Кибербезопасность

Уязвимость в наушниках Skullcandy Dime 3 позволяет перехватить Bluetooth-соединение

CERT/CC предупредил о критической уязвимости в наушниках Skullcandy Dime 3 с версией 1.0.0.28, которая позволяет находящемуся поблизости устройству выполнить сопряжение без согласия пользователя. Несмотря на наличие исправления в версии 1.0.0.30, владельцы затронутых устройств не могут обновить их через приложение или доступным потребителям способом, согласно предупреждению.

2026-09-09
3 мин. чтения
8 просмотров
فريق تحرير certi.news
Уязвимость в наушниках Skullcandy Dime 3 позволяет перехватить Bluetooth-соединение

Координационный центр CERT Университета Карнеги — Меллон (CERT/CC) предупредил о критической уязвимости в беспроводных наушниках Skullcandy Dime 3, которая позволяет находящемуся поблизости Bluetooth-устройству выполнить сопряжение без взаимодействия с пользователем и ввода им кода сопряжения. Проблема затрагивает устройства с версией прошивки 1.0.0.28.

Уязвимость зарегистрирована под идентификатором CVE-2025-20701 и связана с отсутствием аутентификации в пакете Airoha Bluetooth Audio SDK, который наушники Dime 3, модель S2DCW, используют для обработки беспроводного соединения и взаимодействия с сопряжёнными устройствами.

Что может сделать злоумышленник?

Согласно информации CERT/CC, злоумышленнику не нужны PIN-код, физический доступ к футляру наушников или согласие владельца на запрос сопряжения. После успешного сопряжения устройство злоумышленника становится доверенным и может автоматически подключаться повторно, когда находится рядом с наушниками.

Это может позволить отключить соединение владельца, перехватить воспроизведение звука, получить доступ к профилю наушников и записывать звук в реальном времени с микрофона. Пользователь может услышать уведомление о сопряжении нового устройства, однако его легко проигнорировать или принять за кратковременный разрыв соединения, после которого произошло новое подключение.

Исправление доступно, но обновление недоступно пользователям

Skullcandy утверждает, что проблема устранена в прошивке 1.0.0.30. Однако CERT/CC поясняет, что владельцы устройств, проданных с более ранней версией, в настоящее время не могут перейти на безопасную версию — ни вручную, ни через приложение Skullcandy.

В предупреждении говорится, что на момент его публикации не существовало доступного потребителям способа обновить имеющееся устройство с версии 1.0.0.28 до 1.0.0.30. BleepingComputer также не смог получить комментарий Skullcandy о невозможности обновления, поскольку бот компании не обработал запросы прессы.

Почему это важно?

Важность ситуации заключается в том, что проблема не ограничивается возможностью кратковременного перехвата соединения: успешное сопряжение наделяет атакующее устройство статусом доверенного, расширяя спектр последующих действий. Кроме того, отсутствие механизма обновления для потребителей делает выпуск исправления практически бесполезным для владельцев затронутых устройств.

Исследователи ERNW обнаружили уязвимость и представили её на конференции по кибербезопасности TROOPER в прошлом году. В материале говорится, что проблема затрагивает широкий спектр наушников и гарнитур от нескольких компаний после того, как 4 августа 2025 года Airoha выпустила обновления пакета SDK. Apple устранила уязвимость в наушниках Beats Studio Buds с помощью обновления прошивки, выпущенного в июне, однако это не решает проблему необновляемых устройств Skullcandy.

Источник не указывает на наличие фактической эксплуатации против владельцев Dime 3 и не уточняет механизм замены устройств или окончательную позицию Skullcandy. Поэтому для клиентов, владеющих версией 1.0.0.28, главным практическим вопросом в этой ситуации остаётся фактическая возможность обновить устройство.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости