Zum Inhalt springen
Zyberum Cyber Security Firm
Menü
GlossarIoT

BLE-Sicherheit

Wie Bluetooth-Low-Energy-Geräte pairen, verschlüsseln und Zugriffe autorisieren: was die Spezifikation definiert, welche Pairing-Modi schützen und was wir im Test finden.

Aktualisiert Diese Seite als Markdown

Kurz gesagt

BLE-Sicherheit ist die Menge der Mechanismen in Bluetooth Low Energy, die Pairing, Verbindung und Datenzugriff schützen: Pairing-Verfahren (Just Works, Passkey Entry, Numeric Comparison, Out of Band), LE Secure Connections mit Elliptische-Kurven-Schlüsselaustausch, Verschlüsselung der Verbindung, GATT-Attributrechte und Adress-Privatsphäre. Die Spezifikation bietet starke Optionen; die meisten Schwächen, die wir finden, kommen von Geräten, die sie nicht nutzen.

Was ist BLE-Sicherheit?

BLE-Sicherheit ist die Sammlung der Mechanismen in Bluetooth Low Energy, die eine Verbindung zwischen zwei Geräten und die darüber zugänglichen Daten schützen. Die relevanten Teile sind Pairing (wie zwei Geräte Schlüssel vereinbaren), Bonding (das Speichern dieser Schlüssel für spätere Verbindungen), Verschlüsselung der Verbindung, Authentifizierung der Gegenstelle, Autorisierung des Zugriffs auf einzelne GATT-Characteristics und Privatsphäre über auflösbare private Adressen, die verhindern, dass ein Gerät über seine Bluetooth-Adresse verfolgt wird.

Pairing gibt es in zwei Generationen. LE Legacy Pairing (Bluetooth 4.0 und 4.1) leitet Schlüssel aus einem temporären Schlüssel ab, der bei Just Works null und bei Passkey Entry eine sechsstellige Zahl ist; wer das Pairing mitschneidet, rekonstruiert ihn in Sekunden per Brute Force. LE Secure Connections (ab Bluetooth 4.2) nutzt einen Elliptische-Kurven-Diffie-Hellman-Austausch auf P-256, ein passiver Sniffer erfährt nichts. Das Pairing-Verfahren entscheidet dann, ob die Gegenstelle authentifiziert ist: Numeric Comparison und Passkey Entry schützen gegen einen aktiven Angreifer in der Mitte, Just Works nicht, und Out of Band hängt vom zweiten Kanal ab, etwa NFC.

Wo ist es definiert?

Die Bluetooth Core Specification der Bluetooth SIG definiert Pairing, das Security-Manager-Protokoll, die Verschlüsselung und die LE Security Modes und Levels. Security Mode 1 Level 4 ist der stärkste für eine Datenverbindung: authentifiziertes Pairing mit LE Secure Connections und 128-Bit-Verschlüsselung. NIST SP 800-121 Rev. 2 erklärt die Mechanismen und gibt Konfigurationsempfehlungen; die Tabellen zu Bedrohungen und Gegenmaßnahmen sind eine gute Checkliste für ein Lastenheft. Für Consumer-IoT setzt ETSI EN 303 645 Basisanforderungen wie keine universellen Standardpasswörter und sichere Kommunikation, und in der EU macht die Funkanlagenrichtlinie mit der harmonisierten Reihe EN 18031 die Cybersicherheit der Funkschnittstelle zur Bedingung für die CE-Kennzeichnung.

Was es in der Praxis bedeutet

In unseren IoT-Penetrationstests von BLE-Produkten, von ESP32-basierten Kommunikationsmodulen bis zu Haushalts- und Medizingeräten, ist selten die Spezifikation das Problem. Die Implementierung ist es. Was wir typischerweise finden:

