Giyilebilir & Akıllı Ev

Skullcandy Dime 3 Kulaklıklarda Kritik Güvenlik Açığı Tespit Edildi

Skullcandy Dime 3 kulaklıklar, kullanıcı onayı olmadan yabancı cihazlarla eşleşebiliyor, bu durum ciddi güvenlik riskleri taşıyor.

Skullcandy Dime 3 kulaklıklarındaki güvenlik açığı ile ilgili bilgi.
Skullcandy Dime 3 kulaklıklarındaki güvenlik açığı ile ilgili bilgi. · Görsel: ShiftDelete.Net

Skullcandy Dime 3 kulaklıklarında tespit edilen güvenlik açığı, kablosuz kulaklık kullanıcıları için büyük bir tehdit oluşturuyor. Carnegie Mellon Üniversitesi bünyesindeki CERT Koordinasyon Merkezi, bu kulaklıkların kullanıcı onayı gerektirmeden başka cihazlarla eşleşebildiğini açıkladı. Bu durum, kulaklık sahiplerinin bağlantılarının kesilmesine ve oynatılan içeriğin ele geçirilmesine yol açabiliyor.

Güvenlik Açığının Etkileri

Eşleşme gerçekleştikten sonra kullanıcıya yalnızca yeni bir cihazla eşleştiği bilgisi veriliyor. Ancak bu durum, saldırganların kulaklıkların mikrofonuna erişim sağlamasına da olanak tanıyor. Bu sayede, kullanıcıların haberi olmadan canlı ses kaydı alınabiliyor. Bu tür bir güvenlik açığı, kullanıcıların özel hayatının ihlal edilmesi anlamına geliyor.

Kaynağı ve Ciddiyeti

CVE-2025-20701 olarak tanımlanan bu açık, Skullcandy tarafından üretilen bir yazılım hatasından kaynaklanmıyor. Sorun, Tayvan merkezli Airoha firmasının ürettiği Bluetooth sistem yongalarından kaynaklanıyor. ERNW firmasından araştırmacılar Dennis Heinze ve Frieder Steinmetz, bu açığı Haziran 2025’te Heidelberg’deki TROOPERS konferansında duyurmuştu. Airoha, bu zafiyet için bir SDK güncellemesi yayınlamış olsa da, Dime 3 kullanıcıları için durum farklı.

Farklı Değerlendirmeler

Güvenlik açığının ciddiyeti, farklı kurumlar tarafından farklı şekillerde değerlendiriliyor. MediaTek, bu açığa 6.7 puan verirken, CISA’nın zafiyet zenginleştirme programı bu açığı 8.8 puanla yüksek risk kategorisine yerleştirdi. Bağımsız araştırmacı Jacob Nowak, bu bulguları Ağustos ayı başında Full Disclosure posta listesinde paylaşarak, kendi donanımında yaptığı testlerle açığın doğruluğunu kanıtladı.

Güncelleme ve Kullanıcı Riski

Skullcandy, 1.0.0.28 sürümünü kullanan cihazlar için 1.0.0.30 numaralı bir yama hazırladı. Ancak bu güncelleme yalnızca yeni üretilen kulaklıklarda yer alıyor. Mevcut kullanıcılar için herhangi bir güncelleme yöntemi bulunmuyor. Kulaklıkların yardımcı bir uygulama desteğine sahip olmaması, bu güvenlik açığının mevcut cihazlarda kalıcı olmasına neden oluyor.

Bir saldırganın bu açığı kullanabilmesi için kurbanın birkaç metre yakınında bulunması gerekiyor. Daha ileri teknik beceri gerektiren senaryolarda, kulaklık üzerinden telefon rehberine erişim veya çağrı geçmişini görme gibi riskler teorik olarak mümkün olabiliyor. Bu durum, kullanıcıların kendi cihazları üzerinde tam kontrole sahip olamadığı bir senaryoyu ortaya çıkarıyor.

Sonuç

Skullcandy Dime 3 kulaklıklarındaki bu güvenlik açığı, kullanıcıların özel hayatını tehdit eden önemli bir sorun olarak öne çıkıyor. Kullanıcıların bu tür cihazları kullanırken dikkatli olmaları ve güvenlik güncellemelerini takip etmeleri son derece önemli. Bu durum, teknoloji kullanıcılarının güvenlik konularında daha bilinçli olmalarını gerektiriyor.

Sık Sorulan Sorular

Skullcandy Dime 3 kulaklıklarındaki güvenlik açığı nedir?

Kullanıcı onayı olmadan başka cihazlarla eşleşebilmeleri ve mikrofon erişimi sağlamalarıdır.

Bu güvenlik açığı nasıl bir risk oluşturuyor?

Kullanıcıların özel hayatının ihlal edilmesine ve ses kaydı alınmasına olanak tanıyor.

KaynakBu haber, ShiftDelete.Net tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Giyilebilir & Akıllı Ev kategorisinden

Tümü