VU#859658:Skullcandy Dime 3 无线耳机存在未认证的蓝牙配对漏洞
Skullcandy Dime 3 无线耳机,固件版本 1.0.0.28,存在允许未经授权的蓝牙经典配对的漏洞。这些耳机在未获得用户交互或确认的情况下,即可接受来自未配对设备的配对请求。该漏洞源于耳机中使用的 Airoha 芯片组。处于蓝牙范围内的攻击者可在无需先前连接或物理访问的情况下与耳机配对。他们可发送无需 PIN 码或配对码的直接配对请求。耳机的 NoInputNoOutput 功能使得这种即时绑定成为可能。一旦配对成功,攻击者的设备即被视为可信设备,并可自动重新连接。这使得音频劫持成为可能,从而中断合法用户的连接。用户唯一的通知是在未经授权配对发生后出现的可听警报。除音频外,攻击者还可能访问耳机上的其他服务。他们还可利用免提/耳机配置文件捕获实时麦克风音频。厂商已在固件版本 1.0.0.30 中发布了补丁。然而,Skullcandy Dime 3 耳机不支持通过其应用程序进行固件更新。这意味着拥有易受攻击固件的现有设备无法由用户自行更新。目前尚无已知方法使用户能够将现有设备更新至已打补丁的固件。