VU#859658: Skullcandy Dime 3 ワイヤレスイヤホンに認証されていないBluetoothペアリングの脆弱性が含まれています
Skullcandy Dime 3 ワイヤレスイヤホン、ファームウェアバージョン 1.0.0.28 には、不正な Bluetooth Classic ペアリングを許可する脆弱性が存在します。これらのイヤホンは、ユーザーの操作や確認なしに、ペアリングされていないデバイスからのペアリング要求を受け入れます。この脆弱性は、イヤホンに使用されている Airoha チップセットに起因します。Bluetooth 範囲内の攻撃者は、事前の接続や物理的なアクセスなしにイヤホンとペアリングできます。攻撃者は PIN またはパスキーなしで直接ペアリング要求を送信できます。イヤホンの NoInputNoOutput 機能により、この即時バインディングが可能になります。ペアリングされると、攻撃者のデバイスは信頼され、自動的に再接続できるようになります。これにより、正規ユーザーの接続を中断するオーディオハイジャックが可能になります。ユーザーへの唯一の通知は、不正なペアリングが発生した後の音声アラートです。オーディオ以外にも、攻撃者はイヤホンの他のサービスにアクセスできる可能性があります。また、ハンズフリー/ヘッドセットプロファイルを使用して、ライブマイクオーディオをキャプチャすることもできます。ベンダーはファームウェアバージョン 1.0.0.30 でパッチをリリースしました。しかし、Skullcandy Dime 3 イヤホンは、アプリケーション経由でのファームウェアアップデートをサポートしていません。これは、脆弱なファームウェアを持つ既存のユニットは、顧客がアップデートできないことを意味します。現在、ユーザーが既存のデバイスをパッチ適用済みのファームウェアにアップデートするための既知の方法はありません。