Alvorlig Bluetooth-fejl rammer hundredvis af millioner: Hackere kan aflytte dine samtaler og spore din position

Sikkerhedsforskere har fundet en særlig slem fejl i firmwaren hos producenterne af høretelefoner, der gør det muligt at tracke brugeren og aflytte til vedkommendes samtaler.

Artikel top billede

En kritisk sårbarhed i Bluetooth-lydudstyr kan gøre det muligt for hackere at aflytte private samtaler gennem hovedtelefoner, earbuds og højttalere – helt uden at brugeren opdager det.

Fejlen rammer Googles Fast Pair-teknologi og er døbt WhisperPair (CVE-2025-36911).

Ifølge sikkerhedsforskere fra det største universitet i Belgien KU Leuven kan angribere overtage trådløse lydenheder og lytte med via enhedernes mikrofoner, hvis de befinder sig inden for cirka 14 meters afstand, skriver det amerikanske magasin Wired.

Sårbarheden ligger i selve tilbehøret – ikke i telefonen – og rammer derfor både Android- og iPhone-brugere. Mange producenter har ifølge forskerne undladt at håndhæve en grundlæggende sikkerhedsregel i Fast Pair-protokollen, som ellers kræver, at enheder ignorerer parringsforsøg, når de ikke aktivt er sat i parringstilstand.

Det betyder, at en angriber i praksis kan tvinge sig adgang til en Bluetooth-enhed, parre sig med den og derefter både afspille lyd og aflytte samtaler gennem den indbyggede mikrofon. Angrebet kræver hverken fysisk adgang eller brugerinteraktion og kan udføres med almindeligt Bluetooth-udstyr.

Svært at opdatere på firmwaren

Ifølge forskerne kan enheder fra blandt andre fra danske Jabra, Sony, JBL og Xiaomi være sårbare.

Derudover kan hackere misbruge Googles sporingsnetværk til at følge ofrets bevægelser over tid.

“Brugeren kan godt få en advarsel, men den vil ofte fremstå som en fejl og blive ignoreret,” advarer forskerne.

Google har udbetalt den maksimale bug bounty på 15.000 dollar og arbejdet med producenterne om opdateringer, men sikkerhedsrettelser er endnu ikke tilgængelige til alle enheder.

Fast Pair kan ikke deaktiveres på selve udstyret. Den eneste reelle beskyttelse er at installere firmwareopdateringer, hvis og når de bliver tilgængelige.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S