Ankara24.com
close
up
Ünlü kulaklık markalarında güvenlik açığı tespit edildi: Listeyi hemen kontrol edin Sözcü Gazetesi

Ünlü kulaklık markalarında güvenlik açığı tespit edildi: Listeyi hemen kontrol edin Sözcü Gazetesi

Ankara24.com, Sozcu kaynağından alınan bilgilere dayanarak bilgi yayımlıyor.

Günlük hayatın vazgeçilmez aksesuarlarından biri hâline gelen Bluetooth kulaklıklar, ciddi bir siber güvenlik tehdidiyle gündemde. Belçika merkezli KU Leuven Üniversitesi araştırmacıları, Bluetooth cihazların hızlı eşleşmesini sağlayan Fast Pair (Hızlı Eşleş) teknolojisinde kritik bir açık tespit etti.

Euronews’in aktardığı araştırmaya göre, “WhisperPair” adı verilen bu güvenlik zafiyeti, bazı kulaklık ve ses aksesuarlarının uzaktan ele geçirilmesine ve kullanıcıların izlenmesine imkân tanıyor.

GOOGLE “AÇIKLARI KAPATTIK” DİYOR, ARAŞTIRMACILAR UYARIYOR

Google, söz konusu güvenlik açıklarının giderildiğini ve kötü niyetli kişilerin cihazları ele geçirmesini veya konum takibi yapmasını engelleyen önlemlerin alındığını savunuyor. Ancak araştırmacılar, WhisperPair açığının Sony, JBL, Google ve Anker gibi popüler markalara ait bazı ürünleri hâlâ etkilediğini belirtiyor.

Yapılan testlerde saldırıların yaklaşık 14 metre mesafeden, tamamen kablosuz şekilde gerçekleştirilebildiği ortaya kondu.

GÜNCELLEMELER YAYIMLANDI AMA RİSK BİTMİŞ DEĞİL

Google’dan CNET’e konuşan bir şirket sözcüsü, Pixel Buds Pro da dâhil olmak üzere bazı Google ürünleri için yazılım güncellemelerinin yayımlandığını açıkladı. Açıkların bir bölümünün ise üçüncü taraf üreticilerin Fast Pair standartlarını hatalı uygulamasından kaynaklandığı ifade edildi.

Google, bu üreticilerin Eylül ayında bilgilendirildiğini ve kullanıcıların mutlaka kulaklıklarında en güncel yazılım sürümünü kontrol etmeleri gerektiğini vurguladı. Ayrıca izinsiz konum takibini tamamen engelleyen yeni bir düzeltmenin devreye alındığı, bu ay içinde Wear OS ve Google Pixel cihazları için iki ayrı güvenlik güncellemesinin yayımlandığı duyuruldu.

FAST PAİR NEDİR, NEDEN RİSK OLUŞTURUYOR?

2017 yılında tanıtılan Fast Pair, Bluetooth aksesuarlarının Android ve Chrome cihazlarla tek dokunuşla eşleştirilmesini sağlıyor. Ancak bu protokolün hatalı uygulanması, ciddi bir güvenlik açığına kapı aralıyor.

ZDNet’in aktardığı bilgilere göre açık, Ağustos 2025’te Google’a gizli olarak bildirildi. Araştırmacılara 15 bin dolar ödül ödenirken, Google’ın gerekli yamaları yayımlaması için taraflar 150 günlük bir süre üzerinde uzlaştı.

WHİSPERPAİR AÇIĞI NASIL ÇALIŞIYOR?

Araştırmacılara göre sorun, bazı ses aksesuarlarının Fast Pair eşleştirme sürecinde kritik bir güvenlik kontrolünü atlamasından kaynaklanıyor. Normal şartlarda eşleştirme modunda olmayan bir kulaklığın gelen bağlantı taleplerini reddetmesi gerekiyor. Ancak bazı cihazlar bu denetimi yapmıyor.

Bu durum, saldırganların izinsiz şekilde kulaklıkla eşleşmesine ve ardından standart Bluetooth bağlantısını tamamlayarak cihaz üzerinde tam kontrol sağlamasına olanak tanıyor.

KULLANICILAR HANGİ RİSKLERLE KARŞI KARŞIYA?

WhisperPair açığı kullanılarak:

Kulaklıkların ses seviyesi ve ayarları değiştirilebiliyor

Cihaz kontrolü tamamen ele geçirilebiliyor

Dahili mikrofonlar üzerinden konuşmalar gizlice dinlenebiliyor veya kaydedilebiliyor

Araştırmacılar, bu saldırıların fiziksel temas olmadan, yalnızca kablosuz bağlantıyla 14 metreye kadar yapılabildiğini vurguluyor.

