
WPair é uma ferramenta de pesquisa de segurança defensiva que demonstra a vulnerabilidade CVE-2025-36911 (ex.: WhisperPair) no protocolo Fast Pair do Google. Essa vulnerabilidade afeta milhões de dispositivos de áudio Bluetooth em todo o mundo, permitindo pareamento não autorizado e potencial acesso ao microfone sem o consentimento do usuário.
CVE-2025-36911 (ex.: WhisperPair) Scanner de Vulnerabilidades e Ferramenta de Pesquisa
Funcionalidades • Instalação • Uso • Como Funciona • Vulnerabilidade • Créditos
Esta aplicação é uma implementação independente criada por @ZalexDev por conta própria. Os pesquisadores originais da KU Leuven descobriram e divulgaram a vulnerabilidade, mas não publicaram nenhum código e não estão afiliados a este projeto. A inclusão deles nos créditos serve apenas para reconhecer a contribuição de suas pesquisas.
WPair é uma ferramenta de pesquisa de segurança defensiva que demonstra a vulnerabilidade CVE-2025-36911 no protocolo Fast Pair do Google. Essa vulnerabilidade afeta milhões de dispositivos de áudio Bluetooth em todo o mundo, permitindo pareamento não autorizado e potencial acesso ao microfone sem o consentimento do usuário.
Objetivo: ajudar pesquisadores de segurança, fabricantes de dispositivos e usuários finais a identificar dispositivos vulneráveis que precisam de atualizações de firmware.
Esta ferramenta deliberadamente não inclui a funcionalidade de provisionamento FMDN. Embora a cadeia de vulnerabilidades tecnicamente permita cadastrar dispositivos comprometidos na Rede Find Hub do Google para rastreamento persistente de localização, optei por não implementar essa capacidade. Transformar os fones de ouvido de alguém em um farol de rastreamento oculto cruza uma linha ética clara, indo da pesquisa de segurança para o território de stalkerware. As demonstrações de escrita da Account Key e de acesso ao áudio são suficientes para comprovar a gravidade da vulnerabilidade.
WPair-vX.X.X.apk mais recentegit clone https://github.com/zalexdev/whisper-pair-app.git
cd whisper-pair-app
./gradlew assembleDebug
Toque em Scan para descobrir dispositivos Fast Pair próximos. Dispositivos em modo de pareamento mostrarão um selo "Pairing".
Para dispositivos que não estão em modo de pareamento, toque em Test para verificar se estão vulneráveis. Isso é não invasivo e não pareia com o dispositivo.
| Status | Significado |
|---|---|
VULNERABLE | O dispositivo é afetado pelo CVE-2025-36911 |
Patched | O dispositivo foi atualizado com a correção de segurança |
Error | Teste inconclusivo (o dispositivo pode já estar pareado) |
Para dispositivos vulneráveis, toque em Magic para demonstrar a cadeia completa de exploração:
Após o pareamento bem-sucedido:
sequenceDiagram
participant App as WPair
participant Target as Vulnerable Device
participant BT as Android Bluetooth
App->>Target: BLE Scan (0xFE2C service)
Target-->>App: Fast Pair Advertisement
Note over App: Vulnerability Test
App->>Target: GATT Connect
App->>Target: Read Model ID
App->>Target: Write Key-Based Pairing (no signature)
Target-->>App: Response (Vulnerable if accepted)
Note over App: Exploitation
App->>Target: Key-Based Pairing Request
Target-->>App: Encrypted Response + BR/EDR Address
App->>BT: createBond(BR/EDR Address)
BT->>Target: Bluetooth Classic Pairing
Target-->>BT: Pairing Complete
Note over App: Audio Access
App->>BT: Connect HFP Profile
BT->>Target: HFP Connection
App->>BT: Start SCO Audio
Target-->>App: Microphone Stream
flowchart LR
A[Scan] --> B{Fast Pair<br>Device?}
B -->|Yes| C[Test Vulnerability]
B -->|No| A
C --> D{Vulnerable?}
D -->|Yes| E[Exploit]
D -->|No| F[Patched ✓]
E --> G[Pair Device]
G --> H[Connect HFP]
H --> I[Access Microphone]
Gravidade: Alta Pontuação CVSS: 8.1 Sistemas Afetados: Implementações do protocolo Fast Pair do Google
O protocolo Fast Pair usa o Key-Based Pairing para autenticar solicitações de pareamento. A vulnerabilidade existe porque:
Os principais fabricantes afetados incluem:
WhisperPair/
├── app/src/main/java/com/zalexdev/whisperpair/
│ ├── MainActivity.kt # UI and navigation
│ ├── Scanner.kt # BLE Fast Pair scanner
│ ├── FastPairDevice.kt # Device data model
│ ├── VulnerabilityTester.kt # Non-invasive vuln check
│ ├── FastPairExploit.kt # PoC exploit implementation
│ └── BluetoothAudioManager.kt # HFP audio handling
├── app/src/main/res/
│ └── ... # UI resources
└── README.md
KU Leuven, Bélgica
* Autores principais
Financiamento da pesquisa original: Programa de Pesquisa em Segurança Cibernética do Governo Flamengo (VOEWICS02)
Esta ferramenta é fornecida somente para pesquisa de segurança autorizada e fins educacionais.
Ao usar este software, você concorda em usá-lo com responsabilidade e em conformidade com todas as leis aplicáveis.
| Ferramenta | Descrição |
|---|---|
| Stryker | Kit abrangente de ferramentas de pentest móvel para Android |
Se você achar o WhisperPair útil para sua pesquisa de segurança:
Doações em Criptomoedas:
TRC20 (USDT): TXVt15poW3yTBb7zSdaBRuyFsGCpFyg8CU
Este projeto é licenciado sob a Apache License 2.0 - consulte o arquivo LICENSE para obter detalhes.
Feito com ❤️ para a comunidade de pesquisa de segurança
| Funcionalidade | Descrição |
|---|
| Scanner BLE | Descobre dispositivos Fast Pair que transmitem o UUID de serviço 0xFE2C |
| Teste de Vulnerabilidade | Verificação não invasiva se o dispositivo está corrigido contra o CVE-2025-36911 |
| Demonstração de Exploit | Prova de conceito completa para testes de segurança autorizados |
| Acesso de Áudio HFP | Demonstra o acesso ao microfone após a exploração |
| Escuta ao Vivo | Transmissão de áudio em tempo real para o alto-falante do telefone |
| Gravação | Salva o áudio capturado como arquivos M4A |
| Pesquisador | Afiliação |
|---|
| Sayon Duttagupta* | Grupo COSIC |
| Nikola Antonijević | Grupo COSIC |
| Bart Preneel | Grupo COSIC |
| Seppe Wyns* | Grupo DistriNet |
| Dave Singelée | Grupo DistriNet |