Vulnerability

พบช่องโหว่บนหูฟัง Skullcandy Dime 3 เปิดช่องดักฟังและควบคุมผ่านบลูทูธโดยไม่ได้รับอนุญาต

FORTSECURE GLOBAL· 2026-09-11🛰 ThaiCERT Cyber Threat News (สกมช)
#Vulnerability#IoT Security#Privacy#Security Research

ศูนย์ CERT/CC ออกประกาศเตือนผู้ใช้งานหูฟังไร้สาย Skullcandy Dime 3 เสี่ยงถูกดักฟังและสวมรอยเชื่อมต่อผ่าน Bluetooth จากระยะใกล้ หลังพบข้อบกพร่องไร้การยืนยันตัวตน

จุดอ่อนในระบบยืนยันตัวตน Bluetooth\n\nศูนย์ประสานงาน CERT ที่มหาวิทยาลัยคาร์เนกีเมลลอน (CERT/CC) ได้เผยแพร่รายงานการค้นพบช่องโหว่ด้านความมั่นคงปลอดภัยในหูฟังไร้สาย Skullcandy รุ่น Dime 3 ซึ่งทำงานบนเฟิร์มแวร์ที่มีปัญหา โดยพบว่าตัวหูฟังเปิดรับคำขอจับคู่สัญญาณ Bluetooth จากอุปกรณ์แปลกปลอมในระยะใกล้เคียงได้ทันที โดยไม่มีการตรวจสอบสิทธิ์หรือยืนยันตัวตนจากผู้ใช้งานเดิม (Lack of User Authentication)\n\nช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่อยู่ในระยะรับส่งสัญญาณของบลูทูธสามารถบังคับเชื่อมต่อเข้ากับหูฟังของเหยื่อได้ (Bluetooth Hijacking) ส่งผลให้ผู้ไม่ประสงค์ดีสามารถดักฟังเสียงสนทนา สตรีมเสียงที่ไม่พึงประสงค์ หรือขัดขวางการใช้งานหูฟังได้อย่างง่ายดาย ซึ่งถือเป็นความเสี่ยงอย่างยิ่งต่อความเป็นส่วนตัว (Privacy)\n\n## แนวทางป้องกันและการลดความเสี่ยง\n\nสำหรับผู้ใช้งานอุปกรณ์ IoT และหูฟังบลูทูธ FORTSECURE GLOBAL ขอแนะนำข้อปฏิบัติดังนี้:\n\n1. ปิดบลูทูธเมื่อไม่ได้ใช้งาน: ปิดการทำงานของบลูทูธทั้งบนสมาร์ตโฟนและอุปกรณ์เสริมเมื่ออยู่ในพื้นที่สาธารณะหรือสถานที่แออัด เพื่อจำกัดพื้นผิวการโจมตี (Attack Surface)\n2. ติดตามและอัปเดตเฟิร์มแวร์: ตรวจสอบการอัปเดตแอปพลิเคชันและเฟิร์มแวร์ของหูฟังจากผู้ผลิตอย่างสม่ำเสมอ หากมีการปล่อยเวอร์ชันที่แก้ไขปัญหาดังกล่าวให้รีบติดตั้งทันที\n3. เฝ้าระวังพฤติกรรมผิดปกติ: หากพบว่าหูฟังตัดการเชื่อมต่อกะทันหัน หรือมีเสียงสัญญาณแปลกปลอม ควรตัดการเชื่อมต่อและรีเซ็ตอุปกรณ์เป็นค่าโรงงานทันที


แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Fri, 11 Sep 2026 08:00:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)

เผยแพร่ครั้งแรก: Fri, 11 Sep 2026 08:00:00 +0000

บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/11/skullcandy-dime-3-wireless-earbuds-vulnerability-could-allow-bluetooth-hijacking-and-unauthorized-eavesdropping/

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog