Zum Hauptinhalt springen

LED Brille - Sicherheitsanalyse

Geräteprofil

EigenschaftWert
GerätenameGLASSES-12B008
HerstellerUnbekannt (China)
Companion App"LED Glasses" (Android)
BLE Service0xFFF0 (Custom)
FirmwareNicht extrahierbar

Executive Summary

Die LED Brille verwendet AES-128 ECB Verschlüsselung mit einem fest einprogrammierten Schlüssel, der aus der Android-App extrahiert werden konnte. Zusätzlich wird eine proprietäre Column-Major Byte-Transformation vor und nach der Verschlüsselung angewendet.

Kritische Findings

FindingCVSSSeverity
F-001: Hardcoded AES Key9.8Critical
F-002: ECB Mode Usage4.7Medium
F-003: No BLE Authentication8.8High
F-004: Key in Native Library7.5High

Angriffsszenario

Impact

Ein Angreifer innerhalb der BLE-Reichweite (~10m) kann:

  • ✗ Beliebigen Text auf der Brille anzeigen
  • ✗ Display-Modus ändern (scrolling, static, etc.)
  • ✗ Gerät ohne Authentifizierung steuern
  • ✗ Potenziell unangemessene Inhalte anzeigen

Navigation