ช่องโหว่ในหูฟังไร้สาย Skullcandy Dime 3 เสี่ยงถูกแฮ็กผ่านบลูทูธและดักฟังเสียงโดยไม่ได้รับอนุญาต - Thailand Computer Emergency Response Team (ThaiCERT)泰国计算机应急响应小组(ThaiCERT)指出,Skullcandy Dime 3 无线耳机存在漏洞,可能通过蓝牙被黑客入侵,从而导致未经授权的音频窃听。
499/69 (IT) ประจำวันศุกร์ที่ 11 กันยายน 2569 หน่วยงาน C

499/69 (IT) ประจำวันศุกร์ที่ 11 กันยายน 2569
หน่วยงาน CERT Coordination Center จากมหาวิทยาลัย Carnegie Mellon (CERT/CC) ออกรายงานแจ้งเตือนผู้ใช้งานหูฟังไร้สาย Skullcandy รุ่น Dime 3 ถึงความเสี่ยงด้านความปลอดภัยทางไซเบอร์ หลังจากตรวจพบว่าตัวหูฟังยอมรับการขอจับคู่บลูทูธจากอุปกรณ์แปลกปลอมในบริเวณใกล้เคียงโดยไม่ต้องมีการยืนยันตัวตนจากผู้ใช้งาน ปัญหาดังกล่าวส่งผลกระทบโดยตรงต่อหูฟังที่ใช้เฟิร์มแวร์เวอร์ชัน 1.0.0.28 ซึ่งถูกประเมินว่าเป็นช่องโหว่ที่มีความรุนแรงระดับสูง และอาจเปิดโอกาสให้ผู้ไม่หวังดีเข้าควบคุมการทำงานของอุปกรณ์หรือละเมิดความเป็นส่วนตัวของผู้ใช้งานได้โดยที่ผู้ใช้งานไม่ทันสังเกต
ช่องโหว่ความปลอดภัยดังกล่าวหมายเลข CVE-2025-20701 ซึ่งมีต้นเหตุมาจากปัญหาการขาดกลไกตรวจสอบสิทธิ์ในชุดพัฒนาซอฟต์แวร์ Airoha Bluetooth Audio SDK ที่ตัวหูฟังใช้จัดการการเชื่อมต่อไร้สาย หากผู้โจมตีอยู่ในระยะสัญญาณบลูทูธ จะสามารถข้ามขั้นตอนการใช้รหัส PIN หรือการกดปุ่มที่ตัวหูฟังเพื่อจับคู่อุปกรณ์ได้ทันที เมื่อการจับคู่สำเร็จ อุปกรณ์ของผู้โจมตีจะกลายเป็นอุปกรณ์ที่เชื่อถือได้ และสามารถเชื่อมต่อซ้ำได้โดยอัตโนมัติในครั้งต่อไป ส่งผลให้ผู้โจมตีสามารถแทรกแซงสัญญาณ ควบคุมการเล่นเสียง และสามารถเข้าถึงไมโครโฟนเพื่อดักฟังเสียงสนทนาแบบสดได้ แม้ผู้ใช้งานอาจได้ยินเสียงแจ้งเตือนเมื่อมีการจับคู่อุปกรณ์ใหม่ แต่ก็มักจะถูกมองข้ามหรือเข้าใจผิดว่าเป็นเพียงปัญหาสัญญาณขาดหายชั่วคราว ทั้งนี้ช่องโหว่ในลักษณะเดียวกันเคยถูกเปิดเผยมาก่อนหน้าและส่งผลกระทบต่อหูฟังหลายแบรนด์ ซึ่งผู้ผลิตรายอื่นได้ทยอยอัปเดตระบบเพื่ออุดช่องโหว่ไปแล้ว
แม้ว่าทางผู้ผลิตจะรับทราบปัญหาและได้ทำการแก้ไขช่องโหว่นี้แล้วในเฟิร์มแวร์เวอร์ชัน 1.0.0.30 แต่รายงานระบุว่าในขณะนี้ยังไม่มีวิธีที่ผู้ใช้งานทั่วไปจะสามารถอัปเดตเฟิร์มแวร์จากเวอร์ชัน 1.0.0.28 ที่มีช่องโหว่ไปสู่เวอร์ชันที่ปลอดภัยได้ด้วยตนเอง ไม่ว่าจะดำเนินการผ่านแอปพลิเคชันหรือวิธีการอื่นใดก็ตาม สำหรับแนวทางการลดความเสี่ยงเบื้องต้น ผู้ใช้งานควรเพิ่มความระมัดระวังเมื่อใช้งานหูฟังในพื้นที่สาธารณะ หากพบเสียงแจ้งเตือนการเชื่อมต่อที่ผิดปกติ ให้รีบตรวจสอบหน้าการตั้งค่าบลูทูธบนสมาร์ทโฟนของตนเอง หากพบความผิดปกติแนะนำให้ทำการรีเซ็ตหูฟังกลับคืนสู่ค่าเริ่มต้นจากโรงงาน และควรติดตามข่าวสารหรือประกาศอย่างเป็นทางการจากทางผู้ผลิตอย่างใกล้ชิดเพื่อรอแนวทางการอัปเดตซอฟต์แวร์ในอนาคต
แหล่งข่าว : https://www.bleepingcomputer.com/news/security/skullcandy-dime-3-earbuds-expose-users-to-bluetooth-hijacking/
499/69(IT)2026年9月11日,星期五。
卡内基梅隆大学计算机应急响应小组协调中心 (CERT/CC) 已向 Skullcandy Dime 3 无线耳机用户发出网络安全风险警告。报告指出,该耳机在未经用户身份验证的情况下,会接受附近未知设备的蓝牙配对请求。此问题直接影响固件版本为 1.0.0.28 的耳机,该漏洞被列为高危漏洞,可能允许恶意攻击者在用户不知情的情况下控制设备或侵犯用户隐私。
该安全漏洞 CVE-2025-20701 源于 Airoha 蓝牙音频 SDK 软件开发工具包中缺乏身份验证机制,该工具包用于耳机管理无线连接。如果攻击者处于蓝牙有效范围内,他们可以绕过耳机上的 PIN 码或按钮操作进行配对。配对成功后,攻击者的设备将获得信任,并可以自动重新连接。这使得攻击者能够干扰信号、控制音频播放,并访问麦克风窃听实时对话。虽然用户可能会听到配对提示音,但通常会忽略该提示音或将其误认为是暂时的信号丢失。此前已披露过类似的漏洞,并影响多个耳机品牌,制造商已修复了这些漏洞。
尽管制造商已意识到该问题,并在固件版本 1.0.0.30 中修复了此漏洞,但有报告指出,目前普通用户无法通过任何方式(包括应用程序)自行将存在漏洞的固件版本 1.0.0.28 更新至安全版本。作为一项基本的风险缓解措施,用户在公共场所使用耳机时应格外小心。如果听到异常的连接提示音,应立即检查智能手机的蓝牙设置。如果发现任何异常情况,建议将耳机恢复出厂设置。用户还应密切关注制造商发布的有关未来软件更新的官方公告。
来源:https://www.bleepingcomputer.com/news/security/skullcandy-dime-3-earbuds-expose-users-to-bluetooth-hijacking/