Bluetooth và cách thiết bị xử lý giao thức Google Fast Pair, có thể khiến tai nghe bị hacker tấn công.

Theo kết quả nghiên cứu do Đại học KU Leuven (Bỉ) công bố, các lỗ hổng được gọi chung là WhisperPair ảnh hưởng đến hàng loạt tai nghe True Wireless của nhiều thương hiệu lớn như Bose, Sony, JBL, Marshall, Xiaomi hay Jabra. Những tai nghe bị ảnh hưởng hiện được đăng trên website WhisperPair.
Một số mẫu tai nghe True Wireless trên thị trường. Ảnh:
TechRadar
Fast Pair ra mắt năm 2017, được đánh giá là câu trả lời của Google cho trải nghiệm AirPods liền mạch của Apple. Thực tế, nó đã tạo ra bước ngoặt cho hệ sinh thái Android khi đã biến quy trình ghép nối Bluetooth rườm rà, nhiều bước thành một thao tác một chạm. Tuy nhiên, sự dễ dàng này mở ra nguy cơ bảo mật.
Về cơ bản, Fast Pair cho phép smartphone nhận diện và ghép nối với tai nghe không dây lập tức. Tuy nhiên, do được thiết kế theo hướng thân thiện và nhanh chóng, nó không phải lúc nào cũng yêu cầu xác thực nghiêm ngặt - điều cần thiết phải có nhằm tăng tính bảo mật.
Vấn đề bắt nguồn từ các mẫu chip Bluetooth, trong đó nổi bật nhất là chip của Airoha Technology, vốn ưu tiên tốc độ kết nối nhanh hơn tạo các bước kiểm tra bảo mật. Nhóm nghiên cứu thử nghiệm 19 thiết bị khác nhau, chủ yếu dùng chip Airoha Technology, và nhận thấy 17 trong số đó "dễ bị tổn thương".
Theo nhóm, trong phạm vi của Bluetooth (bán kính khoảng 15 mét), kẻ xấu có thể lợi dụng lỗ hổng WhisperPair để tự động kết nối với thiết bị mà nạn nhân không hề hay biết. Sau khi kết nối, chúng có thể phát âm thanh qua loa, ghi âm từ micro của tai nghe hoặc theo dõi vị trí.
PhoneArena đánh giá, lỗ hổng bảo mật WhisperPair có thể bị lợi dụng ở nhiều mức độ khác nhau. Ở mức độ nhẹ, nó sẽ trở thành trò đùa của ai đó bằng cách bật nhạc quá to qua tai nghe. Mức cao hơn, quyền riêng tư và bảo mật của người dùng dễ bị xâm phạm. Với việc các thương hiệu lớn đang dùng Fast Pair và chip Airoha Technology, hàng triệu người có thể đối mặt nguy cơ bị tấn công.
Nhóm nghiên cứu cho biết, phần khó ở đây là quá trình khắc phục. Không giống như smartphone vốn thường xuyên nhắc người dùng cài đặt các bản cập nhật hệ thống, người dùng hiếm khi mở ứng dụng đi kèm tai nghe, thậm chí một số mẫu không có ứng dụng. Nghĩa là, hàng triệu người dùng có thể vẫn gặp rủi ro vì không biết đang có bản cập nhật đang "chờ đợi" họ. Do đó, nhóm khuyến cáo người dùng nên kiểm tra thường xuyên ứng dụng để cập nhật phiên bản phần mềm mới nhất cho tai nghe.
"Chúng tôi đã hợp tác với các nhà nghiên cứu để khắc phục các lỗ hổng bảo mật. Hiện chưa thấy bằng chứng nào về việc lỗ hổng bị khai thác ngoài phạm vi phòng thí nghiệm. Chúng tôi cũng liên tục đánh giá và tăng cường bảo mật cho Fast Pair", đại diện Google cho biết.
Airoha Technology và các hãng có sản phẩm bị ảnh hưởng chưa đưa ra bình luận.
Bảo Lâm
(theo
PhoneArena, WhisperPair
)

Bài viết nổi bật cùng chủ đề

AI tác động đến làn sóng sa thải nhân sự công nghệ thế nào
Khoa Học & Công Nghệ

AI tác động đến làn sóng sa thải nhân sự công nghệ thế nào

Trong 10 tháng của năm 2025, hầu hết công ty công nghệ gọi tên AI khi tuyên bố điều chỉnh nhân sự, thay vì dẫn những lý do khác như những năm trước.

📅 1/11/2025👁️ 229 lượt xem
VnExpress logoVnExpress
Nên mua iPhone 17 Pro Max hay Xiaomi 17 Pro Max?
Khoa Học & Công Nghệ
VnExpress logoVnExpress

Nên mua iPhone 17 Pro Max hay Xiaomi 17 Pro Max?

10/10/2025

Gốc →
KEF Muo - loa 'mini hi-fi' giá 8 triệu đồng
Khoa Học & Công Nghệ
VnExpress logoVnExpress

KEF Muo - loa 'mini hi-fi' giá 8 triệu đồng

17/10/2025

Gốc →
Musk thách chuyên gia AI thi lập trình với Grok 5
Khoa Học & Công Nghệ
VnExpress logoVnExpress

Musk thách chuyên gia AI thi lập trình với Grok 5

21/10/2025

Gốc →