Un problema è stato scoperto su dispositivi Tata Sonata intelligente SF Rush 1.12. E ‘stato identificato che la band non ha intelligente abbinamento (modalità 0 Bluetooth LE livello di sicurezza) I dati che vengono trasmessi via etere non è crittografato. In aggiunta a questo, i dati inviati alla banda intelligente non ha autenticazione o la firma di verifica. Pertanto, qualsiasi attaccante può controllare un parametro del dispositivo.
https://github.com/the-girl-who-lived/CVE-2020-11539/
https://medium.com/@sayliambure/hacking-a-5-smartband-824763ab6e8f
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539