Το πρωτόκολλο Fast Pair της Google προσφέρει μία από τις καλύτερες εμπειρίες Bluetooth σήμερα, συνδέοντας αυτόματα ασύρματα ακουστικά, ηχεία και άλλα αξεσουάρ, ενώ μοιράζεται αυτές τις λεπτομέρειες σε όλο τον λογαριασμό σας. Ωστόσο, μια νέα μελέτη εγείρει σοβαρές ανησυχίες για την ασφάλεια σε ορισμένες συσκευές Fast Pair, απαιτώντας μεμονωμένες ενημερώσεις για κάθε συσκευή.

Ερευνητές από το KU Leuven University του Βελγίου δημοσίευσαν ευρήματα σχετικά με μια ομάδα ευπαθειών Fast Pair, τις οποίες έχουν ονομάσει WhisperPair. Αυτές οι ευπάθειες αναφέρθηκαν στην Google τον Αύγουστο του 2025 και χαρακτηρίστηκαν ως κρίσιμες. Αν και οι περισσότεροι χρήστες μπορεί να μην διατρέχουν άμεσο κίνδυνο, η κατανόηση του τρόπου λειτουργίας είναι σημαντική.
Δείτε επίσης: Χάκερ εκμεταλλεύονται το Google Cloud και κλέβουν στοιχεία σύνδεσης του Microsoft 365
Fast Pair: Πώς λειτουργούν οι ευπάθειες WhisperPair;
Οι ευπάθειες WhisperPair επιτρέπουν στους επιτιθέμενους να χρησιμοποιούν οποιαδήποτε συσκευή με δυνατότητα Bluetooth—όπως έναν φορητό υπολογιστή ή ένα Raspberry Pi—για να στοχεύσουν μια ευάλωτη συσκευή, κάνοντας απομακρυσμένη σύνδεση, χωρίς φυσική αλληλεπίδραση, με το τηλέφωνό σας ή τα ακουστικά σας. Το πρόβλημα ασφάλειας προκύπτει από αξεσουάρ που παραλείπουν ένα κρίσιμο μέρος της διαδικασίας σύνδεσης: την ανίχνευση του αν το προϊόν είναι ενεργά σε pairing mode.
Εάν αυτός ο έλεγχος απουσιάζει από το λογισμικό του προϊόντος, οι χάκερ μπορούν να ξεκινήσουν απομακρυσμένα τη σύνδεση και οι χρήστες μπορεί να ειδοποιηθούν μόνο μέσω μιας πιθανής ειδοποίησης “ανεπιθύμητης παρακολούθησης“, που παραπλανητικά δείχνει τη δική τους συσκευή ως πηγή.
Δείτε επίσης: Εκστρατεία phishing καταχράται τη λειτουργία email του Google Cloud

Για να ξεκινήσει το Fast Pair, ένας Seeker (ένα τηλέφωνο) στέλνει ένα μήνυμα στον Provider (ένα αξεσουάρ) που υποδεικνύει την επιθυμία για σύνδεση. Η προδιαγραφή του Fast Pair δηλώνει ότιαν το αξεσουάρ δεν είναι σε pairing mode, θα πρέπει να αγνοήσει τέτοια μηνύματα. Ωστόσο, πολλές συσκευές δεν επιβάλλουν αυτόν τον έλεγχο, επιτρέποντας σε μη εξουσιοδοτημένες συσκευές να ξεκινήσουν τη διαδικασία σύνδεσης.
Μετά τη λήψη απάντησης από την ευάλωτη συσκευή, ένας επιτιθέμενος μπορεί να ολοκληρώσει τη διαδικασία Fast Pair δημιουργώντας μια κανονική σύνδεση Bluetooth.
Κίνδυνοι παραβίασης
Δεν είναι όλα τα αξεσουάρ Fast Pair ευάλωτα σε αυτές τις μεθόδους, αλλά αυτά που είναι ευάλωτα παρέχουν στους πιθανούς χάκερ πολλές δυνατότητες. Οι κίνδυνοι περιλαμβάνουν την παρακολούθηση τοποθεσίας μέσω του Find Hub, την διακοπή της αναπαραγωγής ήχου και την καταγραφή τηλεφωνικών κλήσεων και περιβάλλοντος. Αυτές οι απειλές επηρεάζουν τόσο το Android όσο και το iOS, καθώς το Fast Pair-enabled αξεσουάρ είναι αυτό που στοχεύεται, όχι το συγκεκριμένο τηλέφωνο.
Δείτε επίσης: Το Android malware Cellik δημιουργεί κακόβουλες εκδόσεις εφαρμογών του Google Play

Ορισμένα προϊόντα που επηρεάζονται από τις ευπάθειες WhisperPair περιλαμβάνουν τα ακουστικά Sony WH-1000XM6, μαζί με τους προκατόχους τους, τα XM5s και XM4s, καθώς και τα ακουστικά της Sony, τα Ear (a) της Nothing, τα OnePlus Nord Buds 3 Pro και τα Pixel Buds Pro 2 της Google.
Για περισσότερες λεπτομέρειες, η επίσημη ιστοσελίδα του WhisperPair και μια αναλυτική αναφορά από το Wired παρέχουν περαιτέρω πληροφορίες. Οι ερευνητές συνιστούν να διατηρούνται ενημερωμένα τα αξεσουάρ που υποστηρίζουν το Fast Pair, καθώς δεν υπάρχει τρόπος για τους τελικούς χρήστες να απενεργοποιήσουν αυτή τη λειτουργικότητα από μόνοι τους.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
