0Pricing
Cyber Security Academy · Ders

Bluetooth ve BLE Saldırıları

Bluetooth cihazlarını dinleme ve kötüye kullanma.

Bluetooth ve BLE Saldırıları, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Bluetooth Saldırı Yüzeyi

Bluetooth her yerde karşınıza çıkar: kulaklıklarda, kilitlerde, tıbbi cihazlarda, fitness takip cihazlarında, araç bilgi-eğlence sistemlerinde ve endüstriyel sensörlerde. İki farklı teknoloji aynı markayı paylaşır:

  • Klasik Bluetooth (BR/EDR) — daha yüksek aktarım hızı; ses ve dosya aktarımında kullanılır.
  • Bluetooth Düşük Enerji (BLE) — düşük güç tüketimi; nesnelerin interneti cihazları, giyilebilir cihazlar ve akıllı kilitler tarafından kullanılır.

Bunlar radyo davranışı, eşleştirme ve protokol yığınları açısından farklılık gösterir; bu nedenle birine yönelik saldırılar nadiren diğerine uygulanabilir. BLE, nesnelerin internetine hâkimdir ve ne kadar sık güvenli olmayan biçimde kullanıma sunulduğu nedeniyle çoğu modern değerlendirmenin odağındadır.

BLE Nasıl İletişim Kurar

BLE, 2,4 GHz bandında 40 kanal üzerinden çalışır. Bunların üçü (37, 38, 39) keşif için kullanılan tanıtım kanallarıdır; diğer 37 kanal bağlı verileri taşır.

Temel veri modeli GATT (Genel Öznitelik Profili) olarak adlandırılır:

  • Hizmetler, birbiriyle ilişkili işlevleri gruplandırır.
  • Karakteristikler, okuyabileceğiniz, yazabileceğiniz veya abone olabileceğiniz ayrı veri noktalarıdır.
  • Her birinin bir UUID'si ve tutamacı vardır.

GATT tablosunu numaralandırmak, bir cihazın tam olarak neleri kullanıma sunduğunu ortaya çıkarır; bu da BLE değerlendirmesinin temelidir.

Cihazları Keşfetme ve Numaralandırma

Keşif, menzil içindeki cihazları öğrenmek için tanıtım paketlerini taramakla başlar; ardından GATT veritabanını numaralandırmak için bağlantı kurulur.

Linux'ta BlueZ yığını ve bluetoothctl, hcitool ile gatttool gibi araçlar cihazları taramanıza ve sorgulamanıza olanak tanır. Telefonda kullanılan nRF Connect mükemmel bir grafiksel alternatiftir.

# Scan for advertising BLE devices
sudo hcitool lescan

# Interactive scan and connect
bluetoothctl
  scan on
  connect AA:BB:CC:DD:EE:FF

# Enumerate the full GATT database
gatttool -b AA:BB:CC:DD:EE:FF --primary
gatttool -b AA:BB:CC:DD:EE:FF --characteristics

BLE Trafiğini Dinleme

Bir cihaz ile uygulaması arasındaki iletişimi gözlemlemek için havadan veri akışını dinlersiniz. BLE kanallar arasında atladığından, bir dinleyicinin bağlantıyı takip etmesi gerekir.

  • nRF52840 donanım kilidi ve Wireshark için nRF Sniffer eklentisi, düşük maliyetli standart yakalama aracıdır.
  • Ubertooth One, hem BLE hem de bazı Klasik Bluetooth trafiğini yakalayabilir.
  • İlk el sıkışmayı yakalamak için bağlantı olayı sırasında yakalama yapın.

Wireshark, yakalanan paketleri tanıtım verilerine, bağlantı isteklerine ve GATT işlemlerine ayrıştırır; böylece uygulamanın tam olarak ne okuyup yazdığını eşlemenizi sağlar.

