
Beat XP VEGA 스마트워치(펌웨어 RB303ATV006229)의 Bluetooth Low Energy(BLE) 연결에 초점을 맞춘 보안 평가에서, 인증이나 세션 접근 제어 없이 인근의 BLE 중앙 기기가 유일하게 사용 가능한 BLE 세션을 설정하고 유지할 수 있게 하는 설계 및 구현 취약점이 확인되었습니다.
Beat XP VEGA Smartwatch(펌웨어 RB303ATV006229)의 보안 평가는 Bluetooth Low Energy(BLE) 연결에 중점을 두었으며, 인증 또는 세션 접근 제어 없이 근처의 BLE 중앙 장치가 단일 사용 가능한 BLE 세션을 설정하고 유지할 수 있게 하는 설계 및 구현 취약점을 드러냈습니다.
이 취약점에 대한 개념 증명(PoC)은 첨부된 PDF에 문서화되어 있으며, 원래 해당 조직의 내부 보안 검토를 위해 제공되었습니다.
발견자 : CipherX1802