Công nghệ

Cảnh báo nghiêm trọng đến hàng trăm triệu người dùng tai nghe không dây

Mọi thứ bắt nguồn từ lỗ hổng mang tên WhisperPair liên quan đến chip Bluetooth và cách thiết bị xử lý giao thức Fast Pair, khiến tai nghe không dây bị tấn công. Tai nghe không dây từ nhiều thương hiệu như Sony, Bose, OnePlus, Jabra, Xiaomi và cả Google đều dễ bị tấn công.

Hàng trăm triệu người dùng tai nghe không dây nhận cảnh báo nghiêm trọng - Ảnh 1.

Hàng trăm triệu tai nghe không dây đã gặp sự cố nghiêm trọng liên quan đến Fast Pair

ẢNH: ANDROID POLICE

Theo báo cáo, vấn đề này dường như mang tính hệ thống. Cụ thể, trong khi Google cung cấp thông số kỹ thuật của Fast Pair, việc xác thực và chứng nhận tuân thủ các tiêu chuẩn bảo mật dường như đã thất bại ở nhiều khâu trong chuỗi sản xuất.

Fast Pair sử dụng giao thức Bluetooth Low Energy (BLE) để phát ra tín hiệu mà các điện thoại Android gần đó có thể thu nhận ngay lập tức. Theo quy định, một phụ kiện chỉ nên chấp nhận yêu cầu ghép nối khi người dùng kích hoạt "chế độ ghép nối" trực tiếp bằng thủ công. Tuy nhiên, các nhà nghiên cứu tại Đại học KU Leuven (Bỉ) đã phát hiện ra rằng nhiều thiết bị được Google chứng nhận đã bỏ qua bước quan trọng này.

Không cần bấm nút, tai nghe không dây vẫn có thể bị hack

Lỗ hổng cho phép kẻ tấn công trong phạm vi 14 mét ép buộc kết nối với tai nghe, ngay cả khi chúng đang được người dùng sử dụng. Kết quả là thiết bị trở nên dễ bị tấn công chỉ trong vài giây mà không cần người dùng phải nhấn bất kỳ nút nào.

Các chuyên gia cho rằng, việc chiếm giữ tai nghe của người khác có thể dẫn đến những rủi ro nghiêm trọng như nghe lén từ xa, chèn âm thanh hay theo dõi vị trí. Đây là lý do khiến Google phân loại lỗ hổng có tên CVE-2025-36911 này ở mức độ "nghiêm trọng cao".

Mặc dù Google tuyên bố đã hợp tác với các nhà sản xuất tai nghe để phát hành bản vá lỗi từ tháng 9.2025, nhưng giải pháp thực sự nằm ở việc cập nhật firmware. Khác với hệ điều hành di động tự động cập nhật, nhiều người dùng không bao giờ kết nối tai nghe của họ với ứng dụng chính thức của nhà sản xuất để kiểm tra các bản vá bảo mật, do đó một lỗ hổng bảo mật lớn có thể kéo dài nhiều năm.

Hiện tại, người dùng tai nghe không dây được khuyến nghị nên kiểm tra và cập nhật phần mềm ngay lập tức trên thiết bị của mình để bảo vệ quyền riêng tư và an toàn cá nhân.

//Chèn ads giữa bài (runinit = window.runinit || []).push(function () { //Nếu k chạy ads thì return if (typeof _chkPrLink != 'undefined' && _chkPrLink) return; var mutexAds = '<zone id="l2srqb41"></zone>'; var content = $('[data-role="content"]'); if (content.length > 0) { var childNodes = content[0].childNodes; for (i = 0; i < childNodes.length; i++) { var childNode = childNodes[i]; var isPhotoOrVideo = false; if (childNode.nodeName.toLowerCase() == 'div') { // kiem tra xem co la anh khong? var type = $(childNode).attr('class') + ''; if (type.indexOf('VCSortableInPreviewMode') >= 0) { isPhotoOrVideo = true; } } try { if ((i >= childNodes.length / 2 - 1) && (i < childNodes.length / 2) && !isPhotoOrVideo) { if (i <= childNodes.length - 3) { childNode.after(htmlToElement(mutexAds)); arfAsync.push("l2srqb41"); } break; } } catch (e) { } } } }); function htmlToElement(html) { var template = document.createElement('template'); template.innerHTML = html; return template.content.firstChild; }
if (window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden)) { if (!laNuocNgoai) { (function (w, q) { w[q] = w[q] || []; w[q].push(["_mgc.load"]); })(window, "_mgq"); } } (function() { if (!(window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden))) return; if (typeof window.laNuocNgoai === 'undefined' || !window.laNuocNgoai) return; // chỉ chạy khi laNuocNgoai true var containerSelector = 'div.detail-cmain'; var root = document.querySelector(containerSelector); if (!root) return; // Thu thập figure + p (p không nằm trong figure) var figures = Array.from(root.querySelectorAll('figure')); var paragraphs = Array.from(root.querySelectorAll('p')).filter(function(p){ return !p.closest('figure'); }); var elements = figures.concat(paragraphs); // NodeList vốn đã theo DOM order => không cần sort if (!elements.length) return; var target = elements[Math.floor(elements.length / 2)]; // giữa bài if (!target || !target.parentNode) return; var newDiv = document.createElement('div'); newDiv.id = 'taboola-mid-article-widget'; target.parentNode.insertBefore(newDiv, target.nextSibling); window._taboola = window._taboola || []; window._taboola.push({ mode: 'thumbnails-4x1', container: 'taboola-mid-article-widget', placement: 'Mid Article Widget', target_type: 'mix' }); })();

Các tin khác

Từ triệu phú công nghệ thành kẻ trắng tay: Bi kịch người đàn ông lang thang sa mạc tìm người ngoài hành tinh vì tin lời AI của Meta

Từ triệu phú công nghệ thành kẻ trắng tay: Bi kịch người đàn ông lang thang sa mạc tìm người ngoài hành tinh vì tin lời AI của Meta

Một kỹ sư phần mềm thành đạt đã đánh mất sự nghiệp, gia đình và khối tài sản tích cóp cả đời chỉ sau 6 tháng chìm đắm trong thế giới ảo với chiếc kính thông minh của Meta. Câu chuyện của Daniel là lời cảnh báo rùng mình về hội chứng "loạn thần do AI".
Cơn sốt giá RAM tác động thế nào đến chiếc smartphone tiếp theo của bạn?

Cơn sốt giá RAM tác động thế nào đến chiếc smartphone tiếp theo của bạn?

Cơn sốt giá RAM đang khiến thị trường PC chao đảo, nhưng tác động của nó không dừng lại ở máy tính. Đằng sau những chiếc smartphone sắp ra mắt trong năm 2026 là áp lực chi phí ngày càng lớn, buộc các hãng phải cân nhắc tăng giá, cắt giảm RAM hoặc hy sinh những trang bị quen thuộc để giữ lợi nhuận.