17 januari 2026

Skarpt larm om hörlurar – säljs i Sverige

2026 01 17

Dina hörlurar kan ha en stor säkerhetsbrist.

Hundratals miljoner trådlösa hörlurar, öronsnäckor och högtalare har visat sig ha en allvarlig säkerhetsbrist som kan användas för avlyssning och spårning. Många av de drabbade märkena säljs i svenska butiker.

Google blev tidigt informerade om bristen men krävde att fyndet hölls hemligt i 150 dagar innan någon fick berätta om det, rapporterar Wired.

Allvarlig säkerhetsbrist

Belgiska säkerhetsforskare vid universitetet i Leuven har upptäckt att många populära Bluetooth‑hörlurar och högtalare som använder Googles Fast Pair‑teknik har en kritisk sårbarhet som gör dem lätta att kapa för angripare.

Med bristen, som forskarna kallar WhisperPair, kan en angripare inom Bluetooth‑räckvidd, upp till cirka 10–15 meter, tvinga en enhet att paras utan användarens vetskap och sedan styra ljudet, ta över mikrofonen och lyssna på samtal eller annat ljud i omgivningen.

Samma teknik kan i vissa fall kan användas för att spåra personers rörelser via Googles spårningstjänst Find Hub, även om användaren aldrig använt ett Android‑system eller kopplat enheten till ett Google‑konto.

– Totalt handlar det om hundratals miljoner hörlurar och högtalare världen över. Bland de drabbade märkena finns flera välkända tillverkare, bland annat Sony, Google, Marshall och Bose, uppger forskarna.

Forskarna har testat 25 olika modeller från flera tillverkare och kunde kapa 17 av dem på bara några sekunder.

LÄS MER: UPPGIFTER: Polen kan agera mot Ryssland – inom 48 timmar

Google mörkade varning

Upptäckten rapporterades till Google redan i augusti 2025.

Företaget gav forskarna 15 000 dollar för deras arbete – under förutsättning att de inte publicerade något om felet förrän efter 150 dagar.

På grund av detta sekretessavtal blev larmet om säkerhetsbristen först offentligt nu, månader efter att problemet var känt.

– Vi har arbetat tillsammans med dessa forskare för att åtgärda dessa sårbarheter, och vi har inte sett några tecken på att de har utnyttjats utanför laboratoriemiljön som beskrivs i denna rapport, uppger Google i ett uttalande.

Så skyddar du dig

För att skydda sig rekommenderas användare att uppdatera firmware på sina hörlurar, öronsnäckor och högtalare via tillverkarens app eller hemsida.

Kontrollera om din modell finns listad som sårbar på sidor som whisperpair.eu. Det är inte tillräckligt att bara uppdatera telefonen — själva tillbehöret måste patchas.

Forskare varnar också att eftersom sårbarheten ligger i själva protokollet och i många modeller, kan riskerna kvarstå på många enheter tills alla uppdateringar är installerade.

LÄS MER: Ukrainska folkets krav: Låt oss bestämma

Foto: Y Phuyal

Text: Redaktionen


28 januari 2026

Gmail-användare varnas – ”Väldigt viktigt att kolla detta”

2026 03 02

Cyberkriminella ger sig på Gmail-användare.

De använder sig bland annat av AI för att driva attackerna.

På så sätt har de lyckats ta över mejlkonton och komma över känslig information.

Nu är det “viktigare än någonsin” att kolla Gmail-kontot, rapporterar Forbes.

Kolla kontot

En av de metoder som de cyberkriminella använder sig av just nu är att utnyttja Googles funktion för kontoåterställning.

Mängder av falska säkerhetsmeddelanden eller verifieringsförfrågningar skickas ut i syfte att få Gmail-användaren att ange sina uppgifter och ge bedragaren chansen att få tag på dem.