BLE Eşleştirmesi ve Zayıflıkları

BLE güvenliği, bağlama sırasında seçilen eşleştirme yöntemine bağlıdır:

  • Sadece Çalışır — kullanıcı doğrulaması yoktur; tasarımı gereği ortadaki adam saldırılarına açıktır. Ucuz IoT cihazlarında son derece yaygındır.
  • Parola Girişi — 6 haneli bir kod kullanır; daha güçlüdür, ancak kötü uygulanmışsa kaba kuvvetle kırılabilir.
  • Sayısal Karşılaştırma — doğrulamak için her iki cihaz da bir sayı gösterir (LE Güvenli Bağlantılar).

Eski eşleştirme (4.2 öncesi) kriptografik açıdan zayıftır ve anahtarları yakalanmış bir el sıkışmadan kurtarılabilir. LE Güvenli Bağlantılar ECDH kullanır ve sağlam kabul edilen tek yöntemdir.

Eski Eşleştirmeyi Kırma

Bir cihaz BLE'nin eski eşleştirmesini kullanıyorsa, yakalanmış bir eşleştirme alışverişi kaba kuvvetle denenerek Geçici Anahtar ve sonunda Uzun Vadeli Anahtar kurtarılabilir.

crackle aracı, eşleştirme olayına ait bir pcap dosyasına karşı bu işlemi otomatikleştirir. Anahtarlar kurtarıldığında, yakalamada daha önce şifrelenmiş olan trafik çözülebilir.

# Recover keys from a captured legacy pairing
crackle -i pairing_capture.pcap

# Decrypt the traffic using a recovered Long Term Key
crackle -i encrypted.pcap -o decrypted.pcap -l <recovered_ltk>

Etkin Saldırılar: Sahtecilik ve Yazma İşlemleri

Birçok BLE cihazı bağlanabilen herkese güvenir. Yazılabilir karakteristikleri numaralandırdıktan sonra çoğu zaman kimlik doğrulaması olmadan doğrudan komut gönderebilirsiniz.

  • Kimlik doğrulamasız yazma işlemleri — bir denetim karakteristiğine özel hazırlanmış değerler göndermek akıllı kilitleri açabilir veya röleleri açıp kapatabilir.
  • Cihaz sahteciliği — bir çevre biriminin MAC adresini ve tanıtımını kopyalayarak kurban uygulamasına onu taklit etmek.
  • GATTacker / Mirage — GATT trafiğini vekil üzerinden aktararak bir çevre birimiyle ortadaki adam konumuna geçen çerçeveler.

Klasik bulgu, kilit açma komutunun herkesin yeniden oynatabileceği sabit bir düz metin yazma işlemi olduğu akıllı kilittir.

Vekillerle Ortadaki Adam Saldırısı

Bir BLE MITM vekili hedef çevre birimini klonlar, kurban uygulamasının klona bağlanmasını sağlar ve trafiği gerçek cihaza aktarır. Bu, tüm iletişimi açığa çıkarır ve iletişimin canlı olarak değiştirilmesine olanak tanır.

Mirage ve GATTacker gibi çerçeveler, tanıtımları kopyalama ve iki radyo arasındaki köprülemeyi otomatikleştirir. Aktarım sırasında herhangi bir GATT işlemini yakalayabilir, değiştirebilir veya yeniden oynatabilirsiniz.

# Clone and MITM a BLE peripheral with Mirage
mirage ble_mitm TARGET=AA:BB:CC:DD:EE:FF

# Scan and enumerate as part of recon
mirage ble_scan
mirage ble_info TARGET=AA:BB:CC:DD:EE:FF

Klasik Bluetooth İçin Dikkat Edilecekler

Klasik Bluetooth'un kendine özgü sorunlarla dolu bir geçmişi vardır. Dikkate değer örnekler arasında BlueBorne (yığın düzeyinde uzaktan kod yürütme açıkları kümesi) ve KNOB (Bluetooth Anahtar Anlaşması) bulunur; KNOB, şifreleme anahtarının kaba kuvvetle kırılabilecek kadar kısa olmasına zorlar.

  • Birçok kulaklık ve araç kiti hâlâ zayıf veya varsayılan PIN'leri kabul eder.
  • SDP üzerinden hizmet keşfi, cihaz yeteneklerini ve ürün yazılımına ilişkin ipuçlarını sızdırabilir.
  • Eski yığınlara bilinen CVE'lere karşı hâlâ yama uygulanmamış olabilir.

