Skullcandy Dime 3 Kulaklıklarda Bluetooth Eşleştirme Açığı Bulundu
Popüler kablosuz kulaklık modeli Skullcandy Dime 3, Bluetooth eşleştirme sürecinde keşfedilen ciddi bir güvenlik açığıyla gündeme geldi. CVE-2025-20701 koduyla takip edilen bu zafiyet, kulaklıkların herhangi bir fiziksel etkileşim veya kullanıcı onayı gerektirmeden, dışarıdan gelen Bluetooth Classic eşleştirme taleplerini doğrudan kabul etmesine neden oluyor.
Söz konusu açık, kulaklıkların 1.0.0.28 sürüm numaralı yazılımında yer alıyor ve temelinde Airoha Technology tarafından üretilen Bluetooth yonga setindeki bir hatadan kaynaklanıyor. Kapsama alanı içerisindeki bir saldırgan, kulaklıkları eşleştirme moduna almaya gerek duymadan veya herhangi bir PIN kodu girmeden cihazla bağlantı kurabiliyor. Bu durum, saldırganın kulaklıkları güvenilir bir cihaz olarak tanımlamasına ve kullanıcıların aktif ses oturumlarını ele geçirmesine olanak tanıyor.
Bağlantı sağlandığında saldırganlar, kulaklıkların mikrofonuna erişerek ses kaydı alabiliyor veya cihaz üzerinden gerçekleşen ses trafiğini dinleyebiliyor. Kullanıcılar, bu izinsiz bağlantı gerçekleştiğinde yalnızca kulaklıktan gelen sesli bir bildirimle durumdan haberdar olabiliyor ancak bu aşamada bağlantı zaten kurulmuş oluyor.
Üretici firma, 1.0.0.30 sürümüyle bu açığı kapatan bir yama yayınlamış olsa da, mevcut Dime 3 birimleri için kullanıcıların uygulayabileceği bir güncelleme yöntemi bulunmuyor. Skullcandy uygulaması üzerinden yazılım güncelleme desteği sunulmaması nedeniyle, halihazırda bu sürümü kullanan cihazlar için şu an itibarıyla doğrudan bir çözüm yolu görünmüyor.



