Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Açık: Hırsızlar Bluetooth Ses Cihazlarıyla Sizi İzliyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Açık: Hırsızlar Bluetooth Ses Cihazlarıyla Sizi İzliyor!

Siber Güvenlik

Kritik Açık: Hırsızlar Bluetooth Ses Cihazlarıyla Sizi İzliyor!

teknomers
Son güncelleme: 15 Ocak 2026 20:02
teknomers
Paylaş
Paylaş

Giriş

Güvenlik araştırmacıları, Google’ın Fast Pair protokolünde, saldırganların Bluetooth ses aksesuarlarını ele geçirebileceği, kullanıcıları izleyebileceği ve konuşmalarını dinleyebileceği kritik bir zafiyet keşfetti. Bu zafiyet, hem Android hem de iPhone kullanıcılarını etkileyerek yüz milyonlarca kablosuz kulaklık ve hoparlörü risk altına sokuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu zafiyet, CVE-2025-36911 koduyla takip edilen ve WhisperPair olarak adlandırılan bir sorundan kaynaklanmaktadır. Zafiyet, birçok ses aksesuarında Fast Pair protokolünün yanlış uygulanmasından dolayı ortaya çıkmaktadır. Fast Pair spesifikasyonu, Bluetooth cihazlarının eşleşme isteği almadıklarında bu talepleri göz ardı etmesi gerektiğini belirtse de, birçok üretici bu kontrolü ürünlerinde gerçekleştirmemiştir.

Fast Pair prosedürünü başlatmak için, bir “Seeker” (telefon) “Provider” (aksesuar) cihazına bağlanmak istediğini belirten bir mesaj iletmektedir. Ancak birçok cihaz, bu kontrolleri uygulamadığı için kullanıcıların onayı olmadan yetkisiz cihazların eşleşme süreçlerini başlatması mümkün hale gelmektedir. Saldırganlar, savunmasız cihazlarla eşleşmeyi tamamlamak için bu durumu istismar edebilirler.

Etkilenen Sistemler

Saldırganlar, Bluetooth özellikli herhangi bir cihaz (örneğin dizüstü bilgisayar, Raspberry Pi veya telefon) kullanarak aşağıdaki markalara ait savunmasız aksesuarlarla eşleşebilirler:

  • Google
  • Jabra
  • JBL
  • Logitech
  • Marshall
  • Nothing
  • OnePlus
  • Sony
  • Soundcore
  • Xiaomi

Saldırı, kullanıcı etkileşimi veya fiziksel erişim olmaksızın 14 metreye kadar mesafeden gerçekleştirilebilir.

Çözüm ve Korunma

WhisperPair zafiyeti, saldırganların kurbanlarının nerede olduğunu izlemelerine de olanak tanımaktadır. Eğer aksesuar daha önce bir Android cihazıyla eşleşmemişse, saldırgan kendi Google hesabına bu cihazı ekleyerek izleme yapabilir. Kurban, birkaç saat veya gün sonra istenmeyen bir takip bildirimi alabilir, ancak bu bildirim kendi cihazını gösterir, bu da kullanıcıyı yanıltabilir.

Google, zafiyeti keşfeden araştırmacılara 15,000 dolar ödül vermiştir ve üreticilerle birlikte güvenlik yamaları yayınlamak için çalışmıştır. Ancak, bu zafiyeti gidermek için güvenlik güncellemeleri, tüm savunmasız cihazlar için henüz mevcut olmayabilir.

Tek koruma yöntemi, cihaz üreticilerinden firmware güncellemelerini yüklemektir. Android telefonlarda Fast Pair’ı devre dışı bırakmak, saldırıyı önlememektedir, çünkü aksesuarların kendisinde bu özellik kapatılamaz.

Sonuç

Kullanıcıların, Bluetooth aksesuarlarını güncellemeleri ve güvenlik yamalarını yüklemeleri kritik önem taşımaktadır. Ayrıca, şüpheli durumlarda Bluetooth bağlantılarını kaldırarak erişimi sınırlamak önerilmektedir.

Karı-Koca, Yabancı Şirketlere Fidye Yazılım Saldırıları Nedeniyle Ukrayna’da Tutuklandı
USPS Kartopu Yaratan Smishing Kampanyalarını Destekliyor
ABD’deki kritik altyapının siber saldırılara ne kadar açık olduğu?
Acil! ASUS Yönlendiricileri Ele Geçiren KadNap Botnet Tehlikesi
Android Cihazlara VajraSpy Kötü Amaçlı Yazılım Bulaştırmak İçin Romantik Dolandırıcılık Yemlerini Kullanan Patchwork
ETİKETLENDİ:AçıkBluetoothcihazlarıylahırsızlarizliyorKritikSessizi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik WordPress Eklentisindeki Açık, İdari Erişim Sağlıyor!
Sonraki Makale Xreal, Viture’ya AR gözlükleri patenti için dava açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil Uyarı: Yakıt Tankı İzleme Sistemlerine Yönelik Siber Saldırılar
Siber Güvenlik
Savunma teknolojisi parayla dolup taşıyor, ama kimler kalıcı olacak?
Genel
WiiM Yeni Ses Barı ile Ev Ekosistemini Genişletiyor
Liste
Geleceğin Humanoid Robotu: Çin Gövdesi, Amerikan Beyniyle Karşınızda!
Genel
Computex 2026 İkinci Gün Özeti: Intel Arrow Lake ile Kendini Affettiriyor, Wi-Fi 8 Gündemde
Donanım
Vampire The Masquerade Bloodlines 2 için yeni içerik çok yakında geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?