Skullcandy Dime 3 kulaklıklarında tespit edilen güvenlik açığı, kablosuz kulaklık kullanıcıları için büyük bir tehdit oluşturuyor. Carnegie Mellon Üniversitesi bünyesindeki CERT Koordinasyon Merkezi, bu kulaklıkların kullanıcı onayı gerektirmeden başka cihazlarla eşleşebildiğini açıkladı. Bu durum, kulaklık sahiplerinin bağlantılarının kesilmesine ve oynatılan içeriğin ele geçirilmesine yol açabiliyor.
Güvenlik Açığının Etkileri
Eşleşme gerçekleştikten sonra kullanıcıya yalnızca yeni bir cihazla eşleştiği bilgisi veriliyor. Ancak bu durum, saldırganların kulaklıkların mikrofonuna erişim sağlamasına da olanak tanıyor. Bu sayede, kullanıcıların haberi olmadan canlı ses kaydı alınabiliyor. Bu tür bir güvenlik açığı, kullanıcıların özel hayatının ihlal edilmesi anlamına geliyor.
Kaynağı ve Ciddiyeti
CVE-2025-20701 olarak tanımlanan bu açık, Skullcandy tarafından üretilen bir yazılım hatasından kaynaklanmıyor. Sorun, Tayvan merkezli Airoha firmasının ürettiği Bluetooth sistem yongalarından kaynaklanıyor. ERNW firmasından araştırmacılar Dennis Heinze ve Frieder Steinmetz, bu açığı Haziran 2025’te Heidelberg’deki TROOPERS konferansında duyurmuştu. Airoha, bu zafiyet için bir SDK güncellemesi yayınlamış olsa da, Dime 3 kullanıcıları için durum farklı.
Farklı Değerlendirmeler
Güvenlik açığının ciddiyeti, farklı kurumlar tarafından farklı şekillerde değerlendiriliyor. MediaTek, bu açığa 6.7 puan verirken, CISA’nın zafiyet zenginleştirme programı bu açığı 8.8 puanla yüksek risk kategorisine yerleştirdi. Bağımsız araştırmacı Jacob Nowak, bu bulguları Ağustos ayı başında Full Disclosure posta listesinde paylaşarak, kendi donanımında yaptığı testlerle açığın doğruluğunu kanıtladı.
Güncelleme ve Kullanıcı Riski
Skullcandy, 1.0.0.28 sürümünü kullanan cihazlar için 1.0.0.30 numaralı bir yama hazırladı. Ancak bu güncelleme yalnızca yeni üretilen kulaklıklarda yer alıyor. Mevcut kullanıcılar için herhangi bir güncelleme yöntemi bulunmuyor. Kulaklıkların yardımcı bir uygulama desteğine sahip olmaması, bu güvenlik açığının mevcut cihazlarda kalıcı olmasına neden oluyor.
Bir saldırganın bu açığı kullanabilmesi için kurbanın birkaç metre yakınında bulunması gerekiyor. Daha ileri teknik beceri gerektiren senaryolarda, kulaklık üzerinden telefon rehberine erişim veya çağrı geçmişini görme gibi riskler teorik olarak mümkün olabiliyor. Bu durum, kullanıcıların kendi cihazları üzerinde tam kontrole sahip olamadığı bir senaryoyu ortaya çıkarıyor.
Sonuç
Skullcandy Dime 3 kulaklıklarındaki bu güvenlik açığı, kullanıcıların özel hayatını tehdit eden önemli bir sorun olarak öne çıkıyor. Kullanıcıların bu tür cihazları kullanırken dikkatli olmaları ve güvenlik güncellemelerini takip etmeleri son derece önemli. Bu durum, teknoloji kullanıcılarının güvenlik konularında daha bilinçli olmalarını gerektiriyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.