CVE-2025-21064CVE-2025-21064是Samsung Smart Switch(智能切换)应用程序中存在的一个高危认证不当漏洞。该漏洞由Samsung移动安全团队([email protected])发现并报告,CVSS评分为8.8分,属于高危级别漏洞。Samsung Smart Switch是三星电子开发的一款数据传输与设备迁移工具,广泛用于在三星设备之间或从其他设备向三星设备传输数据,包括联系人、短信、照片、视频、应用程序等用户敏感信息。该漏洞存在于Smart Switch 3.7.66.6之前的版本中,由于在数据传输过程中缺乏充分的身份验证机制,邻近网络(同一局域网或近距离无线通信范围内)的攻击者可以在无需任何认证和用户交互的情况下,访问正在传输中的数据。这意味着当用户使用存在漏洞的Smart Switch版本进行设备间数据传输时,攻击者可以通过搭建恶意的接入点或利用蓝牙、Wi-Fi直连等邻近通信技术,拦截并访问传输中的敏感数据。该漏洞的机密性、完整性和可用性影响均为高,表明攻击者不仅可以窃取数据,还可能篡改传输内容或中断传输过程,对用户隐私和数据安全构成严重威胁。三星已于2025年10月发布了安全公告,建议用户尽快升级到3.7.66.6或更高版本以修复该漏洞。
该漏洞的核心问题在于Samsung Smart Switch在数据传输过程中实施了不充分的身份验证机制(Improper authentication)。具体技术原理如下:
1. **通信信道问题**:Smart Switch在进行设备间数据传输时,通常使用Wi-Fi直连(Wi-Fi Direct)或蓝牙等邻近通信技术建立连接。在建立连接和数据传输过程中,应用程序未能对通信双方进行充分的身份验证。
2. **认证缺失**:正常的设备间数据传输应当包含双向认证机制,确保只有合法的目标设备才能接收数据。然而,存在漏洞的版本中,认证机制存在缺陷,攻击者可以通过伪造设备身份或中间人攻击(MITM)的方式接入数据传输通道。
3. **攻击场景**:攻击者只需处于受害者的邻近网络范围内(如同一Wi-Fi网络或蓝牙覆盖范围),即可利用此漏洞。攻击者不需要任何凭据(PR:N),也不需要受害者进行任何交互操作(UI:N),即可访问传输中的数据。
4. **利用方式**:攻击者可以通过以下方式利用该漏洞:
- 搭建恶意的Wi-Fi接入点,等待Smart Switch启动数据传输
- 使用蓝牙适配器拦截蓝牙传输会话
- 进行ARP欺骗或Wi-Fi中间人攻击,将自身置于数据传输路径中
- 伪造Smart Switch接收端设备,诱导用户向攻击者控制的设备发送数据
5. **影响范围**:由于机密性、完整性和可用性影响均为高,攻击者不仅能够窃取传输中的敏感数据(如联系人、照片、短信等),还可能修改传输内容或完全中断传输过程。