<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bluetooth eavesdropping - Hard Wired</title>
	<atom:link href="https://www.hardwired.dev/tag/bluetooth-eavesdropping/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hardwired.dev</link>
	<description></description>
	<lastBuildDate>Fri, 06 Mar 2026 22:06:52 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.hardwired.dev/wp-content/uploads/2022/10/android-chrome-256x256-1-150x150.png</url>
	<title>Bluetooth eavesdropping - Hard Wired</title>
	<link>https://www.hardwired.dev</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>WhisperPair: Kritická zranitelnost v Google Fast Pair</title>
		<link>https://www.hardwired.dev/2026/01/20/whisperpair-kriticka-zranitelnost-v-google-fast-pair/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Tue, 20 Jan 2026 06:49:07 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[Development]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Android ekosystém]]></category>
		<category><![CDATA[Anker Soundcore]]></category>
		<category><![CDATA[audio zařízení]]></category>
		<category><![CDATA[bezdrátová sluchátka]]></category>
		<category><![CDATA[bezpečnost Android]]></category>
		<category><![CDATA[bezpečnostní výzkum]]></category>
		<category><![CDATA[bezpečnostní záplata]]></category>
		<category><![CDATA[Bluetooth eavesdropping]]></category>
		<category><![CDATA[Bluetooth hack]]></category>
		<category><![CDATA[Bluetooth pairing]]></category>
		<category><![CDATA[Bluetooth příslušenství]]></category>
		<category><![CDATA[Bluetooth zranitelnost]]></category>
		<category><![CDATA[COSIC]]></category>
		<category><![CDATA[CVE-2025-36911]]></category>
		<category><![CDATA[firmware aktualizace]]></category>
		<category><![CDATA[Google Fast Pair]]></category>
		<category><![CDATA[Google Find Hub]]></category>
		<category><![CDATA[Google Pixel Buds]]></category>
		<category><![CDATA[IoT bezpečnost]]></category>
		<category><![CDATA[JBL]]></category>
		<category><![CDATA[KU Leuven]]></category>
		<category><![CDATA[kyberbezpečnost 2026]]></category>
		<category><![CDATA[kybernetická bezpečnost]]></category>
		<category><![CDATA[lokalizační služby]]></category>
		<category><![CDATA[neautorizované párování]]></category>
		<category><![CDATA[Nothing Ear]]></category>
		<category><![CDATA[odposlech]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[sledování polohy]]></category>
		<category><![CDATA[Sony sluchátka]]></category>
		<category><![CDATA[WhisperPair]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=2951</guid>

					<description><![CDATA[<p>WhisperPair: Kritická zranitelnost v Google Fast Pair ohrožuje miliony Bluetooth zařízení Úvod V lednu 2026 byla zveřejněna informace o kritické &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2026/01/20/whisperpair-kriticka-zranitelnost-v-google-fast-pair/">WhisperPair: Kritická zranitelnost v Google Fast Pair</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><h1>WhisperPair: Kritická zranitelnost v Google Fast Pair ohrožuje miliony Bluetooth zařízení</h1>
<h2>Úvod</h2>
<p>V lednu 2026 byla zveřejněna informace o kritické bezpečnostní zranitelnosti s označením CVE-2025-36911, která ohrožuje stovky milionů Bluetooth audio zařízení podporujících technologii Google Fast Pair. Tato zranitelnost, pojmenovaná WhisperPair, umožňuje útočníkům neautorizovaně převzít kontrolu nad zařízením a v některých případech i sledovat jeho majitele pomocí lokalizační sítě Google Find Hub.</p>
