Уязвимость в наушниках Skullcandy Dime 3 позволяет удалённым злоумышленникам перехватывать микрофоны
В беспроводных наушниках Skullcandy Dime 3 обнаружена критическая уязвимость безопасности, позволяющая злоумышленникам перехватывать микрофоны и управлять воспроизведением без участия пользователя.
Суть проблемы
Исследователи обнаружили в коде наушников Dime 3 серьёзную дыру, которая позволяет любому устройству в радиусе действия Bluetooth подключиться к ним автоматически. Эта проблема связана с отсутствием аутентификации при сопряжении и отслеживается как CVE-2025-20701. Уязвимость находится в стеке Bluetooth компании Airoha, чей SDK использует производитель для реализации аудиофункций.
Как это работает
Благодаря отсутствию требования ввода PIN-кода или физического нажатия кнопок для подтверждения сопряжения, злоумышленник может просто включить свой Bluetooth-устройство рядом с наушниками и инициировать подключение. После успешного подключения устройство попадает в список доверенных устройств наушников. Это позволяет атакующему не только прерывать музыку или воспроизводить свои файлы через профиль A2DP, но и активировать микрофоны через профиль HFP/HSP.
Опасность для пользователя
Главная опасность заключается в том, что наушники начинают работать как инструмент удалённого подслушивания. Злоумышленник может транслировать звуки из комнаты жертвы на своё устройство. Единственным сигналом успешного взлома является короткий звуковой сигнал или сообщение о новом устройстве, которое воспроизводится только после того, как подключение уже установлено. В шумных общественных местах, таких как кафе или метро, пользователи могут просто не услышать этот сигнал.
Статус исправления
Компания Airoha выпустила патч для своего SDK, а Skullcandy интегрировала его в прошивку версии 1.0.0.30. Однако наушники Dime 3 не поддерживают обновление прошивки по воздуху (OTA) через мобильное приложение Skullcandy. Это означает, что владельцы устройств с текущей версией 1.0.0.28 не могут самостоятельно обновиться до исправленной версии и остаются уязвимыми.
Рекомендации
Пока патч недоступен для старых устройств, эксперты советуют полностью выключать наушники, когда они не используются, или держать их вне радиуса действия чужих Bluetooth-устройств в общественных местах. Стоимость модели составляет 24,99 доллара США (ранее 34,99 доллара), что делает её доступной, но не лишает её потенциальных рисков безопасности.