MYBIGGAMING
LIVE
Agothic
Железо 11 сентября 2026 2 мин

Уязвимость в наушниках Skullcandy Dime 3 позволяет удалённым злоумышленникам перехватывать микрофоны

В беспроводных наушниках Skullcandy Dime 3 обнаружена критическая уязвимость Bluetooth (CVE-2025-20701), позволяющая злоумышленникам подключаться к устройству без подтверждения, перехватывать аудио и использовать микрофон для подслушивания. Проблема исправлена в прошивке 1.0.0.30, но владельцы старых версий не могут обновиться через приложение.
Автор: Гика PC
Уязвимость в наушниках Skullcandy Dime 3 позволяет удалённым злоумышленникам перехватывать микрофоны

В беспроводных наушниках Skullcandy Dime 3 обнаружена критическая уязвимость безопасности, позволяющая злоумышленникам перехватывать микрофоны и управлять воспроизведением без участия пользователя.

Суть проблемы

Исследователи обнаружили в коде наушников Dime 3 серьёзную дыру, которая позволяет любому устройству в радиусе действия Bluetooth подключиться к ним автоматически. Эта проблема связана с отсутствием аутентификации при сопряжении и отслеживается как CVE-2025-20701. Уязвимость находится в стеке Bluetooth компании Airoha, чей SDK использует производитель для реализации аудиофункций.

Как это работает

Благодаря отсутствию требования ввода PIN-кода или физического нажатия кнопок для подтверждения сопряжения, злоумышленник может просто включить свой Bluetooth-устройство рядом с наушниками и инициировать подключение. После успешного подключения устройство попадает в список доверенных устройств наушников. Это позволяет атакующему не только прерывать музыку или воспроизводить свои файлы через профиль A2DP, но и активировать микрофоны через профиль HFP/HSP.

Опасность для пользователя

Главная опасность заключается в том, что наушники начинают работать как инструмент удалённого подслушивания. Злоумышленник может транслировать звуки из комнаты жертвы на своё устройство. Единственным сигналом успешного взлома является короткий звуковой сигнал или сообщение о новом устройстве, которое воспроизводится только после того, как подключение уже установлено. В шумных общественных местах, таких как кафе или метро, пользователи могут просто не услышать этот сигнал.

Статус исправления

Компания Airoha выпустила патч для своего SDK, а Skullcandy интегрировала его в прошивку версии 1.0.0.30. Однако наушники Dime 3 не поддерживают обновление прошивки по воздуху (OTA) через мобильное приложение Skullcandy. Это означает, что владельцы устройств с текущей версией 1.0.0.28 не могут самостоятельно обновиться до исправленной версии и остаются уязвимыми.

Рекомендации

Пока патч недоступен для старых устройств, эксперты советуют полностью выключать наушники, когда они не используются, или держать их вне радиуса действия чужих Bluetooth-устройств в общественных местах. Стоимость модели составляет 24,99 доллара США (ранее 34,99 доллара), что делает её доступной, но не лишает её потенциальных рисков безопасности.

Поделиться
Автор материала

Гика

Cookies

Мы используем cookies

Сайт использует технически необходимые cookies для авторизации, безопасности, сохранения настроек и корректной работы страниц. Аналитические и иные необязательные технологии должны включаться только после вашего согласия. Подробнее о категориях данных, целях и сроках хранения можно прочитать в политике конфиденциальности.

Политика cookie
Быстрые действия