È possibile spoofare un dispositivo Bluetooth accoppiato?

2

Sto pensando di creare un blocco fisico, in cui le chiavi sarebbero semplicemente accoppiate a dispositivi Bluetooth, ma sono preoccupato per la potenziale sicurezza (in). Mi piacerebbe avere un modulo Bluetooth 2.1 per cercare costantemente i dispositivi accoppiati e quando uno viene trovato e connesso con successo (dal modulo), aprire il blocco. Né il modulo 'lock' né il dispositivo 'chiave' trasmetteranno il loro indirizzo Bluetooth (dal momento che il modulo dovrebbe già conoscere l'indirizzo della chiave dall'accoppiamento), si spera che mantengano la loro esistenza sconosciuta a tutti gli astanti.

Quindi la mia domanda è: utilizzando un lungo PIN di accoppiamento (ad es. 20 cifre) e supponendo che il processo di accoppiamento non sia intercettato, sarebbe ancora possibile "spoofare" un dispositivo associato e quindi consentire al modulo di collegarsi ad esso?

    
posta IAmHello 15.10.2016 - 22:28
fonte

1 risposta

1

È stato nel passato con vari dispositivi. Dipende interamente dalla versione BT e dall'implementazione sul dispositivo. Le versioni moderne di BT (4.x) hanno buoni set di funzionalità per evitare che ciò accada, ma la maggior parte delle implementazioni eseguirà il downgrade su un'impostazione non sicura per facilitare la connessione con un dispositivo precedente.

Ci sono anche errori di implementazione che portano a un nuovo dispositivo che perde la chiave di accoppiamento che dovrebbe proteggere la connessione dallo spoofing.

LEGGI QUESTO: link

POI LEGGI QUESTO: link

    
risposta data 29.06.2018 - 23:58
fonte

Leggi altre domande sui tag