网络安全

Skullcandy Dime 3耳机漏洞可劫持蓝牙连接

CERT/CC警告称,固件版本为1.0.0.28的Skullcandy Dime 3耳机存在高危漏洞,附近设备可在未经用户同意的情况下完成配对。尽管1.0.0.30版本已提供修复,但受影响设备的所有者目前无法通过应用或消费者可用的方式进行更新。

2026-09-09
1 分钟阅读
8 浏览量
فريق تحرير certi.news
Skullcandy Dime 3耳机漏洞可劫持蓝牙连接

卡内基梅隆大学CERT协调中心(CERT/CC)警告称,Skullcandy Dime 3无线耳机存在高危漏洞,附近的蓝牙设备无需用户互动或输入配对码即可执行配对操作。受影响设备包括运行1.0.0.28版固件的设备。

该漏洞编号为CVE-2025-20701,与Skullcandy Dime 3(型号S2DCW)所使用的Airoha Bluetooth Audio SDK软件包中的身份验证缺失问题有关。该软件包用于处理无线连接以及与已配对设备的通信。

攻击者可以做什么?

根据CERT/CC提供的信息,攻击者不需要PIN码,也不需要实际接触耳机充电盒,或获得耳机所有者对配对请求的同意。配对成功后,攻击者的设备将成为受信任设备,并可在靠近耳机时自动重新连接。

这可能使攻击者得以中断所有者的连接、劫持音频播放、访问耳机配置文件,并捕获麦克风的实时音频。用户可能会听到有新设备配对的提示音,但很容易忽略该提示,或将其理解为短暂的连接中断后重新建立连接。

修复已提供,但用户无法进行更新

Skullcandy表示,该问题已在1.0.0.30版固件中得到修复。然而,CERT/CC指出,使用旧版本出售的设备目前无法让用户手动或通过Skullcandy应用升级到安全版本。

警告称,截至发布时,消费者没有可用方式将现有设备从1.0.0.28版升级到1.0.0.30版。BleepingComputer也未能从Skullcandy获得有关无法更新问题的回应,因为该公司的机器人没有处理媒体询问。

为什么这条新闻很重要?

这一情况的重要性在于,该缺陷并不局限于可能拦截一次短暂的连接;配对成功会使攻击设备获得受信任设备的身份,从而扩大其之后能够执行的操作范围。此外,缺少面向消费者的更新机制,也使得发布修复实际上不足以保护受影响设备的所有者。

ERNW研究人员发现了该漏洞,并在去年的TROOPER网络安全会议上进行了披露。文章称,在Airoha于2025年8月4日发布SDK软件包更新后,该问题影响多家公司的广泛耳机和头戴式耳机产品。Apple已通过6月发布的固件更新修复Beats Studio Buds中的该缺陷,但这并不能为无法升级的Skullcandy设备提供解决方案。

消息来源没有说明是否已针对Dime 3所有者发生实际利用,也没有说明设备更换机制或Skullcandy的最终立场。因此,对于拥有1.0.0.28版设备的客户而言,解决方案实际能否进行更新,仍是这一事件中最突出的问题。

新闻来源
BleepingComputer
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