KONUM TAKİBİ TEHLİKESİ DE VAR 

Riskler bununla da sınırlı değil. Eğer bir Bluetooth cihazı, Find Hub (kayıp eşya bulma) özelliğini destekliyor ancak henüz bir hesaba tanımlanmamışsa, saldırganlar teorik olarak bu cihazı kendi Google hesaplarına ekleyerek konum takibi yapabiliyor.

Kullanıcıya bir takip uyarısı gönderilse bile, ekranda yalnızca kullanıcının kendi cihazı göründüğü için bu uyarı fark edilmeyebiliyor.

İPHONE KULLANICILARI DA ETKİLENİYOR

Güvenlik açığı yalnızca Android cihazlarla sınırlı değil. Savunmasız Bluetooth aksesuarları kullanan iPhone kullanıcıları da WhisperPair riskinden etkilenebiliyor.

Araştırma ekibi, test edilen popüler kulaklık ve ses aksesuarlarını içeren çevrim içi bir katalog yayımladı. Kullanıcılar, marka veya ürün adıyla arama yaparak cihazlarının bu güvenlik açığına karşı savunmasız olup olmadığını kontrol edebiliyor.

Durumu takip etmeye devam edin, Ankara24.com her zaman en yeni haberleri sunuyor.
seeGörüntülenme:68
embedKaynak:https://www.sozcu.com.tr
archiveBu haber kaynaktan arşivlenmiştir 17 Ocak 2026 14:22 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

ABD’den İran’ın en büyük kripto para borsasına yaptırım

03 Haziran 2026 00:42see163

Volkan Bahçekapılı ve Büşra Turan aşk yaşıyor Magazin haberleri

02 Haziran 2026 16:53see146

GENAR ın yarın seçim olsa son anketi açıklandı

03 Haziran 2026 00:26see146

BAFRA 4. ASLİYE HUKUK MAHKEMESİ

03 Haziran 2026 00:05see145

Hakan Safi: Tarihin gelmiş geçmiş en iyi kadrolarından birini kuruyoruz

03 Haziran 2026 00:28see144

Ana Haber Bülteni 2 Haziran 2026 (ABD NATO dan çekilebilir mi?)

03 Haziran 2026 02:45see143

iOS 26.5.1 çıktı: En çok şikâyet edilen sorunlardan biri çözüldü Mobil Haberleri

03 Haziran 2026 00:01see143

Parmak iziyle mesai takibine son Ekonomi Haberleri

03 Haziran 2026 04:10see143

Yeryüzünün en büyük açık hava hapishanesi: Arakanlıların bitmeyen yaşam savaşı

02 Haziran 2026 16:51see142

Gökçe Gökçen İddialara Yanıt Verdi

03 Haziran 2026 01:04see141

Selçuksports yöneticisi Selçuk Yılmaz tutuklandı

02 Haziran 2026 20:20see140

LGS sınav giriş belgesi yayımlandı mı? LGS ne zaman 2026, LGS sınav giriş yerleri nasıl öğrenilecek?

03 Haziran 2026 00:40see137

Yazıcıoğlu suikastında esrarengiz emekli Yarbay Ercüment Güler’in rolü neydi? Bülent Orakoğlu

03 Haziran 2026 04:12see136

Selcuksport olarak biliniyordu... İnternetten kaçak maç yayını yapan Selçuk Yılmaz tutuklandı

02 Haziran 2026 19:59see134

‘Buz istemiyorum’ diyen ek ücret ödeyecek! Uzun uzun yazıp gerekçesini açıkladılar Sözcü Gazetesi

03 Haziran 2026 00:22see134

Özkan Yalım’dan CHP 38. Kongresi yle ilgili ifadesi ortaya çıktı

02 Haziran 2026 19:50see134

Zonguldak taki Maden Davasında Tutuksuz Yargılama

02 Haziran 2026 20:27see133

İstanbul’da dolunay seyirlik manzara oluşturdu

04 Haziran 2026 01:34see131

Soykırımcı İsrail den intikam mahkemelerine dev bütçe Ortadoğu Haberleri

02 Haziran 2026 21:26see131

ABD ordusu: İran limanına doğru seyreden yüksüz petrol tankeri etkisiz hale getirildi

03 Haziran 2026 00:57see129
newsSon haberler
Günün en taze ve güncel olayları