CVE-2025-11647CVE-2025-11647是Tomofun公司旗下Furbo 360和Furbo Mini智能宠物摄像头产品中存在的一个信息泄露漏洞。该漏洞位于设备的GATT(通用属性配置文件)服务组件中,攻击者可以通过对DeviceToken参数进行恶意操作来触发信息泄露。
GATT(Generic Attribute Profile)是蓝牙低功耗(BLE)通信协议栈中的核心组件,定义了蓝牙设备之间数据传输的方式。Furbo设备作为物联网智能设备,其GATT服务中存储了与设备身份认证和通信相关的敏感信息,包括DeviceToken等关键凭据。
该漏洞的CVSS评分为3.1分,属于低危级别。漏洞的攻击向量为邻接网络(AV:A),意味着攻击者需要在与目标设备相同的本地网络环境中才能实施攻击。漏洞利用无需认证(PR:N)和用户交互(UI:N),但攻击复杂度较高(AC:H),利用难度较大。漏洞的影响主要体现在机密性方面(C:L),对完整性和可用性无影响。
该漏洞的发现时间为2025年10月12日,Tomofun公司在漏洞披露前已被通知,但未作出任何回应。受影响的固件版本包括Furbo 360的FB0035_FW_036及之前版本,以及Furbo Mini的MC0020_FW_074及之前版本。由于该漏洞涉及智能家居IoT设备的安全问题,可能导致用户的设备凭据和隐私数据被窃取,因此仍需引起重视。
该漏洞的技术原理基于蓝牙低功耗(BLE)协议中GATT服务的实现缺陷。GATT服务通过属性(Characteristics)和描述符(Descriptors)来组织数据,客户端可以通过读写操作访问这些属性。
在Furbo 360和Furbo Mini的实现中,GATT服务组件未能对DeviceToken参数的访问进行适当的权限校验和加密保护。DeviceToken作为设备身份认证的关键凭据,通常用于设备与云端服务的安全通信。攻击者利用此漏洞的步骤如下:
1. 攻击者首先需要处于目标设备的蓝牙通信范围内(邻接网络访问),通过BLE扫描工具发现Furbo设备。
2. 攻击者连接到目标设备的GATT服务,枚举可用的服务和特征。
3. 攻击者通过构造特定的GATT请求,操纵DeviceToken相关的属性读取操作,绕过正常的认证流程。
4. 由于缺乏适当的访问控制,攻击者能够读取到包含敏感信息的DeviceToken数据。
漏洞利用的复杂度较高(AC:H),这意味着成功利用需要满足特定的前置条件,如了解设备的GATT服务结构、构造特定的BLE请求数据包等。攻击成功后,攻击者可以获取设备的DeviceToken,进而可能用于伪造设备身份、访问云端服务或进行其他恶意活动。该漏洞的利用仅限于本地网络范围内,无法通过远程互联网直接利用。