Segurança · 17 de setembro de 2026
Também publicado em English
Falha de Segurança Crítica em Fones de Ouvido Bluetooth
Uma falha de segurança nos fones de ouvido Skullcandy Dime 3 representa um risco sério para os usuários de fones de ouvido sem fio. O CERT Coordination Center da Universidade Carnegie Mellon anunciou que esses dispositivos podem emparelhar-se com dispositivos estrangeiros sem a necessidade de autorização do usuário.
Essa situação pode levar à desconexão dos fones e à captura do conteúdo reproduzido. Após o emparelhamento, o dispositivo apenas fornece uma notificação sonora indicando que um novo dispositivo foi emparelhado.
A vulnerabilidade de segurança também permite o acesso ao microfone dos fones, possibilitando que atacantes gravem áudio ao vivo sem o conhecimento dos usuários.
Os detalhes técnicos da vulnerabilidade, identificada como CVE-2025-20701, não são um erro de software diretamente produzido pela Skullcandy, mas sim um problema com os chips de sistema Bluetooth fabricados pela Airoha, empresa com sede em Taiwan.
Apesar da Airoha ter lançado uma atualização SDK em junho de 2025 para corrigir a vulnerabilidade, os proprietários do Dime 3 enfrentam uma situação diferente, pois não têm acesso a métodos de atualização.
A Skullcandy disponibilizou um patch para dispositivos que utilizam a versão 1.0.0.28, mas essa atualização está presente apenas em novos modelos. Usuários atuais não têm como atualizar seus dispositivos, deixando a falha de segurança persistente.
Para que um atacante possa explorar essa vulnerabilidade, é necessário que ele esteja a poucos metros da vítima, e em cenários mais avançados, riscos como acesso à lista de contatos do telefone ou visualização do histórico de chamadas podem ser teoricamente possíveis.