|
查看: 8|回复: 0

[BLE SDK] 抓包看到配对时IRK是明文传输,会不会有安全风险?

[复制链接]

145

主题

338

回帖

1584

积分

管理员

积分
1584
发表于 昨天 10:32 | 显示全部楼层 |阅读模式 来自 上海
Information
说明:   建议参照本版块置顶帖内容输入必要信息
芯片型号: -
SDK及版本: -
客户安全组测试时发现 IRK 在抓包中能看到,是明文的,会不会遇到重放攻击?这个能配置隐藏吗?

回答:

1、抓到的通常是第一次配对过程的数据,这是 BLE 安全机制的标准设计。

2、如果不想让第一次配对过程被抓包还原,需要提高安全等级:不要使用默认的 Just Works 配对(这个安全级别较低),建议使用带 MITM 保护的方式(Passkey Entry / Numeric Comparison),或者使用 Secure Connections(SC)配对。

3、关于 SMP 抓包解密说明:
- SMP 过程之后有 Encryption 交互,此后连接正式加密,之后的交互为加密交互。
- 如果抓包器在 SMP 最初的绑定阶段抓到了完整过程,就可以对后续的包进行解密。
- 若希望抓包器无法解密,需要使用 Secure Connections(SC)模式,且 debug mode 设置为 non_debug_mode(不使用蓝牙核心规范中的 debug 密钥对)。

本版积分规则

关注公众号
隐私政策|Telink forum

相关侵权、举报、投诉及建议等,请发 E-mail:forum@telink-semi.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|沪ICP备17008231号-1 |沪公网安备31011502403548号

在本版发帖返回顶部