¿Es posible la inyección de baja energía de Bluetooth?

14

Mike Ryan afirma que es posible inyectar paquetes (probablemente con Ubertooth) en una conversación BLE en curso. Su intento de hacerlo lo llevó a interrumpir la conexión (Fuentes 1 y 2 ).

Las especificaciones de Bluetooth (v4.0) indican que el tiempo entre el envío de 2 paquetes es de 150µs. Entonces, si un dispositivo comienza a escuchar después de 150 µs y el otro comienza a enviar después de 150 µs, entonces la única vez que se podría inyectar un paquete sería cuando uno de los dispositivos también está transmitiendo. Esto causaría una interferencia que resultaría en la "pérdida" del paquete o en la recepción de un paquete defectuoso. Por lo tanto, para el atacante, una inyección nunca tendría éxito y conduciría a un DoS en el "mejor caso".

Entonces, ¿es posible la inyección exitosa de paquetes o es bastante publicitario una "característica imposible"?

P.S. Déjame saber si conoces un foro más apropiado, puedo hacer esta pregunta.

    
pregunta user2338815 31.07.2015 - 17:27
fuente

1 respuesta

2

Bluetooth LE no es un protocolo per se. iBeacon , altBeacon , y Eddystone son ejemplos de protocolos Bluetooth LE que no tienen inherentemente un mecanismo de seguridad. Por ejemplo, un atacante que sabe que una baliza en particular tiene un conjunto dado de ID (que se transmiten de manera indiscriminada por el aire en una frecuencia conocida) puede usar estas mismas ID para "falsificar" la baliza.

Bluetooth también emplea direcciones MAC que también son conocidas por cualquiera que escuche en la frecuencia de Bluetooth y también pueden ser falsificadas .

El emparejamiento de dispositivos Bluetooth es un mecanismo de acoplamiento no seguro para ayudar a los usuarios a administrar dispositivos, pero no proporciona una capa de seguridad confiable . Los estándares de Bluetooth han evolucionado constantemente en respuesta a las necesidades del usuario y del hardware, pero es poco probable que estén protegidos de la misma manera que otros protocolos inalámbricos de alta velocidad. Puede leer un buen resumen sobre la evolución del estándar de Bluetooth en Wikipedia

    
respondido por el Bron Davies 20.01.2016 - 06:25
fuente

Lea otras preguntas en las etiquetas