1

Я занимаюсь спуфингом MAC на устройстве Bluetooth LE. Возможно ли использовать только соединение или быть возможным на любом этапе соединения (спаривание, склеивание, сканирование, обмен данными и т. Д.)MAC-спуфинг на устройстве Bluetooth LE (Bluetooth с низким энергопотреблением)

+1

В чем вы нуждаетесь? Если вам нужна безопасность в вашем соединении, вам необходимо связать и обменять ключи с вашим устройством. Первоначальное связывание может быть с поддельным устройством, поэтому, как правило, это нечетный токен, такой как штырь сопряжения, отображаемый на одном устройстве. – Paulw11

+0

Поскольку не все устройства на рынке поддерживают полное соединение OOB, я не буду использовать его, но Я хочу предотвратить атаку «человек в середине» –

+2

Если вы используете «просто работает», то вы не можете предотвратить MITM - см. http://en.wikipedia.org/wiki/Bluetooth#Pairing_and_bonding – Paulw11

ответ

4

Да, это достижимо.

Майк Райан из Isec Партнеры использовали специальное оборудование для достижения инъекции, в своей статье Bluetooth: with low energy comes low security

От Ubertooth мы посылаем неориентированных рекламные сообщения, транслирующих существование устройства с указанного пользователем MAC-адрес.

И вот presentation at Usenix WOOT'13 conference.

+0

Первая ссылка сломана: https://lacklustre.net/bluetooth/Ryan_Bluetooth_Low_Energy_USENIX_WOOT.pdf – calandoa

Смежные вопросы