В беспроводных наушниках Skullcandy Dime 3 обнаружена серьёзная проблема безопасности. Устройства принимают запросы на Bluetooth-сопряжение от находящихся рядом гаджетов без запроса подтверждения у владельца. Подключившись, злоумышленник получает возможность перехватывать звук и получать доступ к микрофону.
Проблема кроется в уязвимости CVE-2025-20701 в Airoha Bluetooth Audio SDK. Эта библиотека отвечает за беспроводное подключение и передачу данных в Skullcandy Dime 3 (модель S2DCW). Уязвимость затрагивает наушники с прошивкой версии 1.0.0.28.
Для атаки достаточно находиться в зоне действия Bluetooth. Атакующему не нужны PIN-код, физический доступ к кейсу или согласие владельца на сопряжение. Устройство издаёт звуковое уведомление о подключении, но его легко пропустить или принять за помеху в соединении.
После успешного подключения устройство атакующего становится доверенным. Оно может автоматически переподключаться, когда окажется в зоне действия. Это даёт возможность прерывать соединение владельца, перехватывать аудиопоток, получать доступ к профилю устройства и прослушивать микрофон в режиме реального времени.
Уязвимость CVE-2025-20701 обнаружили исследователи из ERNW. Она связана с отсутствием надлежащей аутентификации и влияет на наушники множества производителей: Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, Jlab, EarisMax, MoerLabs и Teufel.
Компания Airoha выпустила исправления 4 августа 2025 года. После этого производители стали интегрировать патч в свои прошивки. Apple закрыла уязвимость в Beats Studio Buds в июне 2026 года.
Skullcandy тоже выпустила исправление — оно включено в прошивку 1.0.0.30. Но есть критическая проблема: владельцы Dime 3 со старыми версиями прошивок не могут установить обновление ни вручную, ни через приложение.
Новые партии наушников могут поставляться уже с исправленной прошивкой, а владельцы ранее купленных устройств остаются уязвимыми. На момент публикации нет доступного для пользователей способа обновить устройство с версии 1.0.0.28 до 1.0.0.30.
