В наушниках Skullcandy Dime 3 нашли неприятную Bluetooth-уязвимость: модели на старой прошивке принимают сопряжение от чужого устройства без подтверждения владельца. Проблема уже закрыта в новой прошивке, но для купленных ранее экземпляров нормального пути обновления пока нет.

О проблеме предупредил координационный центр CERT/CC при Университете Карнеги — Меллона. Уязвимость затрагивает Dime 3 с прошивкой 1.0.0.28. CERT описал ее в бюллетене Vulnerability Note VU#859658, автором указали Боба Кемерера. Независимый исследователь Джейкоб Новак ранее опубликовал результаты проверки своего экземпляра в рассылке Full Disclosure.

Чужое устройство может привязаться к наушникам без запроса

Суть бага простая и от этого неприятная: Skullcandy Dime 3 на уязвимой прошивке принимают запрос Bluetooth-сопряжения от неизвестного устройства без нажатий, подтверждений и действий со стороны владельца.

Продолжение после рекламы

После такого сопряжения связь становится постоянной. Владелец слышит голосовое уведомление new device paired, но уже после того, как наушники приняли новое устройство. Это не экран с кнопкой «Разрешить» на смартфоне. Это факт задним числом.

Для обычных TWS-наушников такой сценарий звучит почти абсурдно. Мы привыкли, что опасные баги живут где-то в роутерах, NAS и корпоративных VPN-шлюзах. Но современные наушники тоже маленькие компьютеры: чип, прошивка, микрофоны, профили Bluetooth и постоянная связь со смартфоном.

  • Сорвать подключение: перебить нормальную связь владельца с наушниками.
  • Перехватить воспроизведение: подключиться и управлять аудио через чужие Dime 3.
  • Получить звук с микрофонов: слушать живой аудиопоток с гарнитуры.

Последний пункт и делает историю серьезнее обычного «кто-то включит вам музыку». Микрофоны в TWS часто висят в ухе часами: на работе, в транспорте, дома. Если гарнитура принимает чужое сопряжение без согласия, риск уже касается приватности.

Патч есть, но старые Dime 3 до него не добираются

Изображение к статье: У Skullcandy Dime 3 нашли Bluetooth-уязвимость без патча

Skullcandy закрыла уязвимость в прошивке 1.0.0.30, но обновление, судя по предупреждению CERT, попало в новые партии наушников. Для уже проданных Dime 3 с прошивкой 1.0.0.28 пользовательского способа обновиться не описали.

Это ключевая часть новости. Если у смартфона или ноутбука нашли дыру, производитель обычно раскатывает апдейт. Даже у наушников это уже нормальная практика: Apple недавно закрыла похожую проблему для Beats Studio Buds через прошивку. У бюджетных моделей такой роскоши часто нет.

С Dime 3 ситуация упирается в поддержку. CERT пишет, что не видит «consumer-accessible» метода обновления для старых устройств. Обзор Tom’s Guide также указывает, что у модели нет нормальной поддержки обновлений через фирменное приложение.

Для покупателя это неприятный урок. Дешевая гарнитура может звучать приемлемо и держать заряд. Но если производитель не заложил обновление прошивки, любая ошибка в Bluetooth-стеке остается с владельцем до замены устройства.

Корень проблемы — в чипах Airoha

Уязвимость получила идентификатор CVE-2025-20701. Ее не создала Skullcandy с нуля: баг входит в набор проблем Bluetooth-систем на чипе Airoha, о которых исследователи ERNW рассказали на конференции TROOPERS в Гейдельберге в июне 2025 года.

Bluetooth-идентификатор Dime 3 указывает Airoha как поставщика чипсета. Airoha принадлежит MediaTek и уже выпустила исправленный SDK для клиентов в июне 2025 года. Публичный бюллетень компания опубликовала в августе.

Продолжение после рекламы

Оценки риска разошлись. MediaTek присвоила CVE-2025-20701 рейтинг 6,7. Программа обогащения данных CISA позже оценила проблему в 8,8 и отнесла ее к высокой категории. Для пользователя разница не академическая: низкая цена наушников не снижает ценность разговоров, которые могут попасть в микрофон.

Есть и технические ограничения. Атакующий должен находиться в нескольких метрах от жертвы, а Bluetooth на сопряженном смартфоне должен быть включен. Более тяжелые сценарии, вроде имитации гарнитуры для доступа к контактам, истории звонков или hands-free-командам, требуют цепочки с другими уязвимостями и высокой квалификации.

Практический минимум все равно неприятен: чужое устройство может закрепиться за наушниками, перебить подключение и получить доступ к микрофонам. Для Dime 3 с прошивкой 1.0.0.28 CERT пока не называет пользовательский способ перейти на исправленную версию 1.0.0.30.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.