Bluetooth LE 'hacken' en bedienen vanaf ander apparaat

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Erwin537
  • Registratie: December 2008
  • Laatst online: 13:04
Ik heb een bluetooth low energy (BTLE) device dat werkt met een kleine afstandbediening. Vanuit de leverancier komt het device gepaired met deze afstandsbediening. Schijnbaar gebruiken ze daar bepaalde software voor om te zorgen dat deze gepaired worden.

Nu wil ik graag het apparaat kunnen besturen via een telefoon met bluetooth. Nu heb ik online gezocht, en er zijn wel verhalen te vinden van 'gehackte' BTLE devices, maar volgens mij gaat dat dan ook om devices waarbij de pairing gesniffed kan worden. Voor zover ik het begrijp is de initiële pairing in dit geval al gedaan, dus kan dat niet onderschept worden. Wel connect het device opnieuw als ofwel de afstandbediening/het apparaat uitgeschakeld is geweest.

Ik heb met een ubertooth one al een keer gekeken wat er qua verkeer te onderscheppen valt, maar daar kon ik nog niet echt iets uit wijs maken.

Mijn vraag is nu: is het wel mogelijk om het apparaat met een telefoon te verbinden (met het doel om het uiteindelijk te besturen) als het pairen vanuit de leverancier al gedaan is?

Nog wat extra informatie: het apparaat waar het om gaat heeft in principe alleen 4 contactjes. Het zit echt dicht, en kan niet open gemaakt worden zonder het kapot te maken. Dit is dus ook iets wat ik niet kan/wil. Die 4 contactjes worden gebruikt bij het opladen en volgens mij word deze interface ook bij de leverancier gebruikt om het apparaat te updaten en pairen met een afstandbediening.

Overigens wilt de leverancier/maker hierbij niet helpen.

Suggesties over (non destructieve :) ) dingen die ik kan proberen zijn ook zeer welkom!

Acties:
  • +1 Henk 'm!

  • simson0606
  • Registratie: Juni 2015
  • Laatst online: 13:05
Om te communiceren met een BLE apparaat hoef je niet te pairen op de manier zoals met gewoon Bluetooth.

Kan je het apparaat vinden met een BLE scan app op je telefoon? (Heb zelf wel eens gespeeld met BLE Scanner 4.0 op IOS)

Als het apparaat zichtbaar is in de app dan kan je meer informatie van het apparaat bekijken, en afhankelijk van het apparaat kan je ook dingen aanpassen/beïnvloeden.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

Erwin537 schreef op vrijdag 25 september 2020 @ 19:03:
Vanuit de leverancier komt het device gepaired met deze afstandsbediening. Schijnbaar gebruiken ze daar bepaalde software voor om te zorgen dat deze gepaired worden.
Ik heb weleens met speciale hardware gewerkt van een fabrikant om dergelijke dingen te doen in het geval van een bluetooth muis en toetsenbord setje i.c.m. hun ontvanger dus niet alleen de software, maar ook de hardware heb je nodig om zoiets te doen! :)
Nog wat extra informatie: het apparaat waar het om gaat heeft in principe alleen 4 contactjes. Het zit echt dicht, en kan niet open gemaakt worden zonder het kapot te maken. Dit is dus ook iets wat ik niet kan/wil. Die 4 contactjes worden gebruikt bij het opladen en volgens mij word deze interface ook bij de leverancier gebruikt om het apparaat te updaten en pairen met een afstandbediening.

Suggesties over (non destructieve :) ) dingen die ik kan proberen zijn ook zeer welkom!
Zolang je het apparaat niet wilt slopen ga je niet echt ver komen denk ik :-(

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||