이제 모든 Bluetooth 오디오 장치를 업데이트할 좋은 시간입니다. 목요일에는 열광한 해커가 마이크를 포함한 장치에 액세스할 수 있는 17개 헤드폰 및 스피커 모델의 보안 결함에 대해 보고했습니다. 이 취약점은 Google의 원탭(빠른 쌍) 프로토콜의 잘못된 구현으로 인해 발생합니다.
보안 허점을 발견한 벨기에 KU Leuven University 컴퓨터 보안 및 산업 암호화 그룹의 보안 연구원들은 이 결함에 WhisperPair라는 이름을 붙였습니다. 그들은 Bluetooth 범위 내의 해커가 액세서리의 (쉽게 얻을 수 있는) 장치 모델 번호와 몇 초만 있으면 된다고 말합니다.
KU Leuven 연구원 Sayon Duttagupta는 "당신은 헤드폰을 끼고 거리를 걷고 있고 음악을 듣고 있습니다. 15초도 안 되어 당신의 장치를 탈취할 수 있습니다"라고 말했습니다. 열광한. "즉, 마이크를 켜고 주변 소리를 들을 수 있다는 뜻입니다. 오디오를 삽입할 수도 있고 위치를 추적할 수도 있습니다." 연구진은 지난 8월 구글에 위스퍼페어(WhisperPair)에 대해 통보했고, 회사는 그때부터 그들과 협력해 왔다.
빠른 페어링은 오디오 장치가 페어링 모드에 있는 동안에만 새 연결을 허용하도록 되어 있습니다. (이를 적절하게 구현했다면 이 결함을 예방할 수 있었을 것입니다.) 그러나 Google 대변인은 Engadget에 이 취약점은 일부 하드웨어 파트너가 Fast pair를 부적절하게 구현했기 때문에 발생했다고 밝혔습니다. 그러면 해커의 장치가 이미 장치와 페어링된 후 헤드폰이나 스피커와 페어링될 수 있습니다.
구글 대변인은 엔가젯(Engadget)에 보낸 성명에서 "사용자를 안전하게 보호하는 데 도움이 되는 취약성 보상 프로그램을 통해 보안 연구원과 협력해 주셔서 감사합니다"라고 밝혔습니다. "우리는 이러한 취약점을 해결하기 위해 연구원들과 협력했으며 이 보고서의 실험실 환경 외부에서 어떤 악용의 증거도 발견하지 못했습니다. 최고의 보안 관행으로 사용자는 헤드폰에서 최신 펌웨어 업데이트를 확인하는 것이 좋습니다. 우리는 지속적으로 빠른 페어링 및 Find Hub 보안을 평가하고 강화하고 있습니다."
연구원들은 결함이 어떻게 작동하는지 보여주기 위해 아래 비디오를 만들었습니다.
Engadget에 보낸 이메일에서 Google은 기기의 마이크나 오디오에 액세스하는 데 필요한 단계가 복잡하고 여러 단계를 포함한다고 밝혔습니다. 공격자는 또한 Bluetooth 범위 내에 있어야 합니다. 회사는 9월에 OEM 파트너에게 권장 수정 사항을 제공했다고 덧붙였습니다. Google은 또한 유효성 검사기 인증 도구와 인증 요구 사항을 업데이트했습니다.
연구원들은 어떤 경우에는 안드로이드 휴대폰을 사용하지 않는 사람들에게도 위험이 적용된다고 말합니다. 예를 들어 오디오 액세서리가 Google 계정과 페어링된 적이 없는 경우 해커는 WhisperPair를 사용하여 오디오 장치와 페어링할 뿐만 아니라 자신의 Google 계정에도 연결할 수 있습니다. 그런 다음 Google의 Find Hub 도구를 사용하여 기기(따라서 사용자)의 위치를 추적할 수 있습니다.
구글은 특정 시나리오를 해결하기 위해 Find Hub 네트워크에 대한 수정 사항을 출시했다고 밝혔습니다. 그러나 연구진은 이렇게 말했다. 열광한 패치가 출시된 후 몇 시간 내에 해결 방법을 찾았습니다.
영향을 받는 17개의 장치는 10개의 다른 회사에서 제조되었으며 모두 Google Fast pair 인증을 받았습니다. 여기에는 Sony, Jabra, JBL, Marshall, Xiaomi, Nothing, OnePlus, Soundcore, Logitech 및 Google이 포함됩니다. (Google은 영향을 받는 Pixel Buds가 이미 패치되어 보호되고 있다고 말합니다.) 연구원은 오디오 액세서리가 취약한지 확인할 수 있는 검색 도구를 게시했습니다.
원플러스는 엔가젯에 보낸 성명에서 이 문제를 조사 중이며 "사용자의 보안과 개인정보를 보호하기 위해 적절한 조치를 취할 것"이라고 밝혔습니다. 우리는 또한 다른 액세서리 제조업체에 연락했으며 답변을 받으면 이 이야기를 업데이트할 것입니다.
연구원들은 오디오 장치를 정기적으로 업데이트할 것을 권장합니다. 그러나 우려 사항 중 하나는 많은 사람들이 타사 제조업체의 앱(업데이트에 필요)을 설치하지 않아 장치가 취약해진다는 것입니다.
Ravens는 목요일 전 Dolphins 감독 Mike McDaniel과의 인터뷰를 완료했다고 발표했습니다.
