Милиони аудиоустройства са уязвими към хакване и проследяване – в Google Fast Pair е открита уязвимост

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

След като в самото начало на годината стана ясно, че в редица модели слушалки на Sony, Bose, JBL и Marshall са открити уязвимости, които на теория позволяват пpиxвaщaнe нa ayдиo, извличaнe нa дaнни oт пaмeттa нa ycтpoйcтвoтo и дopи дa изпoлзвaнe нa cлyшaлĸитe ĸaтo oтпpaвнa тoчĸa зa aтaĸa нa cвъpзaн cмapтфoн, сега експерти по киберсигурност от Университета в Льовен в Белгия са открили уязвимости в милиони аудиоустройства, базирани на Bluetooth, които поддържат протокола Fast Pair на Google – хипотетичен нападател може да използва тези уязвомости, за да подслушва и шпионира собственика.

Google разработи протокола Fast Pair, за да ускори процеса на свързване на безжични слушалки, хедсетове и високоговорители към устройства с Android и ChromeOS. Оказва се, че трети страни могат също толкова удобно да се свързват с уязвими аудиопериферни устройства: да ги контролират и в някои случаи да проследяват местоположението на собственика. Дори собствениците на iPhone, които никога не са използвали продукти на Google са изложени на риск.

Белгийските учени са открили уязвимости в 17 модела аудиоустройства с поддръжка на Fast Pair от 10 марки: Sony, Jabra, JBL, Marshall, Xiaomi, Nothing, OnePlus, Soundcore, Logitech и самата Google.

За да се осъществи атаката, наречена WhisperPair, е достатъчно тези устройства да се намират в обхвата на Bluetooth (около 15 метра), a самата атака отнема по-малко от 15 секунди. В зависимост от устройството хипотетичният хакер може да прихване, да прекъсне аудиопоток или телефонен разговор, да възпроизведе свой собствен звук с произволна сила и да поеме незабелязано контрола над микрофоните на устройството, за да подслушва какво се случва около него. Някои устройства на Google и Sony са оборудвани с функция за проследяване на геолокацията Find Hub, което означава, че местоположението им може да бъде проследено с висока точност.

Авторите на проучването са уведомили Google за откритието си още през август миналата година – компанията е оповестила инцидента и е докладвала за мерките за отстраняване на проблема. Проблемът е в това, че много собственици на такива устройства изобщо не мислят за актуализиране на фърмуера и не инсталират приложения от производителя, т.е. дори не знаят, че такива актуализации се пускат. Това означава, че атаката WhisperPair може да остане актуална за тези устройства в продължение на месеци, ако не и години. От своя страна Google не само пусна актуализации на фърмуера за аудиоаксесоари, но и промени начина, по който работи услугата Android Find Hub, за да лиши нападателите от възможността да проследяват хора. Белгийските учени обаче вече са намерили начин да заобиколят тази актуализация.

За да извърши атака, нападателят трябва само да се намира в обхвата на Bluetooth на уязвимо устройство и да разполага с идентификатор на модела, който е един и същ за всеки модел – последният например може да бъде поискан чрез публично API на Google.

По време на експериментите изследователите са се опитали да се свържат с 25 устройства от 16 различни производители, които вече са били сдвоени чрез Fast Pair с помощта на едноплатков компютър Raspberry Pi 4 на разстояние около 14 метра – повечето от устройствата са се оказали уязвими, а хакването е отнело от 10 до 15 секунди. Ако устройствата не са били предварително свързани с акаунт в Google, атаката WhisperPair е позволявала на потенциалния нападател да ги свърже със свой акаунт, за да проследи жертвата чрез услугата Find Hub. Жертвата може да не заподозре нищо, ако получи предупреждение, че собствените ѝ слушалки я следят, приемайки го като грешка. Няма начин да деактивирате функцията Fast Pair, дори ако никога не използвате функцията, а възстановяването на фабричните настройки просто ще принуди нападателя да повтори операцията.

Възможно е уязвимостта към атаката WhisperPair да се дължи на грешки при прилагането на техническия стандарт Fast Pair от производителите на готови устройства и на чиповете, които са в основата им. Google разполага с приложение за валидиране, което извършва проверки на прилагането на Fast Pair от дадено устройство, а компанията също така тества съвместими с Fast Pair устройства в своите лаборатории, преди тези устройства да бъдат пуснати в масово производство. Но белгийските учени твърдят, че всички тествани от тях джаджи са имали сертификат от Google, което означава, че компанията е заключила, че те са съвместими. Когато проблемът е станал известен, Google е добавила нови тестове към процедурата си за проверка на внедряването на Fast Pair.

Независимо от истинския виновник за инцидента, изследователите подчертават, че прилагането на инструменти за криптиране и блокирането на вторичното сдвояване на друго лице без удостоверяване би решило проблема. Те публикуваха уебсайт, на който изброиха уязвимите модели устройства – и призоваха собствениците им да актуализират фърмуера им, ако това е възможно. Заслужава си да се отбележи, че самият протокол Bluetooth не съдържа никакви уязвимости – само протоколът Fast Pair е податлив на уязвимости.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини