Lỗ hổng khiến tin tặc biến tai nghe thành công cụ theo dõi

Bạch Dương

21/01/2026, 10:52

Lỗ hổng bắt nguồn từ Fast Pair – công nghệ ghép nối Bluetooth nhanh do Google phát triển...

Ảnh minh hoạ.
Ảnh minh hoạ.

Một nhóm nghiên cứu đến từ Đại học KU Leuven (Bỉ) vừa phát hiện lỗ hổng nghiêm trọng có thể cho phép tin tặc chiếm quyền kiểm soát các thiết bị âm thanh và phụ kiện điện tử đến từ nhiều thương hiệu lớn như Sony, Jabra, JBL, Marshall, Xiaomi, Nothing, OnePlus, Soundcore, Logitech và Google. Trong một số kịch bản tấn công, các lỗ hổng này còn có thể bị lợi dụng để theo dõi vị trí của người dùng.

Lỗ hổng bắt nguồn từ Fast Pair – công nghệ ghép nối Bluetooth nhanh do Google phát triển. Chẳng hạn, khi người dùng bật tai nghe hoặc phụ kiện hỗ trợ Fast Pair, điện thoại Android gần đó sẽ tự động nhận diện và hiển thị pop-up chứa hình ảnh, tên thiết bị và nút “Kết nối”. Chỉ cần một lần chạm, quá trình ghép nối hoàn tất trong vài giây.

Tuy nhiên, theo các nhà nghiên cứu đến từ Đại học KU Leuven (Bỉ), rủi ro không chỉ giới hạn ở người dùng Android. Ngay cả những người sử dụng iPhone, chưa từng sở hữu bất kỳ sản phẩm nào của Google, cũng có thể trở thành mục tiêu của các cuộc tấn công.

Nhóm nghiên cứu đã đặt tên cho hình thức tấn công khai thác các lỗ hổng Fast Pair là “WhisperPair”.

Theo nghiên cứu, kẻ tấn công chỉ cần đứng trong phạm vi khoảng 15m so với nạn nhân, đã có thể âm thầm ghép nối với các thiết bị âm thanh ngoại vi bị nhắm đến và giành quyền điều khiển mà người dùng không hề hay biết.

Một khi thiết bị đã bị xâm nhập, tin tặc có thể sử dụng cho nhiều mục đích: làm gián đoạn các cuộc gọi điện thoại, phát âm thanh do chúng kiểm soát, hoặc thậm chí kích hoạt micro để nghe lén các cuộc trò chuyện xung quanh nạn nhân.

Nghiêm trọng hơn, một số thiết bị của Google và Sony còn tương thích với Find Hub – tính năng theo dõi vị trí của Google. Nếu bị chiếm quyền, các thiết bị này có thể trở thành công cụ giúp kẻ tấn công theo dõi nạn nhân theo thời gian thực.

Phát hiện của nhóm nghiên cứu một lần nữa gióng lên hồi chuông cảnh báo về sự đánh đổi giữa tính tiện lợi và an toàn. Trong bối cảnh các nhà sản xuất đang chạy đua mang lại trải nghiệm kết nối liền mạch, dễ sử dụng, điển hình là giao thức “một chạm” như Fast Pair, thì bảo mật dường như chưa được quan tâm đúng mức. 

Các chuyên gia cũng nhấn mạnh bản thân chuẩn Bluetooth không tồn tại lỗ hổng bảo mật, vấn đề nằm ở giao thức Fast Pair được xây dựng dựa trên nền tảng Bluetooth.

“Bạn đang đi bộ trên phố, đeo tai nghe và nghe nhạc. Chỉ trong chưa đầy 15 giây, chúng tôi có thể chiếm quyền điều khiển thiết bị của bạn. Điều đó đồng nghĩa với việc tôi có thể bật micrô, nghe âm thanh xung quanh, chèn âm thanh của mình, thậm chí theo dõi vị trí của bạn”, nhà nghiên cứu Sayon Duttagupta thuộc Đại học KU Leuven chia sẻ với Wired.

Phản hồi trước những phát hiện của giới nghiên cứu an ninh mạng, Google thừa nhận sự tồn tại của các lỗ hổng trong Fast Pair, song khẳng định hiện chưa ghi nhận bằng chứng nào cho thấy các lỗ hổng này bị khai thác trên thực tế, ngoài phạm vi phòng thí nghiệm của nhóm nghiên cứu.

“Chúng tôi liên tục rà soát, đánh giá và tăng cường các biện pháp bảo mật cho Fast Pair cũng như Find Hub”, người phát ngôn của Google cho biết.

Theo Google, công ty đã chủ động cảnh báo một số nhà cung cấp về nguy cơ bảo mật trên các thiết bị dễ bị ảnh hưởng, đồng thời phát hành các bản vá cho những phụ kiện âm thanh do chính Google sản xuất.

Bên cạnh đó, một bản cập nhật đối với Find Hub trên Android cũng đã được triển khai nhằm ngăn chặn khả năng các tác nhân đe dọa lợi dụng WhisperPair để theo dõi người dùng.

Đọc thêm

Dòng sự kiện

Giá vàng trong nước và thế giới

Giá vàng trong nước và thế giới

VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.

Bài viết mới nhất

Bài viết mới nhất

Diễn đàn Kinh tế mới Việt Nam 2025

Diễn đàn Kinh tế mới Việt Nam 2025

Sáng kiến Diễn đàn thường niên Kinh tế mới Việt Nam (VNEF) đã được khởi xướng và tổ chức thành công từ năm 2023. VNEF 2025 (lần thứ 3) có chủ đề: "Sức bật kinh tế Việt Nam: từ nội lực tới chuỗi giá trị toàn cầu".

Bài viết mới nhất

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.

Bài viết mới nhất

Trợ lý thông tin kinh tế Askonomy - Asko Platform

Trợ lý thông tin kinh tế Askonomy - Asko Platform

Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...

Bài viết mới nhất

Ứng dụng công nghệ, chuyển đổi số để nâng tầm thương hiệu chè Thái Nguyên

Ứng dụng công nghệ, chuyển đổi số để nâng tầm thương hiệu chè Thái Nguyên

Thanh Hóa: Đẩy mạnh số hóa, ứng dụng công nghệ cao trong sản xuất nông nghiệp

Thanh Hóa: Đẩy mạnh số hóa, ứng dụng công nghệ cao trong sản xuất nông nghiệp

So sánh lợi nhuận của các loại tài sản theo từng giai đoạn

So sánh lợi nhuận của các loại tài sản theo từng giai đoạn

Asko AI Platform

Askonomy AI

...

icon

Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?

Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán), có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu). Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính:

VnEconomy