
WPair هي أداة بحث أمنية دفاعية توضح ثغرة CVE-2025-36911 (المعروفة باسم WhisperPair) في بروتوكول الإقران السريع من Google. تؤثر هذه الثغرة على ملايين أجهزة الصوت عبر البلوتوث حول العالم، مما يسمح بالإقران غير المصرح به وإمكانية الوصول إلى الميكروفون دون موافقة المستخدم.
CVE-2025-36911 (المعروف بـ WhisperPair) أداة فحص الثغرات وأداة بحث
الميزات • التثبيت • الاستخدام • كيف يعمل • الثغرة • الإسناد
هذا التطبيق هو تنفيذ مستقل أنشأه @ZalexDev بمجهوده الخاص. قام باحثو KU Leuven الأصليون باكتشاف الثغرة والإفصاح عنها لكنهم لم ينشروا أي كود وليس لهم علاقة بهذا المشروع. إدراجهم في قائمة الإسناد هو فقط للاعتراف بمساهمتهم البحثية.
WPair هي أداة بحث أمني دفاعي توضح ثغرة CVE-2025-36911 في بروتوكول Fast Pair من Google. تؤثر هذه الثغرة على ملايين أجهزة الصوت عبر البلوتوث حول العالم، مما يسمح بالإقران غير المصرح به والوصول المحتمل إلى الميكروفون دون موافقة المستخدم.
الغرض: مساعدة الباحثين الأمنيين ومصنعي الأجهزة والمستخدمين النهائيين في تحديد الأجهزة الضعيفة التي تحتاج إلى تحديثات البرامج الثابتة.
لا تتضمن هذه الأداة عمدًا وظيفة توفير FMDN. بينما تسمح سلسلة الثغرات تقنيًا بتسجيل الأجهزة المخترقة في شبكة Find Hub من Google لتتبع الموقع المستمر، فقد اخترت عدم تنفيذ هذه الإمكانية. تحويل سماعات شخص ما إلى منارة تتبع خفية يتجاوز الخط الأخلاقي الواضح من البحث الأمني إلى برامج المطاردة. تعد عمليات كتابة مفتاح الحساب والوصول إلى الصوت كافية لإثبات خطورة الثغرة.
WPair-vX.X.X.apkgit clone https://github.com/zalexdev/whisper-pair-app.git
cd whisper-pair-app
./gradlew assembleDebug
اضغط على Scan لاكتشاف أجهزة Fast Pair القريبة. الأجهزة في وضع الإقران ستظهر شارة "Pairing".
للأجهزة غير في وضع الإقران، اضغط على Test لمعرفة ما إذا كانت ضعيفة. هذا الفحص غير تدخلي ولا يقترن بالجهاز.
| الحالة | المعنى |
|---|---|
VULNERABLE | الجهاز متأثر بـ CVE-2025-36911 |
Patched | تم تحديث الجهاز بالإصلاح الأمني |
Error | الفحص غير حاسم (قد يكون الجهاز مقترنًا بالفعل) |
للأجهزة الضعيفة، اضغط على Magic لعرض سلسلة الاستغلال الكاملة:
بعد الاقتران الناجح:
sequenceDiagram
participant App as WPair
participant Target as Vulnerable Device
participant BT as Android Bluetooth
App->>Target: BLE Scan (0xFE2C service)
Target-->>App: Fast Pair Advertisement
Note over App: Vulnerability Test
App->>Target: GATT Connect
App->>Target: Read Model ID
App->>Target: Write Key-Based Pairing (no signature)
Target-->>App: Response (Vulnerable if accepted)
Note over App: Exploitation
App->>Target: Key-Based Pairing Request
Target-->>App: Encrypted Response + BR/EDR Address
App->>BT: createBond(BR/EDR Address)
BT->>Target: Bluetooth Classic Pairing
Target-->>BT: Pairing Complete
Note over App: Audio Access
App->>BT: Connect HFP Profile
BT->>Target: HFP Connection
App->>BT: Start SCO Audio
Target-->>App: Microphone Stream
flowchart LR
A[Scan] --> B{Fast Pair<br>Device?}
B -->|Yes| C[Test Vulnerability]
B -->|No| A
C --> D{Vulnerable?}
D -->|Yes| E[Exploit]
D -->|No| F[Patched ✓]
E --> G[Pair Device]
G --> H[Connect HFP]
H --> I[Access Microphone]
الخطورة: عالية درجة CVSS: 8.1 المتأثر: تطبيقات بروتوكول Fast Pair من Google
يستخدم بروتوكول Fast Pair الإقران القائم على المفتاح لمصادقة طلبات الإقران. توجد الثغرة بسبب:
المصنعون الرئيسيون المتأثرون:
WhisperPair/
├── app/src/main/java/com/zalexdev/whisperpair/
│ ├── MainActivity.kt # UI and navigation
│ ├── Scanner.kt # BLE Fast Pair scanner
│ ├── FastPairDevice.kt # Device data model
│ ├── VulnerabilityTester.kt # Non-invasive vuln check
│ ├── FastPairExploit.kt # PoC exploit implementation
│ └── BluetoothAudioManager.kt # HFP audio handling
├── app/src/main/res/
│ └── ... # UI resources
└── README.md
KU Leuven، بلجيكا
* المؤلفون الرئيسيون
تمويل البحث الأصلي: برنامج أبحاث الأمن السيبراني للحكومة الفلمنكية (VOEWICS02)
هذه الأداة مقدمة فقط لأغراض البحث الأمني المصرح به والتعليم.
باستخدامك لهذا البرنامج، فإنك توافق على استخدامه بمسؤولية ووفقًا لجميع القوانين المعمول بها.
| الأداة | الوصف |
|---|---|
| Stryker | مجموعة أدوات اختبار اختراق شاملة للهواتف المحمولة لنظام Android |
إذا وجدت WhisperPair مفيدًا في أبحاثك الأمنية:
التبرعات بالعملات المشفرة:
TRC20 (USDT): TXVt15poW3yTBb7zSdaBRuyFsGCpFyg8CU
هذا المشروع مرخص بموجب رخصة Apache License 2.0 - راجع ملف LICENSE للحصول على التفاصيل.
بُني بـ ❤️ من أجل مجتمع أبحاث الأمن
| الميزة | الوصف |
|---|
| ماسح BLE | يكتشف أجهزة Fast Pair التي تبث UUID الخدمة 0xFE2C |
| اختبار الثغرة | فحص غير تدخلي لمعرفة ما إذا كان الجهاز قد تم تصحيحه ضد CVE-2025-36911 |
| عرض الاستغلال | إثبات المفهوم الكامل للاختبار الأمني المصرح به |
| الوصول إلى صوت HFP | يوضح الوصول إلى الميكروفون بعد الاستغلال |
| الاستماع المباشر | بث صوتي في الوقت الفعلي إلى مكبر صوت الهاتف |
| التسجيل | حفظ الصوت الملتقط كملفات M4A |
| الباحث | الانتماء |
|---|
| Sayon Duttagupta* | مجموعة COSIC |
| Nikola Antonijević | مجموعة COSIC |
| Bart Preneel | مجموعة COSIC |
| Seppe Wyns* | مجموعة DistriNet |
| Dave Singelée | مجموعة DistriNet |