
Una valutazione della sicurezza dello smartwatch Beat XP VEGA (Firmware RB303ATV006229), incentrata sulla connettività Bluetooth Low Energy (BLE), ha rivelato una debolezza di progettazione e implementazione che consente a un dispositivo centrale BLE nelle vicinanze di stabilire e mantenere l'unica sessione BLE disponibile senza autenticazione né controllo degli accessi alla sessione.
Una valutazione di sicurezza del Beat XP VEGA Smartwatch (Firmware RB303ATV006229) focalizzata sulla connettività Bluetooth Low Energy (BLE) ha rivelato una debolezza di progettazione e implementazione che consente a un dispositivo centrale BLE nelle vicinanze di stabilire e mantenere l'unica sessione BLE disponibile senza autenticazione o controllo di accesso alla sessione.
Il Proof of Concept (PoC) per questa vulnerabilità è documentato nel PDF allegato, originariamente fornito per una revisione di sicurezza interna all'organizzazione interessata.
Scopritore : CipherX1802