43,3053$% 0.04
50,8436€% 0.13
58,2956£% 0.14
6.680,06%0,95
11.011,00%0,95
43.911,00%0,95
4.819,14%1,33
12.805,81%0,45
3847580฿%-4.13728
Belçika’daki KU Leuven Üniversitesi araştırmacıları, Google’ın Bluetooth cihazlar için geliştirdiği “Fast Pair” teknolojisinde ciddi bir güvenlik açığı tespit etti. “WhisperPair” adı verilen bu zafiyet, milyonlarca kullanıcıyı etkileyebilecek düzeyde risk barındırıyor. Araştırmaya göre, bazı kulaklık ve ses aksesuarları uzaktan ele geçirilebiliyor, hatta kullanıcıların konumları izinsiz şekilde takip edilebiliyor.
Google: “Güncellemeler Yayınlandı, Üçüncü Taraflar Sorumlu”
Google, söz konusu açıkların büyük ölçüde giderildiğini ve kullanıcı güvenliğini tehdit eden sorunların çözüldüğünü savunuyor. Şirketten CNET’e yapılan açıklamada, Pixel Buds Pro gibi bazı ürünler için yazılım güncellemelerinin yayımlandığı, kalan açıkların ise üçüncü taraf üreticilerin Fast Pair protokolünü doğru uygulamamasından kaynaklandığı belirtildi. Google, bu üreticileri Eylül 2025’te bilgilendirdiğini ve kullanıcıların cihaz yazılımlarını güncellemeleri gerektiğini vurguladı.
WhisperPair Nedir?
2017’de tanıtılan Fast Pair teknolojisi, Bluetooth kulaklıkların Android ve Chrome cihazlarla hızlı ve zahmetsiz şekilde eşleşmesini sağlıyor. Ancak KU Leuven araştırmacılarına göre, bazı üreticiler bu protokolü eksik uyguluyor. Normalde eşleştirme modunda olmayan bir cihazın bağlantı taleplerini reddetmesi gerekirken, bazı kulaklıklar bu kontrolü atlıyor. Bu da saldırganların, cihazla izinsiz eşleşip Bluetooth bağlantısını tamamlamasına ve tam kontrol sağlamasına olanak tanıyor.
14 Metreden Kablosuz Saldırı Mümkün
Testlerde, saldırganların yaklaşık 14 metre mesafeden kablosuz olarak kulaklıkları hedef alabildiği ortaya kondu. WhisperPair açığı sayesinde:
Daha da endişe verici olan, “Find Hub” gibi kayıp eşya bulma özelliklerini destekleyen ancak henüz bir hesaba tanımlanmamış cihazların, saldırganlar tarafından kendi Google hesaplarına eklenebilmesi. Bu sayede, kullanıcılar farkında olmadan izlenebiliyor.
iPhone Kullanıcıları da Risk Altında
WhisperPair açığı yalnızca Android cihazlarla sınırlı değil. iPhone kullanıcıları da savunmasız Bluetooth aksesuarlar kullandıkları takdirde benzer risklerle karşı karşıya kalabiliyor. Araştırmacılar, savunmasız cihazların listesini içeren çevrimiçi bir katalog yayımladı. Kullanıcılar, marka veya model adıyla arama yaparak cihazlarının etkilenip etkilenmediğini kontrol edebiliyor.
Güvenlik Açığı Google’a Gizlice Bildirildi
ZDNet’in haberine göre, bu açık Ağustos 2025’te Google’a gizli olarak bildirildi. Araştırmacılara 15 bin dolar ödül verildi ve Google’ın düzeltmeleri yayımlaması için 150 günlük bir süre tanındı. Şirket, bu sürenin sonunda güncellemeleri yayımladı ancak bazı üreticilerin hâlâ savunmasız cihazlar sattığı belirtiliyor.
Ne Yapmalı?
Uzmanlar, kullanıcıların şu adımları atmasını öneriyor:
WhisperPair, görünürde zararsız bir eşleştirme kolaylığının, nasıl ciddi bir güvenlik açığına dönüşebileceğini gösteriyor. Bu gelişme, kullanıcıların yalnızca yazılım değil, donanım güvenliğine de dikkat etmesi gerektiğini bir kez daha hatırlatıyor.
Subscribe to get the latest posts sent to your email.
Uyuşturucu baronları neden yakalanamıyor?
1
Gar Katliamında kritik karar: Polisler hakkında soruşturma yolu açıldı
1243 kez okundu
2
Kadın spikerden Ersoy için ‘grup seks’ iddiası: ‘Parayı rulo yapıp kokain içti’
864 kez okundu
3
11. Yargı Paketi’nin ilk 15 maddesi kabul edildi: Hukuki değişiklikler neler?
237 kez okundu
4
Komünizme Adanmış Bir Yaşam: Erebê Şemo
225 kez okundu
5
Mardin’de HES barajında iş cinayeti
195 kez okundu