安全 · 2026年9月18日
也发布于 English, Português (Brasil), 日本語, Bahasa Indonesia, 한국어, ไทย
Skullcandy Dime 3 蓝牙耳机被发现存在严重安全漏洞
Skullcandy Dime 3 用户面临严重安全风险。CERT 协调中心宣布,这些设备可以在无需用户同意的情况下与陌生设备配对。
该漏洞允许攻击者截断用户的连接并接管播放内容。配对成功后,设备仅会发出新设备已配对的语音通知。此外,攻击者可以通过此漏洞访问耳机的麦克风,在用户不知情的情况下进行实时录音。
此漏洞被定义为 CVE-2025-20701,源于 Airoha 生产的蓝牙系统芯片而非 Skullcandy 的软件错误。MediaTek 为该漏洞打分 6.7 分,而 CISA 的漏洞增强计划将其评为 8.8 分的高风险级别。
虽然 Skullcandy 为 1.0.0.28 版本准备了 1.0.0.30 补丁,但该更新仅适用于新生产的耳机。由于缺乏配套应用程序,现有用户无法更新设备,导致漏洞永久存在。攻击者需在受害者几米范围内才能利用此漏洞,在高级场景下,理论上可能访问电话簿或通话记录。