VU#859658: Skullcandy Dime 3 무... 노트

VU#859658: Skullcandy Dime 3 무선 이어폰에 인증되지 않은 블루투스 페어링 취약점이 존재합니다.

Skullcandy Dime 3 무선 이어폰, 펌웨어 버전 1.0.0.28은 승인되지 않은 블루투스 클래식 페어링을 허용하는 취약점을 가지고 있습니다. 이 이어폰은 사용자 상호 작용이나 확인 없이 페어링되지 않은 장치로부터의 페어링 요청을 수락합니다. 이 취약점은 이어폰에 사용된 Airoha 칩셋에서 비롯됩니다.블루투스 범위 내의 공격자는 사전 연결이나 물리적 접근 없이 이어폰과 페어링할 수 있습니다. 공격자는 PIN이나 암호 없이 직접 페어링 요청을 보낼 수 있습니다. 이어폰의 NoInputNoOutput 기능은 이러한 즉각적인 결합을 허용합니다.페어링되면 공격자의 장치는 신뢰할 수 있게 되어 자동으로 다시 연결될 수 있습니다. 이를 통해 합법적인 사용자의 연결을 방해하는 오디오 하이재킹이 가능해집니다. 사용자에게 유일한 알림은 승인되지 않은 페어링이 발생한 후에 들리는 오디오 경고입니다.오디오 외에도 공격자는 이어폰의 다른 서비스에 접근할 가능성이 있습니다. 또한 Hands-Free/Headset 프로파일을 사용하여 실시간 마이크 오디오를 캡처할 수 있습니다. 공급업체는 펌웨어 버전 1.0.0.30에서 패치를 출시했습니다.그러나 Skullcandy Dime 3 이어폰은 애플리케이션을 통한 펌웨어 업데이트를 지원하지 않습니다. 이는 취약한 펌웨어를 가진 기존 장치는 고객이 업데이트할 수 없음을 의미합니다. 현재 사용자가 기존 장치를 패치된 펌웨어로 업데이트할 수 있는 알려진 방법은 없습니다.