Falha Crítica no Protocolo Fast Pair Deixa Fones Bluetooth Vulneráveis
Uma equipe de pesquisadores de segurança da Universidade Católica de Leuven descobriu uma vulnerabilidade crítica no protocolo Fast Pair, da Google, que permite o sequestro de acessórios de áudio Bluetooth com facilidade. Essa falha, conhecida como WhisperPair, recebeu o número CVE-2025-36911 para monitoramento e afeta centenas de milhões de fones wireless, bem como microfones, de fabricantes que têm suporte ao Google Fast Pair.
A vulnerabilidade está na má implementação do protocolo em acessórios de áudio. Especificações do Fast Pair dizem que dispositivos Bluetooth devem ignorar pedidos de pareamento quando não estão nesse modo, mas diversas fabricantes não implementaram essa checagem rigorosamente, permitindo que aparelhos não autorizados conectem sem o consentimento ou sequer conhecimento do usuário.
Como a Vulnerabilidade Funciona
Para começar o procedimento Fast Pair, um Requerente (um telefone) envia uma mensagem a um Provedor (um acessório) indicando a intenção de pareamento. Basta que o dispositivo esteja ao alcance para que um agente malicioso conecte a partir de qualquer aparelho com Bluetooth, como um notebook, celular ou Raspberry Pi.
Depois de conectar, hackers tomam total controle do dispositivo, permitindo tocar música em volume altíssimo, ouvir conversas através do microfone ou saber a localização da vítima. A vítima vê uma notificação de monitoramento, mas, como ela mostra sua própria localização, acredita que é um bug e ignora, dando o dado de bandeja a atacantes.
Consequências e Soluções
A Google, após ser notificada, premiou os pesquisadores com US$ 15.000 e trabalhou com as fabricantes para lançar correções. No entanto, nem toda atualização de segurança corrigindo o problema está disponível para todos os dispositivos automaticamente. A única defesa é instalar atualizações de firmware das fabricantes. Desabilitar o Fast Pair nos smartphones não impede o ataque, já que a ferramenta não pode ser desativada no próprio acessório.
É importante notar que a vulnerabilidade afeta não apenas usuários de smartphones Android, mas também usuários de iPhone, pois a falha está no próprio acessório Bluetooth.
- Marcas afetadas incluem Google, Jabra, JBL, Logitech, Marshall, Nothing, OnePlus, Sony, Soundcore e Xiaomi.
- A vulnerabilidade pode ser explorada a partir de qualquer aparelho com Bluetooth, como um notebook, celular ou Raspberry Pi.
- A única defesa é instalar atualizações de firmware das fabricantes.
Este conteúdo pode conter links de compra.
Fonte: link