– När hackare nu siktar in sig på Googles säkerhetskontroll, har denna varning om att se över ditt Gmail-konto aldrig varit viktigare, skriver Forbes.

Börjar med en uppmaning

De falska mejlen ser alltså ut att vara rutinmässiga säkerhetsmeddelanden.

– Det börjar med en uppmaning om att installera Googles verktyg för säkerhetskontroll. Detta fästs sedan på hemskärmen som en progressiv webbapp, som körs i ett eget fönster utan adressfält. Allt är utformat för att se ut och kännas precis som en officiell Google-app.

Det är nu mycket viktigt att Gmail-användare dubbelkollar och trippelkollar att säkerhetsmeddelanden verkligen kommer från Google.

Läs mer: Pensionsmyndigheten varnar Sveriges pensionärer

Google varnar

Även Google har utfärdat en varning.

– En stor andel nätfiske riktar in sig på Gmail-användare i syfte att stjäla deras användaruppgifter, skriver techjätten.

– Det kan stå i meddelandet att du behöver uppdatera användaruppgifterna för Gmail-kontot om du inte vill att kontot ska stängas av.

“Se upp”

Google understryker att användare inte ska stressa – och uppmanar dem till att säkerställa att mejlet kommer från rätt avsändare.

– Se upp för dessa e-postmeddelanden och dubbelkolla alltid att webbadressen är den adress du förväntar dig innan du anger personliga uppgifter eller lösenord.

Läs mer: Biltema går ut med varning till kunder

Foto: S. Feyissa

Text: Redaktionen


28 februari 2026

Många får samma sms just nu – radera direkt

2026 02 28

En känd lågpriskedja varnar.

Bedrägerier har blivit ett allt större problem i Sverige de senaste åren.

Nu varnar en känd byggvarukedja för pågående bedrägeriförsök där företagets namn utnyttjas.

Bedrägeriförsök pågår via sms, e-post och i sociala medier.

”Falska verksamheter”

Det är lågprisbyggmarknaden jem & fix, med över 70 butiker runt om i landet, som varnar för bedrägeriförsök där bedragare utger sig för att representera företaget.

– Just nu cirkulerar falska verksamheter som påstår sig vara jem & fix på sociala medier, i e-post och via sms, varnar företaget på sin hemsida.

När man får falska sms och e-post av det slaget brukar man uppmanas att radera det direkt.

Jem & fix varnar för att lämna ifrån sig några uppgifter. Det är aldrig företaget själva som ligger bakom sådana utskick.

– Vi ber dig aldrig lämna personliga uppgifter och begär inte information om dig via en länk, uppger företaget.

Byggvarukedjan ber endast om personlig information i själva köpprocessen på hemsidan, aldrig annars.

– Var aktsam och följ våra råd om du är osäker.

Kolla avsändaren

Jem & fix ger flera råd om hur man kan undvika att falla offer för de bedrägeriförsök som just nu pågår i företagets namn.

Man bör alltid kolla avsändaren, skriver företaget. Deras e-postadresser avslutas alltid med @jemfix.com och ingenting annat.

 Företaget skriver också alltid sitt företagsnamn jem & fix med små bokstäver.

På Facebook heter företaget jemofixsverige och på Instagram jemfix.se, vilket innebär att konton med andra namn är falska och kan vara kopplade till bedrägeriförsök.

LÄS OCKSÅ: Energibolag i konkurs

Se upp med telefonnummer och text

Som kund kan du bara ringa företagets kundtjänst på telefonnummer 046-28 52 900. Se därför upp för uppmaningar om att kontakta företaget på något annat nummer.

Man kan också se upp för bedragare genom att titta på själva texten i ett meddelande, enligt jem & fix.

– Är texten i meddelandet konstigt formulerad? Vid bedrägeri är texten ofta översatt av en dator, påpekar företaget.

LÄS OCKSÅ: Brittiska stridsflygplan i luften

Foto: N. Dumlao

Text: Redaktionen