据TechRadar报道,Skullcandy部分低价真无线耳机存在蓝牙安全缺陷,可能让附近的人未经授权连接至用户设备。该报道于9月14日刊出,将这一问题称为令人担忧的蓝牙漏洞。
报道把涉及范围指向该品牌价格较低的耳机产品,称其缺陷可能使任何人都能连接到用户的设备。报道没有列出受影响的具体型号,也没有说明问题出现在应用、固件还是配对流程的哪个环节。
蓝牙耳机与手机、平板或电脑完成配对后,通常依靠已保存的配对信息维持连接。若配对或认证环节存在缺陷,附近的设备有可能绕过正常确认流程接入。报道所描述的情形即属这一类:连接一旦被他人建立,用户设备的蓝牙通道就不再只对自己开放。
报道中没有出现Skullcandy方面的回应,也未提及是否已发布修复方案或软件更新。受影响产品目前在售的型号数量与价格区间,报道同样未作说明。
对于已经购买或正在考虑购买此类低价耳机的用户,报道披露的信息限于问题本身,尚不足以判断哪些批次需要处理,相关情况有待厂商或进一步测试给出更具体的说明。