Klasik Bluetooth'ta değerlendirmeniz yığın sürümüne, eşleştirme gücüne ve bilinen güvenlik açıklarına sahip ürün yazılımlarına odaklanır.

Menzil ve İzleme Gizliliği

Sürekli tanıtım yapan BLE cihazları gizlilik ve izleme riskleri oluşturur. Sabit bir MAC adresi, gözlemcinin bir kişiyi farklı konumlar arasında takip etmesine olanak tanır.

  • MAC rastgeleleştirme, izlemeyi engellemek için adresi düzenli aralıklarla değiştirir; ancak birçok cihaz bunu kötü uygular veya hiç uygulamaz.
  • Tanımlanabilir tanıtım yükleri (sabit adlar, üretici verileri), rastgeleleştirilmiş bir MAC adresi kullanılsa bile cihazın yeniden tanımlanmasına olanak tanıyabilir.
  • Uzun menzilli yönlü antenler, pratik dinleme mesafesini belirtilen 10 metrenin çok ötesine çıkarır.

İzlenmeye maruz kalma durumunu değerlendirmek, BLE gizlilik incelemesinin meşru ve önemli bir parçasıdır.

Bluetooth Cihazlarını Güçlendirme

Bir BLE değerlendirmesinden çıkan savunma önerileri genellikle şunları içerir:

  • Sayısal karşılaştırmalı LE Güvenli Bağlantıları kullanın; hassas işlevler için Sadece Çalışır yöntemini asla ürünle birlikte sunmayın.
  • Bağlantının üzerine uygulama katmanı şifrelemesi ve kimlik doğrulaması ekleyin; böylece bir MITM komutları yeniden oynatamasın veya sahte komutlar oluşturamasın.
  • Kilit açma gibi denetim komutları için oturum başına tek kullanımlık değerler veya değişen kodlar uygulayın.
  • Uygun MAC rastgeleleştirmesini etkinleştirin ve tanımlayıcı tanıtım verilerini kaldırın.
  • Bluetooth yığınını BlueBorne, KNOB ve benzer sorunlara karşı güncel yamalarla tutun.

Tekrarlanan ders şudur: Uygulama bağlı her istemciye güvendiğinde bağlantı katmanı güvenliği yeterli değildir.

Hızlı Kontrol

BLE eşleştirme güvenliğine ilişkin anlayışınızı sınayın.

Özet

Artık Bluetooth ve BLE cihazlarını uçtan uca değerlendirebilirsiniz:

  • BLE 40 kanal kullanır ve verileri hizmetler ile karakteristiklerden oluşan GATT modeli üzerinden sunar.
  • Keşif, tanıtımları taramayı ve BlueZ araçları veya nRF Connect ile GATT veritabanını numaralandırmayı kapsar.
  • nRF52840 veya Ubertooth ile yapılan dinleme, protokol analizi için Wireshark'a veri sağlar.
  • Sadece Çalışır ve eski eşleştirme zayıftır; crackle, yakalanan eski eşleştirme el sıkışmalarından anahtarları kurtarır.
  • Etkin saldırılar kimlik doğrulamasız yazma işlemlerinden ve Mirage ile GATTacker gibi MITM vekillerinden yararlanır.
  • Savunma için LE Güvenli Bağlantıların yanı sıra uygulama katmanı kimlik doğrulaması ve değişen komutlar gerekir.

Sırada bağlantılı protokollerden RFID ve NFC kullanan temassız etiketlere geçeceksiniz.

Sıkça Sorulan Sorular

“Bluetooth ve BLE Saldırıları” dersi ücretsiz mi?

Evet — “Bluetooth ve BLE Saldırıları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Bluetooth ve BLE Saldırıları” dersinde ne öğreneceğim?

Bluetooth cihazlarını dinleme ve kötüye kullanma. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Bluetooth ve BLE Saldırıları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. RF ve SDR Temelleri
  2. Bluetooth ve BLE Saldırıları
  3. RFID ve NFC Güvenliği
  4. Sinyalleri Yakalama ve Yeniden Oynatma
← Cyber Security Academy Sayfasına Dön