<p>Zranitelnost objevili výzkumníci z výzkumné skupiny COSIC na KU Leuven v Belgii, kteří problém odpovědně nahlásili společnosti Google již v srpnu 2025. Google klasifikoval tento problém jako kritický a udělil výzkumníkům maximální možnou odměnu 15 000 dolarů.</p>
<h2>Co je Google Fast Pair?</h2>
<p>Google Fast Pair je technologie usnadňující párování Bluetooth příslušenství s Android zařízeními. Místo klasického postupu, kdy uživatel musí manuálně vyhledat zařízení v nastavení Bluetooth, umožňuje Fast Pair spárování jediným dotykem po otevření pouzdra sluchátek. Systém navíc synchronizuje zařízení napříč všemi Android zařízeními přihlášenými ke stejnému Google účtu.</p>
<p>Tato funkce byla přijata mnoha předními výrobci audio příslušenství, včetně společností Sony, Google, Anker, JBL a dalších. Fast Pair je integrován přímo do firmwaru příslušenství a nelze ho vypnout.</p>
<h2>Jak WhisperPair funguje?</h2>
<h3>Primární útok: Neautorizované párování</h3>
<p>Útok WhisperPair využívá chybu v implementaci Fast Pair protokolu, kterou obsahuje překvapivě velké množství vlajkových produktů. Podle specifikace Fast Pair by zařízení mělo ignorovat požadavky na párování, pokud není v párovacím režimu. Mnohá zařízení však tuto kontrolu neimplementují správně.</p>
<p>Průběh útoku je následující:</p>
<ol>
<li>
<p><strong>Iniciace spojení</strong>: Útočník odešle zprávu Seekeru (zařízení, které chce provést párování) k Provideru (audio příslušenství), i když příslušenství není v párovacím režimu.</p>
</li>
<li>
<p><strong>Nedostatečná validace</strong>: Zranitelné zařízení odpovídá na požadavek, ačkoliv by ho mělo ignorovat. Chybí kritická kontrola stavu zařízení.</p>
</li>
<li>
<p><strong>Dokončení párování</strong>: Po obdržení odpovědi může útočník dokončit Fast Pair proceduru a navázat standardní Bluetooth spojení.</p>
</li>
</ol>
<p>Celý útok trvá v mediánu pouhých 10 sekund a funguje na vzdálenost až 14 metrů. Nevyžaduje fyzický přístup k zařízení ani interakci s uživatelem. Útočník může použít běžný hardware, jako je notebook, smartphone nebo Raspberry Pi.</p>
<p>Po úspěšném převzetí má útočník plnou kontrolu nad zařízením. Může:</p>
<ul>
<li>Přehrávat audio na maximální hlasitosti</li>
<li>Nahrávat rozhovory přes mikrofon zařízení</li>
<li>Odposlouchávat veškerý zvuk přehrávaný na zařízení</li>
</ul>
<h3>Sekundární útok: Sledování polohy</h3>
<p>WhisperPair umožňuje i sofistikovanější útok zaměřený na sledování polohy obětí. Tento útok funguje následovně:</p>
<ol>
<li>
<p><strong>Exploitace vlastnictví</strong>: Google Find Hub Network umožňuje majitelům najít ztracená zařízení pomocí crowdsourcovaných lokalizačních zpráv z Android zařízení. Vlastnictví zařízení je určeno prvním Account Key zapsaným do příslušenství při párování s Android zařízením.</p>
</li>
<li>
<p><strong>Podmínka útoku</strong>: Pokud oběť nikdy nespárovala své příslušenství s Android zařízením (například používá iPhone nebo počítač), útočník může pomocí WhisperPair zařízení spárovat a zapsat svůj vlastní Account Key.</p>
</li>
<li>
<p><strong>Následek</strong>: Útočník se stane &quot;vlastníkem&quot; zařízení v systému Find Hub a může sledovat jeho polohu v reálném čase prostřednictvím Android zařízení v okolí.</p>
</li>
<li>
