Para peneliti menemukan beberapa perangkat audio dapat dihancurkan secara jarak jauh untuk melacak lokasi

Table of Contents

Semua hal yang tidak Anda kira para peretas bisa masuk, pasti merupakan sekumpulan headset, earbuds, atau speaker nirkabel yang sederhana. Namun, jika mereka menggunakan teknologi pasangan Bluetooth tertentu dari Google, maka ada kemungkinan seseorang dapat mengontrol perangkat secara jarak jauh, menangkap mikrofon, atau bahkan melacak lokasinya.

Teknologi yang dimaksud adalah sistem Fast Pair Google, yang memungkinkan perangkat yang kompatibel terhubung dengan sangat cepat (yaitu, satu ketuk dan selesai). Seperti dilaporkan olehWired, para peneliti di Universitas KU Leuven di Belgia menganalisis seorangrentang berbagai perangkat audiodan menemukan bahwa protokol Bluetooth yang digunakan rentan terhadap peretasan jarak jauh.

Bukan hanya ponsel Anda yang terhubung ke headphone baru yang mengkilap, seseorang lain bisa bergabung dengan koneksi tersebut tanpa terdeteksi. Setelah masuk, mereka bisa melakukan sesuatu yang sepele seperti mengubah tingkat volume atau, jauh lebih mengkhawatirkan, mendengarkan apa yang diambil oleh mikrofon. Yang lebih buruk lagi, jika perangkat mendukung fitur jaringan pelacakan Find Hub dari Google, lokasi bisa dipantau.

Seperti halnya kerentanan lainnya, tidak hanya ada satu cara peretasan, tetapi kumpulan teknik yang dapat digunakan. Para peneliti memberi nama kohort ini sebagai WhisperPair, yang terdengar terlalu ramah untuk sesuatu yang begitu jahat. Meskipun ini mungkin terdengar sangat menakutkan, berita baiknya adalah tim Belgia langsung melaporkan temuan ini kepada Google.

"Kami melaporkan temuan kami kepada Google pada Agustus 2025, yang mengklasifikasikan masalah ini sebagai kritis (CVE-2025-36911). Kami sepakat pada jendela pengungkapan 150 hari, selama mana Google dapat bekerja sama dengan mitra ekosistemnya untuk merilis pembaruan keamanan."

Namun, perlu dicatat bahwa meskipun Google mengatakan kepada Wired bahwa mereka "bekerja sama dengan peneliti ini untuk memperbaiki kerentanan ini, dan kami belum melihat bukti eksploitasi di luar lingkungan laboratorium laporan ini," setiap perbaikan memerlukan pengguna akhir untuk memperbarui firmware pada perangkat audio mereka. Wired juga menerima informasi dari para peneliti bahwa mereka menemukan cara menghindari perbaikan Find Hub, dan hingga saat ini belum ada kabar tentang solusi lengkap.

Jika Anda mengira Anda memiliki headset atau sistem speaker yang mungkin terkena dampak, sebaiknya segera periksa dengan vendor. Saya tidak mengatakan ini untuk menimbulkan kekhawatiran, tetapi semakin banyak orang yang meminta perbaikan dari vendor, semakin cepat perbaikan tersebut akan dikeluarkan, jika belum dilakukan.

Seperti artikel ini? Untuk cerita-cerita seperti ini, ikuti kami di MSN dengan mengklik tombol +Ikuti di bagian atas halaman ini.

Posting Komentar