
Una evaluación de seguridad del Beat XP VEGA Smartwatch (Firmware RB303ATV006229) centrada en la conectividad Bluetooth Low Energy (BLE) reveló una debilidad de diseño e implementación que permite que un dispositivo central BLE cercano establezca y mantenga la única sesión BLE disponible sin autenticación ni control de acceso a la sesión.
Una evaluación de seguridad del Beat XP VEGA Smartwatch (Firmware RB303ATV006229) centrada en la conectividad Bluetooth Low Energy (BLE) reveló una debilidad de diseño e implementación que permite que un dispositivo central BLE cercano establezca y retenga la única sesión BLE disponible sin autenticación ni control de acceso a la sesión.
La Prueba de Concepto (PoC) para esta vulnerabilidad está documentada en el PDF adjunto, que se proporcionó originalmente para una revisión de seguridad interna a la organización respectiva.