hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

Attacchi BLE: sniffing, spoofing e replay

24 luglio 2024 · 1 min di lettura · #hardware #bluetooth #wireless

BLE alimenta miriadi di dispositivi IoT. Molti implementano male la sicurezza del protocollo, o non ne usano affatto.

I punti deboli

Pairing "Just Works": senza conferma, un attaccante nel raggio si accoppia. Comandi non autenticati: molte serrature/dispositivi accettano scritture GATT senza verifica — si replicano dopo lo sniffing. Sniffing: con hardware economico (nRF52, Ubertooth) si cattura il traffico e, se il pairing è debole, si decifra. MAC statico: tracking dei dispositivi.

gatttool / nRF Connect per enumerare servizi e caratteristiche
# poi replay della scrittura che apre la serratura

Difesa

Pairing autenticato (LE Secure Connections, non Just Works), autenticazione a livello applicativo dei comandi (challenge-response, non replicabile), cifratura del link, MAC randomizzati per la privacy. Non affidare la sicurezza al solo "non è documentato".


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti