
Оценка безопасности умных часов Beat XP VEGA (прошивка RB303ATV006229), сфокусированная на подключении Bluetooth Low Energy (BLE), выявила слабость проектирования и реализации, которая позволяет расположенному поблизости центральному BLE-устройству устанавливать и удерживать единственный доступный сеанс BLE без аутентификации или контроля доступа к сеансу.
Оценка безопасности умных часов Beat XP VEGA (прошивка RB303ATV006229), сфокусированная на подключении по Bluetooth Low Energy (BLE), выявила слабость в проектировании и реализации, которая позволяет ближайшему центральному BLE-устройству установить и удерживать единственный доступный BLE-сеанс без аутентификации или контроля доступа к сеансу.
Доказательство концепции (Proof of Concept, PoC) этой уязвимости задокументировано в приложенном PDF, который был первоначально предоставлен для внутренней проверки безопасности соответствующей организации.
Обнаружитель : CipherX1802