
WPair est un outil de recherche en sécurité défensive qui démontre la vulnérabilité CVE-2025-36911 (par exemple WhisperPair) dans le protocole Fast Pair de Google. Cette vulnérabilité affecte des millions d'appareils audio Bluetooth dans le monde, permettant un appairage non autorisé et un accès potentiel au microphone sans le consentement de l'utilisateur.
CVE-2025-36911 (ex WhisperPair) Scanner de vulnérabilités et outil de recherche
Fonctionnalités • Installation • Utilisation • Fonctionnement • Vulnérabilité • Crédits
Cette application est une implémentation indépendante créée par @ZalexDev de sa propre initiative. Les chercheurs originaux de la KU Leuven ont découvert et divulgué la vulnérabilité mais n'ont publié aucun code et ne sont pas affiliés à ce projet. Leur inclusion dans les crédits vise uniquement à reconnaître leur contribution à la recherche.
WPair est un outil de recherche en sécurité défensive qui démontre la vulnérabilité CVE-2025-36911 dans le protocole Fast Pair de Google. Cette vulnérabilité affecte des millions d'appareils audio Bluetooth dans le monde, permettant un appairage non autorisé et un accès potentiel au microphone sans consentement de l'utilisateur.
Objectif : Aider les chercheurs en sécurité, les fabricants d'appareils et les utilisateurs finaux à identifier les appareils vulnérables nécessitant des mises à jour du firmware.
Cet outil n'inclut délibérément pas de fonctionnalité de provisionnement FMDN. Bien que la chaîne de vulnérabilité permette techniquement d'enrôler des appareils compromis dans le réseau Find Hub de Google pour un suivi de localisation persistant, j'ai choisi de ne pas implémenter cette capacité. Transformer les écouteurs de quelqu'un en balise de suivi clandestine franchit une ligne éthique claire entre la recherche en sécurité et le stalkerware. Les démonstrations d'écriture de clé de compte et d'accès audio sont suffisantes pour prouver la gravité de la vulnérabilité.
WPair-vX.X.X.apkgit clone https://github.com/zalexdev/whisper-pair-app.git
cd whisper-pair-app
./gradlew assembleDebug
Appuyez sur Scan pour découvrir les appareils Fast Pair à proximité. Les appareils en mode appairage afficheront un badge « Appairage ».
Pour les appareils non en mode appairage, appuyez sur Test pour vérifier s'ils sont vulnérables. Cette opération est non invasive et ne s'appaire pas avec l'appareil.
| Statut | Signification |
|---|---|
VULNERABLE | L'appareil est affecté par CVE-2025-36911 |
Corrigé | L'appareil a été mis à jour avec le correctif de sécurité |
Erreur | Test non concluant (l'appareil peut déjà être appairé) |
Pour les appareils vulnérables, appuyez sur Magic pour démontrer la chaîne d'exploit complète :
Après l'appairage réussi :
sequenceDiagram
participant App as WPair
participant Target as Vulnerable Device
participant BT as Android Bluetooth
App->>Target: BLE Scan (0xFE2C service)
Target-->>App: Fast Pair Advertisement
Note over App: Vulnerability Test
App->>Target: GATT Connect
App->>Target: Read Model ID
App->>Target: Write Key-Based Pairing (no signature)
Target-->>App: Response (Vulnerable if accepted)
Note over App: Exploitation
App->>Target: Key-Based Pairing Request
Target-->>App: Encrypted Response + BR/EDR Address
App->>BT: createBond(BR/EDR Address)
BT->>Target: Bluetooth Classic Pairing
Target-->>BT: Pairing Complete
Note over App: Audio Access
App->>BT: Connect HFP Profile
BT->>Target: HFP Connection
App->>BT: Start SCO Audio
Target-->>App: Microphone Streamflowchart LR
A[Scan] --> B{Fast Pair<br>Device?}
B -->|Yes| C[Test Vulnerability]
B -->|No| A
C --> D{Vulnerable?}
D -->|Yes| E[Exploit]
D -->|No| F[Patched ✓]
E --> G[Pair Device]
G --> H[Connect HFP]
H --> I[Access Microphone]Sévérité : Élevée Score CVSS : 8.1 Affecté : Implémentations du protocole Fast Pair de Google
Le protocole Fast Pair utilise l'appairage basé sur les clés pour authentifier les demandes d'appairage. La vulnérabilité existe car :
Les principaux fabricants concernés incluent :
WhisperPair/
├── app/src/main/java/com/zalexdev/whisperpair/
│ ├── MainActivity.kt # UI et navigation
│ ├── Scanner.kt # Scanner BLE Fast Pair
│ ├── FastPairDevice.kt # Modèle de données d'appareil
│ ├── VulnerabilityTester.kt # Vérification de vulnérabilité non invasive
│ ├── FastPairExploit.kt # Implémentation de l'exploit PoC
│ └── BluetoothAudioManager.kt # Gestion audio HFP
├── app/src/main/res/
│ └── ... # Ressources UI
└── README.md
KU Leuven, Belgique
* Auteurs principaux
Financement de la recherche originale : Programme de recherche en cybersécurité du gouvernement flamand (VOEWICS02)
Cet outil est fourni uniquement à des fins de recherche en sécurité autorisée et à but éducatif.
En utilisant ce logiciel, vous acceptez de l'utiliser de manière responsable et conformément à toutes les lois applicables.
| Outil | Description |
|---|---|
| Stryker | Kit d'outils complet de pentesting mobile pour Android |
Si vous trouvez WhisperPair utile pour vos recherches en sécurité :
Dons en cryptomonnaies :
TRC20 (USDT): TXVt15poW3yTBb7zSdaBRuyFsGCpFyg8CU
Ce projet est sous licence Apache 2.0 - voir le fichier LICENSE pour plus de détails.
Construit avec ❤️ pour la communauté de recherche en sécurité
| Fonctionnalité | Description |
|---|
| Scanner BLE | Découvre les appareils Fast Pair diffusant l'UUID de service 0xFE2C |
| Testeur de vulnérabilité | Vérification non invasive si l'appareil est corrigé contre CVE-2025-36911 |
| Démonstration d'exploit | Preuve de concept complète pour les tests de sécurité autorisés |
| Accès audio HFP | Démontre l'accès au microphone après exploitation |
| Écoute en direct | Streaming audio en temps réel vers le haut-parleur du téléphone |
| Enregistrement | Enregistrer l'audio capturé en fichiers M4A |
| Chercheur | Affiliation |
|---|
| Sayon Duttagupta* | Groupe COSIC |
| Nikola Antonijević | Groupe COSIC |
| Bart Preneel | Groupe COSIC |
| Seppe Wyns* | Groupe DistriNet |
| Dave Singelée | Groupe DistriNet |