<p><strong>Maskování</strong>: Oběť může po několika hodinách nebo dnech obdržet upozornění na nechtěné sledování, ale toto upozornění zobrazí její vlastní zařízení, což může vést k tomu, že varování odmítne jako chybu systému.</p>
</li>
</ol>
<h2>Rozsah dopadu</h2>
<p>WhisperPair není izolovaný problém jednoho výrobce. Výzkum prokázal, že zranitelnost postihuje:</p>
<ul>
<li><strong>Více výrobců</strong>: Sony, Google (Pixel Buds), Anker, JBL, Nothing a další</li>
<li><strong>Různé chipsety</strong>: Problém není specifický pro jeden chipset, což naznačuje systematickou chybu v pochopení specifikace</li>
<li><strong>Vlaková produkty</strong>: I nejnovější a nejdražší produkty jsou zranitelné</li>
</ul>
<h3>Selhání na všech úrovních</h3>
<p>Zranitelná zařízení prošla:</p>
<ol>
<li>Interním testováním výrobců</li>
<li>Certifikačním procesem Google Fast Pair</li>
<li>Standardními QA testy</li>
</ol>
<p>To demonstruje systémové selhání, nikoliv individuální vývojářskou chybu. Celý řetězec validace selhal při detekci této kritické zranitelnosti.</p>
<h2>Kdo je zranitelný?</h2>
<p>Zranitelnost postihuje všechny uživatele Bluetooth audio příslušenství s podporou Fast Pair, bez ohledu na používaný smartphone:</p>
<ul>
<li><strong>Android uživatelé</strong>: Plně zranitelní vůči oběma útokům</li>
<li><strong>iPhone uživatelé</strong>: Zranitelní vůči útoku neautorizovaného párování i sledování polohy</li>
<li><strong>Ostatní platformy</strong>: Stejně zranitelní, protože Fast Pair je implementován v příslušenství, nikoliv v telefonu</li>
</ul>
<p>Vypnutí Fast Pair skenování v nastavení Android telefonu problém neřeší, protože funkce je integrována přímo do firmwaru příslušenství.</p>
<h2>Jak se chránit</h2>
<h3>Jediné řešení: Aktualizace firmwaru</h3>
<p>Zranitelnost nelze opravit žádným nastavením ani factory resetem zařízení. Jediným řešením je instalace bezpečnostní aktualizace firmwaru vydané výrobcem příslušenství.</p>
<p><strong>Doporučené kroky:</strong></p>
<ol>
<li>Identifikujte svá zařízení podporující Fast Pair (sluchátka, reproduktory)</li>
<li>Navštivte webovou stránku výrobce nebo konzultujte manuál</li>
<li>Zkontrolujte dostupnost bezpečnostní aktualizace</li>
<li>Nainstalujte nejnovější verzi firmwaru</li>
</ol>
<h3>Seznam zranitelných zařízení</h3>
<p>Webová stránka whisperpair.eu poskytuje nástroj pro kontrolu konkrétních modelů zařízení. Mezi potvrzené zranitelné produkty patří:</p>
<ul>
<li>Google Pixel Buds Pro 2</li>
<li>Sony WH-1000XM5 a další modely</li>
<li>Anker Soundcore Liberty</li>
<li>Nothing Ear</li>
<li>JBL různé modely</li>
</ul>
<h2>Technická perspektiva: Návrh opravy</h2>
<p>Výzkumníci ve své práci nenabízejí pouze identifikaci problému, ale i návrh řešení. Namísto spoléhání se na kontrolu stavu na aplikační vrstvě navrhují:</p>
<p><strong>Kryptografickou vazbu záměru párování</strong>: Podmínku párování začlenit přímo do derivace klíčů. Tento přístup zajišťuje, že problém je řešen na nejvyšší možné úrovni protokolu, kde je nejméně pravděpodobné jeho opominutí.</p>
<p>Detaily tohoto návrhu budou brzy publikovány v akademické práci výzkumníků.</p>
<h2>Zodpovědné zveřejnění a reakce</h2>
<h3>Timeline</h3>
<ul>
<li><strong>Srpen 2025</strong>: Nahlášení zranitelnosti společnosti Google</li>
<li><strong>150denní okno</strong>: Čas pro práci s partnery na vydání záplat</li>