  • Keine Sicherheit auf Characteristics. Schreibzugriffe, die das Gerät steuern, vom Entriegeln bis zu Einstellungen, akzeptiert jedes Central, das sich verbindet, ohne Pairing. Der Pairing-Dialog existiert nur in der App, nicht in der Firmware.
  • Legacy Pairing weiter aktiv. Der Chip kann LE Secure Connections, aber die Firmware akzeptiert eine Legacy-Pairing-Anfrage, also fragt der Angreifer einfach nach der schwächeren Variante.
  • Anwendungsauthentifizierung als Konstante. Die App schickt nach dem Verbinden ein festes Token. Einmal mitgeschnitten, für immer wiederholbar. Ein Challenge-Response, das am Bond hängt, kostet ein paar Zeilen Code.
  • Firmware-Updates über BLE ohne Signaturprüfung, womit ein mitlesbares Protokoll zum Pfad für Codeausführung wird.
  • Statische Adressen, über die sich ein Gerät und damit sein Besitzer über Orte hinweg verfolgen lassen.

Die Lösung ist meist architektonisch: LE Secure Connections verlangen, Legacy Pairing ablehnen, Autorisierung an den Bond binden, Rechte pro Characteristic in der Attributtabelle setzen, Updates signieren und auflösbare private Adressen nutzen. Um all das zu analysieren, braucht es einen Sniffer, ein steuerbares Central und die Firmware. Deshalb funktionieren BLE-Tests am besten als Greybox mit Hardware-Mustern.

Häufige Missverständnisse

“BLE hat zehn Meter Reichweite, Angreifer müssen also nah dran sein” ignoriert Richtantennen und das Telefon in der Tasche des Angreifers im selben Raum. “Die App verlangt einen Login” bedeutet nichts, wenn das Gerät nicht prüft, wer sich verbindet. Und Verschlüsselung auf der Verbindungsschicht autorisiert nichts: Ein Gerät kann vollständig verschlüsseln und trotzdem jedes gepairte Telefon das Schloss öffnen lassen.

FAQ

Häufig gestellte Fragen

Ist Just-Works-Pairing unsicher?

Mit LE Secure Connections schützt es gegen passives Mithören, aber nicht gegen einen aktiven Angreifer in der Mitte während des Pairings, weil sich die beiden Seiten gegenseitig nicht authentifizieren. Für ein Gerät ohne Display oder Taste ist es oft die einzige Option. Dann muss der Schutz aus der Anwendungsschicht kommen, und Just-Works-Bonds sollten so wenig Rechte wie möglich bekommen.

Kann man BLE-Verkehr mitschneiden?

Ja, mit Hardware, die weniger kostet als ein Abendessen. Unverschlüsselte Characteristics werden im Klartext gelesen. Bei Legacy Pairing lässt sich der temporäre Schlüssel aus einem mitgeschnittenen Pairing rekonstruieren und die Verbindung entschlüsseln. Bei LE Secure Connections verrät ein mitgeschnittenes Pairing den Schlüssel nicht. Deshalb sollten Geräte es verlangen und Legacy Pairing ablehnen.

Gilt EN 18031 für BLE-Geräte?

Funkanlagen, die in der EU verkauft werden und direkt oder über ein anderes Gerät mit dem Internet verbunden sind, fallen unter die Cybersicherheitsanforderungen der Funkanlagenrichtlinie, und die Reihe EN 18031 ist der harmonisierte Standard dafür. Ein BLE-Sensor, der mit einer App spricht, die mit einer Cloud spricht, ist in diesem Anwendungsbereich. Die Anforderungen an Zugriffskontrolle und sichere Kommunikation gelten für die BLE-Schnittstelle genauso wie für die App.

Quellen

Passende Seiten

Jetzt starten

Ein Begriff, der dein Produkt betrifft?

In 15 Minuten sagen wir dir, was er für dich praktisch bedeutet, welche Anforderung daraus folgt und was der sinnvolle nächste Schritt ist.

  • Direkte Antwort von einem Security Engineer
  • Welche Norm oder welches Gesetz für dich gilt
  • Kostenlos und unverbindlich
Tom Zaubermann

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum

Anrufen: +49 176 439 17074info@zyberum.com

Oder schreib uns

Wir antworten innerhalb eines Werktags.

AnrufenSecurity Engineer fragen

Such dir einen Termin aus

In neuem Tab öffnen