UFOLABSNEWS Skullcandy Dime 3 подвержены уязвимости Bluetooth.

Admin

Администратор

1788987838607



Центр координации CERT Университета Карнеги-Меллон предупредил о серьёзной уязвимости в беспроводных наушниках Skullcandy Dime 3. Устройства с версией прошивки 1.0.0.28 принимают запросы на сопряжение по Bluetooth от неподключённых устройств без участия пользователя. Эта проблема, обозначенная как CVE-2025-20701, связана с использованием SDK Airoha Bluetooth Audio, который отвечает за беспроводное соединение и коммуникацию между наушниками и подключёнными устройствами. Злоумышленник, находясь вблизи уязвимого устройства, может подключиться через Bluetooth без необходимости ввода PIN-кода или физического доступа к наушникам. Уязвимость была обнаружена исследователями ERNW и представлена на конференции по кибербезопасности TROOPER в прошлом году. Skullcandy выпустила обновление прошивки 1.0.0.30 для устранения проблемы, однако пользователи не могут самостоятельно обновить свои устройства через приложение компании. Это делает наушники Skullcandy Dime 3 потенциально опасными для использования, особенно в публичных местах.