lorawan infos
low power
wide rnage low throughoutput
cheap sensor without planned maintainance
lora protocol on phy lorawan sits on top und rgeelt logik im entzwerk
used for gps tracking farming monitoring parking sensors
sessions lorawan
you ened active conection tos end data
ABP activastion by personalization - kein start prozess session daten fest im chip programmiert
OTAA over the air activation - handelt session key über funk - sicherer
abp
kann direkt daten senden mac shcicht 2 schickt 3 hex dez is devaddr
data_up kommunikartion
OTAA
bekommt eui und root key vom hersteller biltet devnonce und sendet join request
Gateway: lookup eui dann join nonce gepicked Key derivation from:
root keys + DevNonce +
JoinNonce → pending session
sendet join accept
end device: Key derivation from:
JoinNonce
-> data_up
Gateway: session confirmed
classes
class A : mostly sleep wakeup for transmission only device can initiate communication
class B : device wakeup periodically zeitlich abgestimmte downtime
class C: hören gnaze zeit network kann imemr datens enden braucht external battery
threats lpwan
devices have long lifetime - cheap so not worth to send somewhere there for maintainances likes updates
all keys stored on network server - single point of failure
bevor join server root keys nicht änderbar probleme wenn server daten velriert oder gehacked seit join server leigen ekys nun auf hochsicheren join server
trust in network operator
verschl schutz bis application server network eben nichteinsehbar also
integritätsschutz nur bis network server
also as muss ns trusten und bit flip möglich weil mic message integrity code nicht mehr da ist
traffic analyse lpwan
event based- verrät was passiert sensor für tür geht auf hat 4monate nicht gesendet kalr was passiert worums geht
devaddr unverschlüsselt übertragen - man weiss welches gerät es ist
long range - angreiffer muss nichtmal in der nähe sein
low cost limited capabilitys
fehlende hardware kein realtime clock kein gps sensor
dafür nutzt gerät zeitstempel aus kommunikation mit gateway sowie ort auch aus metadaten
Attack can make us of that : delayed forwarding paar min später erst senden aber mit früheren zeitstempel gerät glaub es sit jetzt gerade passiert
wormholes - a received sendet schnell an b dort wirds reproduziert sodass gateway denken der standort ist woanders
dolev yao
angreiffer ist das netzwerk
analysiert wird wireless link
cots hardware- commercial of the shell also normal verfügbare geräte
destributed systems - device gateways server
loRa modulation
css - chirp spread spectrum
symbole = chirps und frequenzmodulation
wenn 2 lora signale gleiche freuenz udn gleicher sf spreiz faktor -> überlagerung 0db capture effekt bperlagerugnseffekt -3db doppelt so hohe überlagerung -> übertont signal
sie sind nicht mit utnerschiedlichem spreizfaktor 100% orthogonal heisst ein signal wird zerstört
towards target jamming attack + techniques
moderne lorawna sensoren sehr stromsparend schauen auf vorderen ehader wnen devaddr nicht siene ist wird direkt wieder ausgeschalteet ums trom zu sparen also msus angreiffer nur traffic mtizeichnen und wnen devaddr da ist jammen
selectiveness
eneerrgy consumption
stealthiness - 247 jamming direkt erkannt
schutzziele und wie geschützt
sniffing enryption
modify content mic
replay - fcnt frame counter zählt pakete
modifying param - mic 1.1
adr spoofing atk
use wormwhole to spoof snr - aus großer entfernung -> rauschen aber steht in der nähe und nutzt schnell vebrindung um gefläschten wert zu senden aber gateway dnekt steht direkt daneben weil gute qualität
setzt steuerbefehl linkaddrreqq höhere datenrate und sendeleistung ändenr also umkonfigurieren
jz kann gateway nicht mehr erreicht werden weil zu weit weg bei der sendeleistung
dr0 lnog frame long range
join accept replay dos
join request geht raus
server ebrehcent session eky und sendet per join accept
angreiffer jammed
gerät senet neuen join request der vom angreiffer jammed wird
angreiffer sendet nun paket an gerät und damit is synchronisation zerstört weil gerät denkt ist der 2 request antwort nicht 1.
bei jedem uplink jz mic ungültig
Last changed7 days ago