Attacchi BLE: sniffing, spoofing e replay
BLE alimenta miriadi di dispositivi IoT. Molti implementano male la sicurezza del protocollo, o non ne usano affatto.
I punti deboli
Pairing "Just Works": senza conferma, un attaccante nel raggio si accoppia. Comandi non autenticati: molte serrature/dispositivi accettano scritture GATT senza verifica — si replicano dopo lo sniffing. Sniffing: con hardware economico (nRF52, Ubertooth) si cattura il traffico e, se il pairing è debole, si decifra. MAC statico: tracking dei dispositivi.
gatttool / nRF Connect per enumerare servizi e caratteristiche
# poi replay della scrittura che apre la serraturaDifesa
Pairing autenticato (LE Secure Connections, non Just Works), autenticazione a livello applicativo dei comandi (challenge-response, non replicabile), cifratura del link, MAC randomizzati per la privacy. Non affidare la sicurezza al solo "non è documentato".