
WPair è uno strumento di ricerca sulla sicurezza difensiva che dimostra la vulnerabilità CVE-2025-36911 (ovvero WhisperPair) nel protocollo Fast Pair di Google. Questa vulnerabilità colpisce milioni di dispositivi audio Bluetooth in tutto il mondo, consentendo l'accoppiamento non autorizzato e il potenziale accesso al microfono senza il consenso dell'utente.
Scanner di vulnerabilità e strumento di ricerca per CVE-2025-36911 (ad es. WhisperPair)
Funzionalità • Installazione • Utilizzo • Come funziona • Vulnerabilità • Crediti
Questa applicazione è un'implementazione indipendente creata da @ZalexDev a titolo personale. I ricercatori originali della KU Leuven hanno scoperto e divulgato la vulnerabilità, ma non hanno rilasciato alcun codice e non sono affiliati a questo progetto. La loro inclusione nei crediti ha il solo scopo di riconoscere il loro contributo di ricerca.
WPair è uno strumento di ricerca di sicurezza difensivo che dimostra la vulnerabilità CVE-2025-36911 nel protocollo Fast Pair di Google. Questa vulnerabilità colpisce milioni di dispositivi audio Bluetooth in tutto il mondo, consentendo l'associazione non autorizzata e il potenziale accesso al microfono senza il consenso dell'utente.
Scopo: aiutare ricercatori di sicurezza, produttori di dispositivi e utenti finali a identificare i dispositivi vulnerabili che necessitano di aggiornamenti firmware.
Questo strumento non include deliberatamente la funzionalità di provisioning FMDN. Sebbene la catena di vulnerabilità consenta tecnicamente di registrare dispositivi compromessi nella rete Find Hub di Google per un monitoraggio persistente della posizione, ho scelto di non implementare questa funzionalità. Trasformare le cuffie di qualcuno in un beacon di localizzazione occulto supera una chiara linea etica, passando dalla ricerca di sicurezza al territorio degli stalkerware. La scrittura dell'Account Key e le dimostrazioni di accesso audio sono sufficienti a provare la gravità della vulnerabilità.
WPair-vX.X.X.apkgit clone https://github.com/zalexdev/whisper-pair-app.git
cd whisper-pair-app
./gradlew assembleDebug
Tocca Scan per scoprire i dispositivi Fast Pair nelle vicinanze. I dispositivi in modalità di associazione mostreranno un badge "Pairing".
Per i dispositivi non in modalità di associazione, tocca Test per verificare se sono vulnerabili. Questa operazione è non invasiva e non associa il dispositivo.
| Stato | Significato |
|---|---|
VULNERABLE | Il dispositivo è affetto da CVE-2025-36911 |
Patched | Il dispositivo è stato aggiornato con la correzione di sicurezza |
Error | Test inconcludente (il dispositivo potrebbe essere già associato) |
Per i dispositivi vulnerabili, tocca Magic per dimostrare l'intera catena dell'exploit:
Dopo l'associazione riuscita:
sequenceDiagram
participant App as WPair
participant Target as Vulnerable Device
participant BT as Android Bluetooth
App->>Target: BLE Scan (0xFE2C service)
Target-->>App: Fast Pair Advertisement
Note over App: Vulnerability Test
App->>Target: GATT Connect
App->>Target: Read Model ID
App->>Target: Write Key-Based Pairing (no signature)
Target-->>App: Response (Vulnerable if accepted)
Note over App: Exploitation
App->>Target: Key-Based Pairing Request
Target-->>App: Encrypted Response + BR/EDR Address
App->>BT: createBond(BR/EDR Address)
BT->>Target: Bluetooth Classic Pairing
Target-->>BT: Pairing Complete
Note over App: Audio Access
App->>BT: Connect HFP Profile
BT->>Target: HFP Connection
App->>BT: Start SCO Audio
Target-->>App: Microphone Stream
flowchart LR
A[Scan] --> B{Fast Pair<br>Device?}
B -->|Yes| C[Test Vulnerability]
B -->|No| A
C --> D{Vulnerable?}
D -->|Yes| E[Exploit]
D -->|No| F[Patched ✓]
E --> G[Pair Device]
G --> H[Connect HFP]
H --> I[Access Microphone]
Gravità: Alta Punteggio CVSS: 8.1 Interessati: implementazioni del protocollo Google Fast Pair
Il protocollo Fast Pair utilizza il Key-Based Pairing per autenticare le richieste di associazione. La vulnerabilità esiste perché:
I principali produttori interessati includono:
WhisperPair/
├── app/src/main/java/com/zalexdev/whisperpair/
│ ├── MainActivity.kt # UI and navigation
│ ├── Scanner.kt # BLE Fast Pair scanner
│ ├── FastPairDevice.kt # Device data model
│ ├── VulnerabilityTester.kt # Non-invasive vuln check
│ ├── FastPairExploit.kt # PoC exploit implementation
│ └── BluetoothAudioManager.kt # HFP audio handling
├── app/src/main/res/
│ └── ... # UI resources
└── README.md
KU Leuven, Belgio
* Autori principali
Finanziamento della ricerca originale: Programma di ricerca sulla cybersicurezza del Governo fiammingo (VOEWICS02)
Questo strumento è fornito esclusivamente per ricerca di sicurezza autorizzata e scopi educativi.
Utilizzando questo software, accetti di usarlo in modo responsabile e nel rispetto di tutte le leggi applicabili.
| Strumento | Descrizione |
|---|---|
| Stryker | Toolkit completo di pentesting mobile per Android |
Se trovi WhisperPair utile per la tua ricerca di sicurezza:
Donazioni in criptovaluta:
TRC20 (USDT): TXVt15poW3yTBb7zSdaBRuyFsGCpFyg8CU
Questo progetto è concesso in licenza ai sensi della Apache License 2.0 - consulta il file LICENSE per i dettagli.
Creato con ❤️ per la comunità della ricerca sulla sicurezza
| Funzionalità | Descrizione |
|---|
| Scanner BLE | Rileva i dispositivi Fast Pair che trasmettono lo UUID del servizio 0xFE2C |
| Test di vulnerabilità | Verifica non invasiva se il dispositivo è protetto contro CVE-2025-36911 |
| Dimostrazione exploit | Proof-of-concept completo per test di sicurezza autorizzati |
| Accesso audio HFP | Dimostra l'accesso al microfono post-sfruttamento |
| Ascolto in tempo reale | Streaming audio in tempo reale verso l'altoparlante del telefono |
| Registrazione | Salva l'audio catturato come file M4A |
| Ricercatore | Affiliazione |
|---|
| Sayon Duttagupta* | COSIC Group |
| Nikola Antonijević | COSIC Group |
| Bart Preneel | COSIC Group |
| Seppe Wyns* | DistriNet Group |
| Dave Singelée | DistriNet Group |