BLE Security Guide
ÜberLernenAnleitungFallstudienReferenz

Lernen

  • Einführung in BLE-Sicherheit
  • BLE-Grundlagen
  • Kryptografische Grundlagen
  • Reverse Engineering & Analysemethoden
  • Rechtlicher Rahmen
  • Stand der Forschung

Anleitung

  • Übersicht
  • Phase 1: APK-Analyse
  • Phase 2: Traffic Capture
  • Phase 3: Reverse Engineering
  • Phase 4: Protokoll-Rekonstruktion
  • Phase 5: PoC-Entwicklung
  • Sicherheits-Checkliste

Fallstudien

  • LED-Brille (Sonhomay LED Glasses)
  • Smart-LED-Strip
  • Körperwaage (Lebenlang Digital Smart Scale)
  • Vergleichende Analyse

Referenz

  • Glossar
  • Werkzeuge
  • Checklisten
  • CVSS-Rechner
  • Empfehlungen
  • Disclosure-Vorlagen
  • BLE-Sicherheitsmodi
HomeFallstudien

Fallstudien

LED-Brille (Sonhomay LED Glasses)

AES-ECB-Verschlüsselung mit hardcodiertem Schlüssel und 5-stufigem Handshake-Protokoll

Smart-LED-Strip

Klartext-GATT-Kommunikation und XOR-Obfuskation mit globalem Schlüssel

Körperwaage (Lebenlang Digital Smart Scale)

Unverschlüsselter Broadcast von Gesundheitsdaten und DSGVO-Verstöße

Vergleichende Analyse

Geräteübergreifende Schwachstellenmuster und Ursachenanalyse

Elias Bennour

Basierend auf der Bachelorarbeit an der THM

Über diesen Guide