Zum Hauptinhalt springen

LED Strips - Sicherheitsanalyse

Geräteprofil

EigenschaftWert
GerätenameLEDnetWF...
HerstellerDiverse (China)
Companion App"Magic Home" / "LED BLE"
BLE Service0xFFE0 (Custom)
ProtokollProprietary mit XOR

Executive Summary

Die LED Strips verwenden eine XOR-basierte "Verschlüsselung" mit einem fest einprogrammierten 19-Byte Key plus Counter. Die Verschlüsselung ist trivial zu brechen und bietet keinen echten Schutz.

Kritische Findings

FindingCVSSSeverity
F-001: Hardcoded XOR Key9.8Critical
F-002: Trivial Encryption9.1Critical
F-003: No Authentication8.8High
F-004: Predictable Counter5.3Medium

Attack Vector

Ein Angreifer kann:

  • ✗ LED-Farben beliebig ändern
  • ✗ Ein/Aus-Schalten
  • ✗ Effekte aktivieren
  • ✗ Alle Geräte in Reichweite steuern