BLE 4.2 LE Conexión segura

2

Estoy buscando la conexión más segura entre dos dispositivos BLE sin capacidades de E / S, pero estoy ligeramente confundido por lo que está pasando.

Por lo tanto, sin las capacidades de E / S, la seguridad más alta que puedo usar es Modo de seguridad 1 y Nivel de seguridad 'Emparejamiento no autenticado con cifrado'.

Sin embargo, entiendo que con BLE 4.2 existe la implementación ECDH (LE Secure) para proteger contra ataques MITM. Sin embargo, solo puedo ver esta opción con Modo de seguridad 1 y 'Emparejamiento de conexiones seguras LE autenticadas ... pero esto requiere capacidades de E / S.

Sin embargo, por lo que puedo ver, la implementación de ECDH es específicamente para una situación en la que tiene un canal inseguro, es decir, sin capacidades de E / S. ¿Significa esto que con el modo de seguridad 1 y el nivel de seguridad 'Sin emparejamiento no autenticado con encriptación' estoy usando el ECDH con protección MITM?

Cualquier ayuda sería muy apreciada!

    
pregunta ConfusedCheese 29.07.2018 - 14:56
fuente

1 respuesta

0

El emparejamiento no autenticado con el cifrado es vulnerable a los ataques de intermediarios por no estar autenticado. El uso de ECDH no protege de los ataques MITM activos, solo de la monitorización pasiva. Es un error creer que ECDH (o cualquier otro mecanismo de intercambio clave) por sí solo puede proteger contra tales ataques . Otra respuesta explica cómo ECDH protege solo contra ataques pasivos, pero nunca puede proteger de un ataque activo como un MITM.

  • El emparejamiento no autenticado sin cifrado no protege de ningún ataque.

  • El emparejamiento no autenticado con cifrado protege solo de ataques pasivos.

  • El emparejamiento autenticado con el cifrado protege de los ataques activos pasivos y .

respondido por el forest 30.07.2018 - 06:19
fuente

Lea otras preguntas en las etiquetas