Navegación

Los auriculares Skullcandy Dime 3 exponen a los usuarios al secuestro de la conexión Bluetooth.

fuente: https://www.bleepingcomputer.com/news/security/skullcandy-dime-3-earbuds-expose-users-to-bluetooth-hijacking/

El Centro de Coordinación CERT (CERT/CC) de la Universidad Carnegie Mellon advierte que los auriculares inalámbricos Skullcandy Dime 3 aceptan solicitudes de emparejamiento Bluetooth provenientes de dispositivos cercanos no emparejados, sin requerir interacción por parte del usuario.

Los dispositivos que utilizan la versión de firmware 1.0.0.28 se ven afectados por una vulnerabilidad de alta gravedad, registrada como CVE-2025-20701, en el SDK de audio Bluetooth de Airoha; este componente es utilizado por los Skullcandy Dime 3 (modelo S2DCW) para gestionar la conectividad inalámbrica y la comunicación entre los auriculares y los dispositivos conectados.

Aunque Skullcandy afirma que el problema de seguridad se solucionó en la versión de firmware 1.0.0.30, los usuarios comunes no disponen de ningún método para actualizar los dispositivos, ni de forma manual ni a través de la aplicación de Skullcandy.

Un atacante que se encuentre cerca de un dispositivo vulnerable puede establecer una conexión Bluetooth sin necesidad de un PIN de emparejamiento, acceso físico al estuche de los auriculares ni la aprobación de una solicitud de emparejamiento.

La vulnerabilidad CVE-2025-20701 fue descubierta por investigadores de ERNW y presentada el año pasado en la conferencia de ciberseguridad TROOPER.

Se trata de un problema de alta gravedad relacionado con la ausencia de autenticación, que afecta a una amplia gama de auriculares de diversos fabricantes.

Últimas noticias

13 DE JULIO, 2026

Australia advierte sobre campaña global contra plataformas CMS vulnerables.

El Centro de Ciberseguridad de Australia (ACSC) advirtió sobre una campaña global que explota vulnerabilidades en sistemas de gestión de contenidos (CMS) y plug...

Leer artículo
13 DE JULIO, 2026

La inyección indirecta de mensajes amenaza a los agentes de IA.

De hecho, los ciberdelincuentes ahora utilizan sitios web maliciosos para atacar sistemas automatizados. En concreto, ocultan instrucciones en el código web par...

Leer artículo
13 DE JULIO, 2026

El malware RedHook para Android ahora utiliza Wireless ADB para acceder a la consola.

Una nueva versión del malware RedHook para Android abusa del mecanismo de depuración inalámbrica de Android (Wireless ADB) de una manera novedosa para obtener p...

Leer artículo