Los audífonos Skullcandy Dime 3 quedan expuestos a secuestro por Bluetooth
La falla permite que un atacante cercano tome control de la conexión Bluetooth del dispositivo, en un accesorio que rara vez tiene ruta de actualización de firmware.
Los audífonos inalámbricos Skullcandy Dime 3 contienen una falla que permite a un atacante en proximidad física tomar control de la conexión Bluetooth del dispositivo.
El vector
El ataque exige cercanía física, dentro del alcance del Bluetooth. Esa condición limita la escala y a la vez describe escenarios concretos: una oficina de planta abierta, un café, un aeropuerto, el transporte público.
El control de la conexión abre dos caminos. El atacante puede inyectar audio en el canal, y puede captar lo que el micrófono del audífono recoge.
El problema del accesorio barato
Los audífonos de consumo en el rango económico rara vez ofrecen ruta de actualización de firmware. Muchos no tienen aplicación complementaria, y los que la tienen suelen limitarla a ecualización y control de gestos.
Sin mecanismo de actualización, una vulnerabilidad de firmware permanece abierta durante toda la vida útil del producto. La única mitigación efectiva es dejar de usar el dispositivo.
Qué significa para las oficinas
El punto interesante para una organización va más allá de un modelo específico. Los periféricos inalámbricos —audífonos, teclados, ratones, micrófonos de escritorio— son endpoints sin gestión que operan dentro de la oficina.
Nadie los inventaría porque el empleado los compró con su dinero y los trajo de su casa. Y sin embargo se conectan a la laptop corporativa, participan en llamadas de trabajo y captan audio de reuniones.
Para entornos donde se discute información sensible —dirección general, legal, finanzas, negociaciones— la medida razonable pasa por estandarizar los periféricos de audio con modelos que tengan actualización de firmware documentada, y proveerlos como parte del equipo de trabajo en lugar de dejarlos a criterio del empleado.
Para el usuario individual, la práctica que reduce exposición es sencilla: desactivar el Bluetooth del equipo cuando no se está usando el accesorio, y eliminar del listado de emparejamiento los dispositivos que ya no se usan.
Fuentes
- BleepingComputer — Skullcandy Dime 3 earbuds expose users to Bluetooth hijacking (9 de septiembre de 2026)