보안 · 2026년 9월 18일
다른 언어로도 게시됨 English, Português (Brasil), 日本語, 中文, Bahasa Indonesia
Skullcandy Dime 3 무선 이어폰에서 심각한 보안 취약점 발견
Skullcandy Dime 3 사용자들이 사용자 승인 없이 외부 기기와 연결될 수 있는 심각한 보안 위험에 노출되었습니다. Carnegie Mellon 대학교의 CERT 조정 센터는 해당 기기가 무단으로 페어링될 수 있다고 발표했습니다.
이 취약점으로 인해 사용자는 연결이 끊기거나 재생 중인 콘텐츠를 탈취당할 수 있으며, 공격자가 마이크에 접근하여 실시간 음성 녹음을 수행하는 것이 가능합니다. 기기는 페어링이 완료된 후 새로운 기기가 연결되었다는 음성 알림만 제공합니다.
CVE-2025-20701로 식별된 이 문제는 Skullcandy의 소프트웨어 오류가 아니라 Airoha 사의 블루투스 시스템 칩셋에서 발생한 것입니다. MediaTek은 이 취약점에 6.7점을 부여했으나, CISA의 취약점 강화 프로그램은 8.8점을 부여하며 높은 위험 등급으로 분류했습니다.
Skullcandy는 1.0.0.30 버전의 패치를 준비했으나 이는 신규 생산 제품에만 적용됩니다. 기존 사용자는 전용 애플리케이션 지원이 없어 기기를 업데이트할 방법이 없으며, 취약점이 영구적으로 남게 됩니다. 공격자가 이 기능을 사용하려면 피해자로부터 몇 미터 이내에 있어야 하며, 이론적으로는 전화번호부나 통화 기록에 접근할 가능성도 있습니다.