McDaniel은 Ravens가 John Harbaugh의 대체자를 찾고 있는 가운데 공석인 수석 코칭 자리에 붙은 최신 이름입니다.
Ravens는 1월 6일 Harbaugh를 해고한 이후 Klint Kubiak, Kevin Stefanski, Vance Joseph, Davis Webb 및 Matt Nagy를 포함하여 이미 여러 후보자들과 인터뷰를 진행했습니다.
Dolphins의 Mike McDaniel 감독은 지난 시즌 Hard Rock Stadium에서 Buccaneers를 상대로 승리를 거둔 후 경기장을 뛰쳐나갑니다. 샘 나바로 이미지(Sam Navarro-Imagn)
McDaniel은 Ravens가 이 자리를 위해 인터뷰한 11번째 후보자입니다.
그는 2025년에 Dolphins를 7-10 시즌으로 코치했으며, 결국 해고되기 전에 배를 바로잡을 또 다른 기회를 얻기 위해 사우스 플로리다로 다시 돌아올 것처럼 보였습니다.
Dolphins 타이트 엔드 Darren Waller는 목요일에 "Glory Daze Podcast"에서 자신이 해고되기 전에 McDaniel을 마지막으로 본 사람이었을 수도 있다고 밝혔습니다.
Waller는 진행자 전 쿼터백 Johnny Manziel에게 "내 퇴임 회의는 목요일 아침이었는데 그는 '내년에 다시 돌아오길 꼭 원하며 올해를 되돌아보고 있습니다'라고 말했습니다."라고 말했습니다. "그런 다음 (소유주) Stephen Ross가 문을 차고 들어와 대화에 참여했습니다. 우리는 모두 이야기를 나누고 그 해를 되돌아보고 대화가 소강 상태에 빠졌습니다.
“저는 Mike의 책상 건너편에 앉아 있고 Stephen Ross는 저를 바라보며 '이제 가실 시간입니다.'라고 말했습니다. 마이크를 보니 그는 '이 대화는 나중에 끝내자'고 했어요.”
“나는 사건 현장에 있었다”
Darren Waller는 Mike McDaniel이 해고되기 전 마지막으로 본 사람이었습니다
"트럼프 모바일은 이르면 2025년 8월부터 소비자로부터 100달러의 보증금을 받기 시작했지만 소비자에게 T1 휴대폰을 배송하지 못했습니다. 대신 트럼프 모바일은 원래 2025년 8월을 약속하고 이후 11월과 12월 초로 연기하는 등 지속적으로 배송 날짜를 미뤘습니다. 2026년 1월 현재 휴대폰은 배송되지 않았습니다."라고 적혀 있습니다.
트럼프 모바일 고객 서비스 담당자는 “제품 제조 또는 배송과 명백한 관련이 없는 정부 폐쇄를 비난하는 것을 포함하여 지연에 대해 모순되고 관련 없는 설명을 제공했습니다”라고 서한은 계속되었습니다. 트럼프 휴대폰이 여전히 작동하지 않는 가운데, “트럼프 모바일은 주로 중국에서 제조되는 리퍼브 아이폰과 한국 기업이 제조하는 삼성 기기를 판매하면서 이러한 제품이 '바로 여기 미국에서 생생하게 구현된다'고 주장해 왔습니다."
트럼프 전화는 1분기에 나올 것으로 알려짐
Trump Mobile이 2025년에 휴대폰 배송에 실패하자 USA Today는 새로운 예상 배송 날짜를 요청했습니다. USA 투데이는 화요일에 “트럼프 모바일 고객 서비스 담당자는 USA 투데이에 휴대폰이 '올해 1분기'에 출시될 예정이며 셀룰러 장치에 대한 규제 테스트의 최종 단계를 완료하고 있다고 말했습니다.”라고 보도했습니다.
워렌 서한에는 트럼프 모바일의 Made in the USA 주장이 "해외에서 제조된 기기에 대한 오해의 소지가 있는 특성화일 가능성이 있다"며, 100달러 보증금을 받은 후 약속된 배송 날짜를 지키지 못하는 것은 "기만적이거나 불공정한 사업 관행"일 수 있다고 밝혔습니다. 이 서한은 퍼거슨에게 FTC가 “소비자 보호법을 집행하는 법적 의무”를 이행하도록 촉구했습니다.
편지에는 FTC가 이전에 Trump Mobile과 유사하게 행동한 회사에 대해 조치를 취한 적이 있다고 지적했습니다. "FTC는 Trump Mobile과 같은 회사가 제품을 마케팅할 때 허위 또는 오해의 소지가 있는 주장을 하지 않도록 할 책임이 있습니다. FTC는 이전에 'Made in the USA'라는 허위 주장, 제품 기능 및 원산지에 대한 오해의 소지가 있는 표현, 배송되지 않은 제품에 대한 보증금과 관련된 미끼 및 전환 전술, 약속된 배송 날짜를 지키지 않은 회사에 대해 조치를 취한 적이 있습니다."라고 적혀 있습니다.
서한은 퍼거슨에게 FTC가 트럼프 모바일에 대한 조사를 시작했는지 여부를 밝히고, 그렇지 않은 경우 “이러한 명백한 위반 사항에 대한 조사를 거부한 법적, 사실적 근거를 설명”하도록 요청했습니다.