Anche se non direi "impossibile", posso dire che non devi preoccuparti.
Le cuffie non dispongono di spazio di archiviazione che potrebbe essere utilizzato per archiviare malware. Inoltre, di solito non inviano molti dati al telefono in cui sono inseriti che potrebbero essere utilizzati. Ad esempio, invia solo dati audio se c'è un microfono, e forse alcuni semplici segnali play / stop / skip / volumeup / down. Tuttavia, non inviano comandi complessi come "installa un driver" o altri comandi più complicati che potrebbero avere un bug che potrebbe essere sfruttato.
Forse si potrebbe creare una finta cuffia che sfrutta un bug che potrebbe in qualche modo eseguire qualcosa sul dispositivo. Tuttavia, ciò non accadrà sulle cuffie comuni che tu o il tuo amico avete, di sicuro. Potrebbe essere possibile soprattutto quando si parla di cuffie USB o bluetooth, poiché usano un canale di comunicazione più flessibile, ed è più difficile, ma non impossibile, in comuni jack - eg dai uno sguardo a questi lettori di schede - nota che per questo è necessario un software buggy che si aspetti altri dati nel jack audio, come un software di lettore di schede, preinstallato per essere sfruttato).
Come accennato in un commento alla tua domanda, la cosa più importante da fare quando si prende in prestito una cuffia potrebbe essere "asciugare gli auricolari con dell'alcol". Oltre a questo, non ti preoccupare!