
Beat XP VEGA Smartwatch(ファームウェア RB303ATV006229)のBluetooth Low Energy(BLE)接続に焦点を当てたセキュリティ評価により、近傍のBLEセントラルデバイスが、認証やセッションアクセス制御なしで、利用可能な唯一のBLEセッションを確立および保持できるようにする設計・実装上の弱点が明らかになりました。
Beat XP VEGA Smartwatch(ファームウェア RB303ATV006229)のBluetooth Low Energy(BLE)接続に焦点を当てたセキュリティ評価において、近くのBLEセントラルデバイスが認証やセッションアクセス制御なしに単一の利用可能なBLEセッションを確立し維持できるようにする設計および実装上の弱点が明らかになりました。
この脆弱性の概念実証(PoC)は添付のPDFに文書化されており、元々は関係組織への内部セキュリティレビュー用に提供されたものです。
発見者 : CipherX1802