Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

En Bluetooth-sårbarhet i Skullcandy Dime 3 låter främlingar parkoppla utan bekräftelse

Skullcandys trådlösa hörlurar Dime 3 innehåller en Bluetooth-sårbarhet som kan acceptera en parkopplingsförfrågan från en främmande enhet utan att ägaren gör något, enligt Carnegie Mellon University's CERT Coordination Center.

Den resulterande anslutningen är permanent. Den enda aviseringen är ett uppläst meddelande, “new device paired”, efter att parkopplingen redan har skett. Ingen användarinteraktion krävs. Rådgivningen skrevs av CERT/CC:s Bob Kemerer och hänvisar även till forskaren Jacob Nowak, som beskrev problemet på e-postlistan Full Disclosure i början av augusti.

Skullcandy åtgärdade felet i enheter med firmwareversion 1.0.0.28 genom att släppa version 1.0.0.30. CERT uppger dock att det verkar saknas konsumentåtkomliga sätt att uppgradera befintliga hörlurar, eftersom den tillhörande appen enligt uppgift inte stöder firmwareuppdateringar. Lösningen verkar därför vara begränsad till nytillverkade enheter.

Sårbarheten CVE-2025-20701 påverkar Bluetooth-systemkretsar från Airoha och offentliggjordes av ERNW-forskarna Dennis Heinze och Frieder Steinmetz i juni 2025. MediaTek gav den risknivån 6.7, medan CISA senare gav den 8.8 och klassade den som hög. Ett utnyttjande kan innebära inspelning via mikrofonen; mer avancerade scenarier kräver andra sårbarheter, teknisk kompetens, ett avstånd på några meter och att Bluetooth är aktiverat på en parkopplad smartphone.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.