Mastodon Mastodon Mastodon Mastodon

CERT/CC предупреждает: наушники Skullcandy Dime 3 уязвимы к несанкционированному Bluetooth-сопряжению без возможности обновления

Фото автора

CyberSecureFox Editorial Team

Опубликовано:

Координационный центр CERT/CC опубликовал бюллетень VU#859658, в котором описывается уязвимость беспроводных наушников Skullcandy Dime 3 (модель S2DCW) с прошивкой версии 1.0.0.28. Устройства принимают запросы на Bluetooth-сопряжение от ранее неизвестных устройств без перевода наушников в режим сопряжения и без какого-либо физического подтверждения со стороны владельца. По данным CERT/CC, после успешного подключения атакующий получает возможность перехватывать аудиопоток и записывать звук с микрофона наушников. Ситуацию усугубляет то, что патч существует в прошивке 1.0.0.30, однако владельцы уже приобретённых устройств не имеют доступного способа установить обновление.

Технические детали уязвимости

Проблема отслеживается как CVE-2025-20701 и связана с Bluetooth Audio SDK компании Airoha Technology Corp., чей чипсет используется в Skullcandy Dime 3. Согласно записи в GitHub Advisory Database, уязвимость классифицирована как CWE-863 (некорректная авторизация) и получила оценку 8.8 из 10 по CVSS v3.1 (вектор: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H), что соответствует уровню High.

Согласно бюллетеню CERT/CC, для эксплуатации уязвимости атакующему необходимо лишь находиться в зоне действия Bluetooth. Не требуются:

  • предварительное сопряжение с наушниками;
  • физический доступ к устройству или его кейсу;
  • ввод PIN-кода или ключа доступа;
  • какое-либо взаимодействие со стороны владельца.

Наушники используют режим ввода-вывода NoInputNoOutput, что означает автоматическое завершение процедуры сопряжения и установления доверенного соединения (bonding) без участия пользователя. Прямой запрос на сопряжение отправляется на известный или обнаруженный Bluetooth Classic-адрес (BR/EDR) наушников.

Последствия эксплуатации

По данным CERT/CC, после несанкционированного сопряжения устройство атакующего добавляется в список доверенных и в дальнейшем может автоматически переподключаться при нахождении в зоне действия Bluetooth. Это открывает следующие возможности:

  • установление аудиотранспорта A2DP, что прерывает активное соединение легитимного пользователя с его собственным устройством;
  • перехват воспроизводимого аудиопотока;
  • доступ к профилю Hands-Free/Headset и захват звука с микрофона наушников в реальном времени.

Единственным индикатором для владельца является звуковое уведомление «New device paired», которое воспроизводится уже после завершения несанкционированного сопряжения — то есть заблокировать подключение заранее невозможно.

Проблема с обновлением: патч без доставки

Наиболее значимый аспект этой уязвимости — не сама техническая проблема, а невозможность её устранения для существующих пользователей. Согласно бюллетеню CERT/CC, исправление включено в прошивку версии 1.0.0.30, которую производитель считает эффективной. Однако наушники Skullcandy Dime 3 не поддерживают обновление прошивки через приложение Skullcandy, и на момент публикации бюллетеня не существует ни одного известного способа, доступного потребителям, для обновления с версии 1.0.0.28 до 1.0.0.30.

Здесь стоит отметить противоречие в самом бюллетене CERT/CC: раздел «Solution» ссылается на подтверждение со стороны Skullcandy относительно ограничений обновления, тогда как раздел с информацией от производителя указывает, что CERT/CC не получал официального заявления от вендора. Это означает, что характер коммуникации между CERT/CC и Skullcandy остаётся неясным, и утверждение о подтверждении со стороны производителя следует воспринимать с этой оговоркой.

Новые партии Dime 3 теоретически могут поставляться уже с исправленной прошивкой, но для владельцев ранее приобретённых устройств ситуация фактически безвыходная.

Масштаб проблемы и контекст

Подтверждённый периметр уязвимости ограничен конкретной моделью: Skullcandy Dime 3 (S2DCW) с прошивкой 1.0.0.28. Несмотря на то что CVE-2025-20701 описывает проблему в Airoha Bluetooth Audio SDK, который используется множеством производителей, запись в GitHub Advisory Database не указывает конкретных затронутых и исправленных версий SDK, оставляя их как «Unknown». Поэтому распространять выводы данного бюллетеня на все устройства на базе чипсетов Airoha без дополнительных подтверждений было бы некорректно.

Информация об активной эксплуатации уязвимости в реальных атаках на момент публикации отсутствует. CVE-2025-20701 не значится в каталоге CISA KEV.

Рекомендации

Поскольку программный путь устранения уязвимости для существующих устройств недоступен, возможные меры снижения риска ограничены:

  • Осведомлённость: обращайте внимание на неожиданные звуковые уведомления о сопряжении с новым устройством — это может быть признаком несанкционированного подключения.
  • Физический контроль: храните наушники в закрытом кейсе, когда они не используются, чтобы минимизировать окно для атаки.
  • Оценка рисков: если наушники используются в среде, где конфиденциальность разговоров критична, следует рассмотреть замену устройства на модель с поддержкой обновлений прошивки и более строгой процедурой сопряжения.
  • Проверка прошивки: при покупке новых Skullcandy Dime 3 убедитесь, что устройство поставляется с прошивкой 1.0.0.30 или новее.

Случай со Skullcandy Dime 3 демонстрирует системную проблему потребительской электроники: наличие патча у производителя чипсета бесполезно, если конечное устройство не имеет механизма доставки обновлений. Владельцам затронутых наушников, использующих их для конфиденциальных звонков или в публичных местах с высокой плотностью людей, стоит оценить, оправдывает ли риск прослушивания через микрофон дальнейшее использование этого устройства — и при необходимости перейти на модель с поддержкой обновлений.


CyberSecureFox Editorial Team

Редакция CyberSecureFox освещает новости кибербезопасности, уязвимости, malware-кампании, ransomware-активность, AI security, cloud security и security advisories вендоров. Материалы готовятся на основе official advisories, данных CVE/NVD, уведомлений CISA, публикаций вендоров и открытых отчётов исследователей. Статьи проверяются перед публикацией и обновляются при появлении новых данных.

Оставьте комментарий

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.