CVE-2025-63292CVE-2025-63292是Freebox多个型号设备存在的严重信息泄露漏洞。该漏洞影响Freebox v5 HD、Freebox v5 Crystal、Freebox v6 Révolution r1-r3、Freebox Mini 4K和Freebox One等多款设备。研究发现,在FreeWifi_secure无线网络的EAP-SIM认证初始阶段,设备会以明文形式传输用户的IMSI(国际移动用户识别码)标识符。在EAP-Response/Identity交换过程中,用户的完整网络访问标识符(NAI)直接明文传输,而该标识符嵌入了原始IMSI数据。整个传输过程未使用任何加密、隧道或伪名化技术保护。攻击者只需处于Wi-Fi覆盖范围内(约100米),即可被动捕获这些未加密的无线帧,无需用户交互或特殊权限即可获取目标用户的IMSI信息。此信息泄露可导致设备跟踪、用户身份关联以及长期监控用户靠近任意Freebox设备时的存在状态。厂商已确认该漏洞,并计划于2025年10月1日前完全停用FreeWifi_secure服务。
该漏洞根源于FreeWifi_secure服务在EAP-SIM认证协议实现中的设计缺陷。EAP-SIM(可扩展认证协议-SIM)是一种基于GSM SIM卡的认证机制,通常用于Wi-Fi网络接入认证。漏洞出现在EAP认证流程的初始Identity交换阶段:当用户设备尝试连接FreeWifi_secure网络时,设备会发送EAP-Response/Identity数据包,其中包含用户的完整NAI(Network Access Identifier)格式字符串。标准的NAI格式为:IMSI@realm,其中IMSI部分即为用户的唯一标识符。由于该数据包在无线链路上以明文形式广播,攻击者使用支持监听模式的无线网卡即可捕获这些认证帧。捕获的IMSI可被用于:1)设备指纹识别和长期追踪;2)与基站定位数据关联确定用户位置;3)跨时间地点关联分析用户行为模式。由于NAI在每次连接时保持不变,攻击者可建立用户设备档案,实现对目标长期的被动监控。攻击利用无需认证、无需交互、也无需特殊权限,只要能接收到无线信号即可。