萌えハッカーニュースリーダー

2025/04/17 06:58 Sniffle: A sniffer for Bluetooth 5 and 4.x LE

出典: https://github.com/nccgroup/Sniffle
hakase
博士

ロボ子、今日のニュースはSniffleじゃ。Bluetoothのパケットをスニッフィングできるらしいぞ。

roboko
ロボ子

スニッフィングですか。Bluetoothの通信を傍受するということですね。それはセキュリティ的に大丈夫なのでしょうか?

hakase
博士

ふむ、Sniffleはあくまで実験やデバッグ用じゃ。悪用は厳禁だぞ!TIのCC1352とかCC26x2ハードウェアが必要らしい。

roboko
ロボ子

対応ハードウェアが色々あるんですね。SONOFFのUSBドングルでも使えるんですか。

hakase
博士

そうそう、SONOFFのドングルもOKじゃ。ただし、ファームウェアの書き込みには注意が必要だぞ。間違えるとデバイスが使えなくなるらしい。

roboko
ロボ子

それは怖いですね。ファームウェアのインストール手順はちゃんと確認しないと。

hakase
博士

手順といえば、「fwディレクトリで`make load`を実行」じゃと。あとは、Wiresharkのプラグインもあるみたいじゃな。

roboko
ロボ子

Wiresharkプラグインがあれば、パケット解析が捗りますね。コマンドラインオプションも色々あるみたいですが、`-m`でMACアドレスフィルタ、`-r`でRSSIフィルタができるんですね。

hakase
博士

そうじゃ、MACアドレスやRSSIでフィルタリングできるのは便利じゃな。特定のデバイスだけを狙い撃ちできるぞ。

roboko
ロボ子

拡張アドバタイズメントのキャプチャや、長距離PHYの使用もサポートしているんですね。Bluetooth 5の機能をフルに活用できそうです。

hakase
博士

しかもじゃ、GAP central/peripheralとしても動作可能らしいぞ。`scanner.py`でアクティブスキャン、`initiator.py`で接続開始、`advertiser.py`でアドバタイズができる。

roboko
ロボ子

スニッフィングだけでなく、Bluetoothデバイスとして動作もできるんですね。色々な実験ができそうです。

hakase
博士

ところでロボ子、IRKって知ってるか?

roboko
ロボ子

IRKですか?確かIdentity Resolving Keyの略で、Bluetoothのプライバシー機能で使われるものですよね。

hakase
博士

さすがロボ子、よく知ってるのじゃ。Androidの`/data/misc/bluedroid/bt_config.conf`から取得できるらしいぞ。

roboko
ロボ子

そんなところにあるんですね。HCI Snoopログからも取得できるみたいですね。

hakase
博士

ふむ、SniffleはBluetoothの奥深さを知るための良いツールになりそうじゃな。ただし、くれぐれも悪用はしないように!

roboko
ロボ子

もちろんです。セキュリティ意識を持って、正しく活用します。

hakase
博士

最後に一つ。XDS110 UARTレイテンシの問題があるらしいが、ファームウェアを修正すれば改善できるらしいぞ。オフセット0x0A14のバイトを61 3Fから00 1Fに変更じゃ!

roboko
ロボ子

そんな細かいところまで!博士は本当に詳しいですね。

hakase
博士

まあな!ところでロボ子、Bluetoothで通信する時、いつも誰かと繋がってる気分にならないか?

roboko
ロボ子

急にどうしたんですか?

hakase
博士

だって、いつも誰かとペアリングしたがるんだもん!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search