---
title: Skullcandy Dime 3 蓝牙耳机被发现存在严重安全漏洞
url: https://www.dataloco.com/zh/skullcandy-dime-3
published: 2026-09-18T04:29:38+00:00
language: zh
section: 安全
source: https://shiftdelete.net/skullcandy-dime-3-guvenlik-acigi
organizations: Skullcandy, Airoha, MediaTek, CISA
publisher: Dataloco
---

# Skullcandy Dime 3 蓝牙耳机被发现存在严重安全漏洞

Skullcandy Dime 3 用户面临严重安全风险。CERT 协调中心宣布，这些设备可以在无需用户同意的情况下与陌生设备配对。

该漏洞允许攻击者截断用户的连接并接管播放内容。配对成功后，设备仅会发出新设备已配对的语音通知。此外，攻击者可以通过此漏洞访问耳机的麦克风，在用户不知情的情况下进行实时录音。

此漏洞被定义为 CVE-2025-20701，源于 Airoha 生产的蓝牙系统芯片而非 Skullcandy 的软件错误。MediaTek 为该漏洞打分 6.7 分，而 CISA 的漏洞增强计划将其评为 8.8 分的高风险级别。

虽然 Skullcandy 为 1.0.0.28 版本准备了 1.0.0.30 补丁，但该更新仅适用于新生产的耳机。由于缺乏配套应用程序，现有用户无法更新设备，导致漏洞永久存在。攻击者需在受害者几米范围内才能利用此漏洞，在高级场景下，理论上可能访问电话簿或通话记录。

## This story in other languages

- [English](https://www.dataloco.com/en/critical-security-vulnerability-found-in-cheap-bluetooth-earbuds)
- [Português (Brasil)](https://www.dataloco.com/pt-br/falha-de-seguranca-critica-em-fones-de-ouvido-bluetooth)
- [日本語](https://www.dataloco.com/ja/skullcandy-dime-3bluetooth)
- [Bahasa Indonesia](https://www.dataloco.com/id/kritik-keamanan-ditemukan-pada-kulak-bluetooth-murah)
- [한국어](https://www.dataloco.com/ko/skullcandy-dime-3)
- [ไทย](https://www.dataloco.com/th/bluetooth)
