VU#859658: Беспроводные наушни... Заметка

VU#859658: Беспроводные наушники Skullcandy Dime 3 содержат уязвимость сопряжения Bluetooth без аутентификации

Беспроводные наушники Skullcandy Dime 3, версия прошивки 1.0.0.28, имеют уязвимость, позволяющую несанкционированное сопряжение по Bluetooth Classic. Эти наушники принимают запросы на сопряжение от несопряженных устройств без какого-либо взаимодействия с пользователем или подтверждения. Уязвимость связана с чипсетом Airoha, используемым в наушниках.Злоумышленник в пределах досягаемости Bluetooth может сопрячься с наушниками без предварительного подключения или физического доступа. Он может отправить прямой запрос на сопряжение без PIN-кода или пароля. Возможность наушников NoInputNoOutput позволяет такое немедленное сопряжение.После сопряжения устройство злоумышленника становится доверенным и может автоматически переподключаться. Это позволяет перехватывать аудиопоток, прерывая соединение законного пользователя. Единственным уведомлением для пользователя является звуковой сигнал после того, как произошло несанкционированное сопряжение.Помимо аудио, злоумышленник потенциально может получить доступ к другим службам на наушниках. Он также может использовать профиль Hands-Free/Headset для захвата аудио в реальном времени с микрофона. Производитель выпустил исправление в прошивке версии 1.0.0.30.Однако наушники Skullcandy Dime 3 не поддерживают обновление прошивки через приложение. Это означает, что существующие устройства с уязвимой прошивкой не могут быть обновлены клиентами. В настоящее время нет известных способов для пользователей обновить свои существующие устройства до исправленной прошивки.