
Uma avaliação de segurança do smartwatch Beat XP VEGA (Firmware RB303ATV006229) focada na conectividade Bluetooth Low Energy (BLE) revelou uma fragilidade de design e implementação que permite que um dispositivo central BLE próximo estabeleça e retenha a única sessão BLE disponível sem autenticação ou controle de acesso à sessão.
Uma avaliação de segurança do smartwatch Beat XP VEGA (Firmware RB303ATV006229) focada na conectividade Bluetooth Low Energy (BLE) revelou uma fragilidade de design e implementação que permite que um dispositivo central BLE próximo estabeleça e retenha a única sessão BLE disponível sem autenticação ou controle de acesso à sessão.
A Prova de Conceito (PoC) para esta vulnerabilidade está documentada no PDF anexo, que foi originalmente fornecido para revisão interna de segurança à respectiva organização.
Descobridor : CipherX1802