CVE-2025-11640CVE-2025-11640是Tomofun公司旗下Furbo 360和Furbo Mini两款智能宠物摄像头产品中存在的一个安全漏洞。该漏洞存在于设备的蓝牙低功耗(Bluetooth Low Energy, BLE)组件中,属于敏感信息明文传输类漏洞。攻击者可通过利用该漏洞在本地网络范围内截获设备通过BLE传输的未加密敏感数据,可能导致用户隐私信息泄露。
根据CVSS 3.1评分体系,该漏洞的评分为3.1分,属于低危级别。攻击向量为邻接网络(AV:A),攻击复杂度高(AC:H),无需特权(PR:N),无需用户交互(UI:N)。该漏洞对机密性存在低程度影响(C:L),对完整性和可用性均无影响(I:N/A:N)。
该漏洞的影响范围包括Furbo 360固件版本至FB0035_FW_036,以及Furbo Mini固件版本至MC0020_FW_074。Tomofun作为供应商在漏洞披露前已被提前通知,但未作出任何回应,这增加了用户面临安全风险的可能性。Furbo系列产品作为智能家居设备,涉及家庭视频监控和宠物互动功能,敏感数据的明文传输可能导致用户家庭隐私信息被恶意截获。
该漏洞的核心问题在于Tomofun Furbo 360和Furbo Mini设备的蓝牙低功耗(BLE)通信组件中,敏感信息以明文形式进行传输,未实施适当的加密保护机制。
从技术原理分析,蓝牙低功耗(BLE)是一种广泛应用于物联网设备的低功耗无线通信协议。在正常的安全实践中,BLE通信应使用AES-CCM加密算法对传输数据进行加密,确保数据在传输过程中的机密性和完整性。然而,受影响的Furbo设备在BLE通信过程中未启用或未正确配置加密功能,导致包括设备配对凭证、用户身份验证信息、设备控制指令等敏感数据以明文形式在无线信道上传输。
攻击者利用此漏洞需要满足以下条件:首先,攻击者必须处于设备的本地网络范围内(即能够接收到BLE信号的距离,通常为10-100米);其次,攻击者需要具备BLE协议分析能力,使用如Ubertooth、nRF Sniffer等蓝牙嗅探工具捕获空中传输的数据包;最后,由于攻击复杂度被评定为高(AC:H),攻击者还需要具备一定的逆向工程能力来解析捕获的明文数据。
成功利用该漏洞后,攻击者可获取设备传输的敏感信息,但由于仅影响机密性(C:L),无法直接修改传输数据或造成服务中断。漏洞的可利用性被报告为困难级别,需要较高的技术门槛。