
Une évaluation de sécurité de la montre connectée Beat XP VEGA (firmware RB303ATV006229) axée sur la connectivité Bluetooth Low Energy (BLE) a révélé une faiblesse de conception et d'implémentation qui permet à un périphérique central BLE à proximité d'établir et de conserver la seule session BLE disponible sans authentification ni contrôle d'accès à la session.
Une évaluation de sécurité de la montre intelligente Beat XP VEGA (Firmware RB303ATV006229) axée sur la connectivité Bluetooth Low Energy (BLE) a révélé une faiblesse de conception et d'implémentation qui permet à un dispositif central BLE à proximité d'établir et de conserver la seule session BLE disponible sans authentification ni contrôle d'accès à la session.
La preuve de concept (PoC) de cette vulnérabilité est documentée dans le PDF joint, qui a été initialement fourni pour examen de sécurité interne à l'organisation concernée.
Découvreur : CipherX1802