Pentesting BLE - Bluetooth Low Energy
Tanıtım
Bluetooth 4.0 spesifikasyonundan bu yana mevcut olan BLE, yalnızca 40 kanal kullanır ve 2400 ila 2483.5 MHz aralığını kapsar. Buna karşılık, geleneksel Bluetooth aynı aralıkta 79 kanal kullanır.
BLE cihazları, varlıklarını diğer yakındaki cihazlara duyuran reklam paketleri (beaconlar) göndererek iletişim kurar. Bu beaconlar bazen aynı zamanda veri gönderir.
Dinleyici cihaz, aynı zamanda merkezi cihaz olarak da adlandırılır, bir reklam paketine özel olarak gönderilen bir TARAMA isteği ile yanıt verebilir. Bu taramanın yanıtı, tam cihaz adı gibi başlangıçtaki reklam isteğine sığmayan ek bilgilerle aynı yapıyı kullanır.
Preamble byte frekansı senkronize ederken, dört baytlık erişim adresi, aynı kanallarda bağlantı kurmaya çalışan birden fazla cihazın bulunduğu senaryolarda kullanılan bir bağlantı kimliğidir. Sonraki olarak, Protokol Veri Birimi (PDU), reklam verilerini içerir. Birkaç tür PDU vardır; en yaygın olarak kullanılanlar ADV_NONCONN_IND ve ADV_IND'dir. Cihazlar, bağlantı kabul etmiyorsa yalnızca reklam paketinde veri ileten ADV_NONCONN_IND PDU türünü kullanır. Cihazlar, bağlantıyı kabul ediyorlarsa ve bir bağlantı kurulduğunda reklam paketlerini duraklatıyorlarsa ADV_IND'yi kullanır.
GATT
Generic Attribute Profile (GATT), cihazın verileri nasıl biçimlendireceğini ve aktaracağını tanımlar. Bir BLE cihazının saldırı yüzeyini analiz ederken genellikle dikkatinizi GATT (veya GATT'ler) üzerinde yoğunlaştırırsınız, çünkü bu, cihaz işlevselliğinin tetiklendiği ve verilerin nasıl depolandığı, gruplandığı ve değiştirildiği yoldur. GATT, bir cihazın özelliklerini, açıklamalarını ve hizmetlerini 16 veya 32 bitlik değerler olarak bir tabloda listeler. Bir özellik, merkezi cihaz ve perifer arasında gönderilen bir veri değeridir. Bu özelliklerin açıklamaları olabilir ve bunlar hakkında ek bilgi sağlar. Özellikler, genellikle belirli bir eylemi gerçekleştirmekle ilgiliyse hizmetlerde gruplandırılır.
GATTool
GATTool, başka bir cihazla bağlantı kurmayı, cihazın özelliklerini listelemeyi ve özelliklerini okuyup yazmayı sağlar.
GATTTool, etkileşimli bir kabuk başlatabilir -I
seçeneği ile:
Bettercap
Last updated