헤드폰 해킹: 지금 업데이트하여 스파이 및 추적 방지!

헤드폰 해킹: 지금 업데이트하여 스파이 및 추적 방지!

음악 소리는 컸지만 속삭임은 더 컸습니다. 노래가 아니라 다른 사람의 대화가 스피커를 통해 새어 나왔습니다. 갑자기 한적한 커피숍이 더 이상 안전하게 느껴지지 않았습니다. 무선 헤드폰은 편리하지만 매력이 약간 줄었습니다.

개인 정보에 대한 “WhisperPair” 위협

무선 자유를 당연하게 여기기 쉽습니다. 수억 개의 무선 헤드폰, 이어버드 및 스피커는 Google의 Fast Pair를 사용합니다. Fast Pair는 Bluetooth 액세서리를 간편하게 연결할 수 있도록 설계된 프로토콜입니다. 그러나 벨기에 KU Leuven University의 연구원들은 이러한 제품 중 상당수가 Fast Pair를 올바르게 구현하지 않아 장치가 공격에 취약하다는 사실을 발견했습니다.

이 Bluetooth 취약점을 통해 공격자는 제어권을 장악하고, 마이크를 사용하여 도청하고, Google의 Find Hub 네트워크를 통해 사용자의 위치를 추적할 수도 있습니다. 14미터(약 46피트) 반경 내에 있기만 하면 “WhisperPair” 공격이 몇 초 만에 성공할 수 있습니다.

Fast Pair 취약점은 어떻게 작동합니까?

문제는 다음과 같습니다. 장치는 페어링 모드가 아닐 때 페어링 요청을 무시해야 합니다. 연구원들은 많은 장치가 이 보안 검사를 적용하지 못한다는 사실을 발견했습니다. 권한이 없는 장치는 표준 Bluetooth 연결을 통해 페어링을 시작하고 완료할 수 있습니다.

VIP 클럽처럼 헤드폰이 독점적이라고 생각하십시오. 그러나 이 결함으로 뒷문이 활짝 열려 있습니다.

Android 기기가 없어도 위치 추적 가능

이어버드를 잃어버리고 네트워크에 의존하여 찾고 있다고 상상해 보십시오. 공격자는 군중 소싱 위치 보고서를 통해 분실된 액세서리를 찾도록 설계된 Google의 Find Hub 네트워크를 악용할 수 있습니다. Android 기기를 소유한 적이 없더라도 취약합니다. 공격자는 자신의 Google 계정을 사용하여 손상된 액세서리를 Find Hub 네트워크에 추가할 수 있습니다.

연구원들은 보고서에서 “피해자는 몇 시간 또는 며칠 후에 원치 않는 추적 알림을 볼 수 있지만 이 알림에는 자신의 장치가 표시됩니다. 이로 인해 사용자는 경고를 버그로 치부하여 공격자가 장기간 피해자를 계속 추적할 수 있습니다.”라고 썼습니다. 알림은 허위 플래그가 되어 실제 위협을 눈에 띄지 않게 숨깁니다.

취약한 브랜드로는 Sony, JBL, Xiaomi, Nothing, OnePlus, Jabra 및 Google이 있습니다. Sony 및 Google 헤드폰은 Find Hub 네트워크를 통한 위치 추적에 특히 취약합니다. 취약한 모델은 여기에서 확인할 수 있습니다.

Google은 취약점을 해결하기 위해 어떤 조치를 취했습니까?

Google은 Pixel Buds 액세서리가 이제 보호된다고 밝혔습니다. Find Hub 취약점을 방지하기 위한 수정 사항을 배포하고, 인증 요구 사항을 업데이트하고, 제조업체에 권장 수정 사항을 제공했습니다.

Google 대변인은 “사용자를 안전하게 보호하는 데 도움이 되는 취약점 보상 프로그램을 통해 보안 연구원과 협력해 주셔서 감사합니다. 우리는 이러한 연구원들과 협력하여 이러한 취약점을 수정했으며 이 보고서의 실험실 설정 외부에서 악용된 증거는 보지 못했습니다.”라고 말했습니다.

지금 당장 해야 할 일

수정 사항이 구현되면 소프트웨어 업데이트를 통해 무선 장치를 보호해야 합니다. 휴대폰이나 컴퓨터에서 제조업체의 앱을 통해 업데이트해야 합니다. 예를 들어 Sony WH-1000XM6 무선 헤드폰을 소유하고 있는 경우 Sony 앱을 다운로드하고 소프트웨어 업데이트를 주시하십시오.

Google 대변인은 “최고의 보안 방법으로 사용자는 최신 펌웨어 업데이트가 있는지 헤드폰을 확인하는 것이 좋습니다. 우리는 Fast Pair 및 Find Hub 보안을 지속적으로 평가하고 개선하고 있습니다.”라고 말했습니다.

이것은 단순한 기술 문제가 아니라 우리가 살고 있는 세상을 상기시켜 주는 것입니다. 카멀라 해리스 전 부통령은 상원 정보위원회에서 근무한 후 유선 이어버드만 사용한다고 말했습니다.

Stephen Colbert와의 인터뷰에서 Harris는 “기밀 브리핑에 참여했으며, 전철에서 이어폰을 사용하여 대화하는 것을 다른 사람이 듣지 못할 것이라고 생각하지 마십시오. 유선 이어폰이 조금 더 안전하다고 말씀드립니다.”라고 말했습니다.

유선 헤드폰이 무선보다 정말 안전합니까?

해리스의 발언은 무선 개인 정보 보호에 대한 우려가 커지고 있음을 반영합니다. 보고서의 결과는 새롭지만 무선 헤드폰의 개인 정보 보호 및 보안에 대한 불신은 새로운 것이 아닙니다. 무선의 편리함이 정당한 보안 위험을 가리고 있어 우리 모두를 너무 편안하게 만드는 것은 아닐까요?

우리의 활동을 지원해주세요 ❤️

이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.

페이팔로 안전하게 결제
관련 항목:  대부분의 미국인은 자율 주행차를 기대하지만 소유는 19%에 불과
Moyens I/O Staff는 당신에게 도움이 될 기술, 개인 개발, 라이프스타일 및 전략에 대한 팁을 제공하여 당신에게 동기를 부여했습니다.