Navegación

Los auriculares Skullcandy Dime 3 exponen a los usuarios al secuestro de la conexión Bluetooth.

fuente: https://www.bleepingcomputer.com/news/security/skullcandy-dime-3-earbuds-expose-users-to-bluetooth-hijacking/

El Centro de Coordinación CERT (CERT/CC) de la Universidad Carnegie Mellon advierte que los auriculares inalámbricos Skullcandy Dime 3 aceptan solicitudes de emparejamiento Bluetooth provenientes de dispositivos cercanos no emparejados, sin requerir interacción por parte del usuario.

Los dispositivos que utilizan la versión de firmware 1.0.0.28 se ven afectados por una vulnerabilidad de alta gravedad, registrada como CVE-2025-20701, en el SDK de audio Bluetooth de Airoha; este componente es utilizado por los Skullcandy Dime 3 (modelo S2DCW) para gestionar la conectividad inalámbrica y la comunicación entre los auriculares y los dispositivos conectados.

Aunque Skullcandy afirma que el problema de seguridad se solucionó en la versión de firmware 1.0.0.30, los usuarios comunes no disponen de ningún método para actualizar los dispositivos, ni de forma manual ni a través de la aplicación de Skullcandy.

Un atacante que se encuentre cerca de un dispositivo vulnerable puede establecer una conexión Bluetooth sin necesidad de un PIN de emparejamiento, acceso físico al estuche de los auriculares ni la aprobación de una solicitud de emparejamiento.

La vulnerabilidad CVE-2025-20701 fue descubierta por investigadores de ERNW y presentada el año pasado en la conferencia de ciberseguridad TROOPER.

Se trata de un problema de alta gravedad relacionado con la ausencia de autenticación, que afecta a una amplia gama de auriculares de diversos fabricantes.

Últimas noticias

14 DE JUNIO, 2026

Maine desactiva su portal de reporte de filtraciones de datos tras notificaciones falsas sobre VRChat y Discord

La Oficina del Fiscal General de Maine ha desactivado temporalmente su base de datos pública de reporte de filtraciones de datos tras descubrir que una entidad...

Leer artículo
14 DE JUNIO, 2026

Criminal IP en Infosecurity Europe 2026: Presentando AITEM, el siguiente capítulo de la gestión de la superficie de ataque

Torrance, Estados Unidos / California, 11 de junio de 2026, CyberNewswire - Criminal IP de AI SPERA, una plataforma de inteligencia de ciberamenazas que ofrece...

Leer artículo
14 DE JUNIO, 2026

El ataque "Agentjacking" engaña a los agentes de programación de IA para que ejecuten código malicioso

Investigadores de ciberseguridad han descrito lo que consideran una nueva clase de ataque capaz de engañar a los agentes de programación de inteligencia artific...

Leer artículo