<li><strong>Leden 2026</strong>: Veřejné zveřejnění informací</li>
</ul>
<h3>Spolupráce</h3>
<p>Google a Android Security Team projevili vysokou míru spolupráce:</p>
<ul>
<li>Klasifikace jako kritická zranitelnost (CVE-2025-36911)</li>
<li>Maximální odměna 15 000 USD</li>
<li>Koordinace s výrobci na vydání záplat</li>
<li>Aktivní komunikace během celého procesu</li>
</ul>
<p>Výzkumníci vyjádřili poděkování Google za jejich odpovědný přístup a rychlou reakci.</p>
<h2>Mediální ohlas</h2>
<p>Zranitelnost WhisperPair získala značnou pozornost mezinárodních médií:</p>
<ul>
<li><strong>WIRED</strong>: Rozsáhlý článek o stovkách milionů ohrožených zařízení</li>
<li><strong>The Verge</strong>: Detailní pokrytí technických aspektů</li>
<li><strong>Ars Technica</strong>: Analýza dopadu na ekosystém</li>
<li><strong>The New York Times</strong>: Praktické rady pro ochranu</li>
</ul>
<p>Český mediální prostor na problém reagoval prostřednictvím De Morgen, Het Nieuwsblad, Datanews a dalších médií.</p>
<h2>Výzkumný tým</h2>
<p>Zranitelnost objevil tým výzkumníků ze skupiny COSIC na KU Leuven:</p>
<p><strong>Primární autoři:</strong></p>
<ul>
<li>Sayon Duttagupta (COSIC)</li>
<li>Seppe Wyns (DistriNet - Group T, dříve COSIC)</li>
</ul>
<p><strong>Přispívající výzkumníci:</strong></p>
<ul>
<li>Nikola Antonijević (COSIC)</li>
<li>Bart Preneel (COSIC)</li>
<li>Dave Singelée (DistriNet - Group T)</li>
</ul>
<p>Práce byla podpořena vlámskou vládou prostřednictvím programu Cybersecurity Research.</p>
<h2>Závěr</h2>
<p>WhisperPair představuje vážné memento o rizicích spojených s tzv. &quot;convenience features&quot; - funkcemi zaměřenými na zlepšení uživatelského komfortu. Zatímco Google Fast Pair skutečně zjednodušuje párování Bluetooth zařízení, jeho implementace přinesla bezpečnostní rizika pro stovky milionů uživatelů.</p>
<p>Případová studie WhisperPair ukazuje několik důležitých lekcí:</p>
<ol>
<li><strong>Bezpečnost musí být prioritou</strong>: Convenience funkce nesmějí být implementovány na úkor bezpečnosti</li>
<li><strong>Certifikace není zárukou</strong>: I přísné certifikační procesy mohou přehlédnout kritické chyby</li>
<li><strong>Zodpovědné zveřejnění funguje</strong>: Spolupráce mezi výzkumníky a výrobci vede k rychlejší nápravě</li>
<li><strong>Aktualizace jsou klíčové</strong>: Firmware příslušenství je stejně důležitý jako aktualizace operačního systému</li>
</ol>
<p>Pro uživatele je klíčovým poučením nutnost pravidelně aktualizovat nejen smartphone, ale i všechna připojená zařízení. V moderním propojeném světě je bezpečnost celého ekosystému určena nejslabším článkem.</p>
<hr />
<p><strong>Zdroje:</strong></p>
<ul>
<li>WhisperPair.eu - oficiální stránka výzkumu</li>
<li>CVE-2025-36911 - oficiální záznam zranitelnosti</li>
<li>Zprávy WIRED, The Verge, Ars Technica a dalších médií</li>
</ul>
<p><strong>Poznámka</strong>: V době publikace tohoto článku již mnoho výrobců vydalo bezpečnostní záplaty. Uživatelé by měli co nejdříve zkontrolovat dostupnost aktualizací pro svá zařízení.</p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2026%2F01%2F20%2Fwhisperpair-kriticka-zranitelnost-v-google-fast-pair%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2026/01/20/whisperpair-kriticka-zranitelnost-v-google-fast-pair/">WhisperPair: Kritická zranitelnost v Google Fast Pair</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
