
Eine Sicherheitsbewertung der Beat XP VEGA Smartwatch (Firmware RB303ATV006229) mit Fokus auf die Bluetooth-Low-Energy-Konnektivität (BLE) deckte eine Design- und Implementierungsschwäche auf, die es einem nahegelegenen BLE-Zentralgerät ermöglicht, die einzige verfügbare BLE-Sitzung ohne Authentifizierung oder Sitzungszugriffskontrolle aufzubauen und aufrechtzuerhalten.
Eine Sicherheitsbewertung der Beat XP VEGA Smartwatch (Firmware RB303ATV006229) mit Fokus auf Bluetooth Low Energy (BLE)-Konnektivität zeigte eine Design- und Implementierungsschwäche auf, die es einem nahegelegenen BLE-Central-Gerät ermöglicht, die einzige verfügbare BLE-Sitzung ohne Authentifizierung oder Sitzungszugriffskontrolle aufzubauen und beizubehalten.
Der Proof of Concept (PoC) für diese Schwachstelle ist im beigefügten PDF dokumentiert, das ursprünglich für interne Sicherheitsüberprüfungen an die jeweilige Organisation weitergegeben wurde.
Entdecker : CipherX1802