Whisperpair: Kritische Schwachstelle in Google Fast Pair erlaubt Übernahme von Bluetooth-Geräten

Sicherheitsforscher der Katholischen Universität Leuven haben am 15. Januar 2026 die kritische Schwachstelle „whisperpair“ in Google Fast Pair offengelegt. Die unter CVE-2025-36911 geführte Lücke ermöglicht es Angreifern, unterstützte Bluetooth-Geräte wie Kopfhörer oder Headsets ohne Kopplungsmodus und ohne Bestätigung durch den Nutzer zu übernehmen.

Konkret können Angreifer ihre eigenen Endgeräte mit betroffenen Bluetooth-Geräten koppeln, obwohl diese bereits verbunden sind oder sich nicht aktiv im Pairing-Modus befinden. In der Praxis lassen sich dadurch beispielsweise beliebige Töne abspielen oder Gespräche über das integrierte Mikrofon abhören. Der Angriff ist aus einer Entfernung von bis zu rund 14 Metern möglich und erfordert lediglich, dass das Zielgerät Google Fast Pair unterstützt. Das ursprünglich gekoppelte Betriebssystem spielt dabei keine Rolle.

Besonders kritisch ist, dass Geräte mit Unterstützung für Googles Find Hub Network zusätzlich als eigene Geräte registriert und anschließend geortet werden können, sofern sie zuvor noch nicht mit einem Android-Gerät gekoppelt waren. Laut Berichten sind zahlreiche Hersteller betroffen, darunter Sony, Nothing, JBL, OnePlus und auch Google selbst.

Related Posts

Node.js veröffentlicht umfangreiche Security-Updates für mehrere Versionen

Das Node.js-Projekt hat am Dienstag, den 13. Januar 2026, neue Sicherheitsupdates für die aktiven Release-Linien 20.x, 22.x, 24.x und 25.x bereitgestellt. Insgesamt beheben die Updates drei Schwachstellen mit hoher, vier mit mittlerer und eine mit niedriger Kritikalität.

Read More

DATEV-Störung führt zu möglichem DSGVO-Vorfall bei Lohnabrechnungen

Beim IT-Dienstleister DATEV kam es am 8. und 9. Januar 2026 zu einer schwerwiegenden Störung im Umfeld der Lohnabrechnung. Wie der IT-Blog Borncity berichtet, war insbesondere das Modul LODAS betroffen. Zwar konnte die technische Störung offenbar per Workaround eingedämmt werden, dennoch scheint es dabei zu gravierenden Folgeproblemen gekommen zu sein.

Read More

Gmail erhält KI-gestütztem Posteingang

Google hat den Start der sogenannten Gemini-Ära für Gmail angekündigt und führt 2026 umfangreiche KI-Funktionen ein, die den E-Mail-Alltag stärker automatisieren sollen. Ziel ist es, Gmail von einem reinen Postfach zu einem proaktiven, persönlichen Assistenten weiterzuentwickeln.

Read More