Bluetooth Low Energy – o prezenta des intalnita

O vorba desteapta spune ca “orice lucru este mai bun daca are Bluetooth”. Oamenii iubesc aceasta tehnologie, dar ce anume o face asa de atragatoare?

Bluetooth Low Energy (BLE) si protocolul din care este derivat, Bluetooth (BT), sunt printre cele mai folosite tehnologii de catre utilizatorul obisnuit. Bluetooth are ca scop unificarea perifericelor si a accesoriilor folosite de consumator printr-un standard comun, fara a mai avea probleme de compatibilitate intre producatori si fara a mai avea nevoie de cabluri, mufe sau adaptoare de la un tip de cablu la altul. Printre cele mai comune dispozitive care folosesc Bluetooth se numara si castile audio, wearables (ceasuri smart, bratari fitness), mouse, tastaturi si imprimante.

BLE se preteaza foarte bine pentru acele scenarii in care durata de viata a bateriei este un aspect important si volumul de date transferat este unul relativ mic. Industria IoT pe partea de senzori si dispozitivele wearables de mai sus sunt candidati ideali pentru a folosi BLE. Fata de tehnologia Bluetooth originala, BLE ofera o raza de acoperire mai mare, un consum mult mai redus de putere  si un mod mai eficient de a comunica.

BLE a fost dezvoltat de inginerii de la Nokia in 2004 sub numele de Bluetooth Low End Extension si a fost integrat in standardul Bluetooth 4.0 in 2009 de catre organizatia care supervizeaza dezvoltarea tehnologiei, Bluetooth Special Interest Group (SIG). BLE face parte din categoria tehnologiilor radio WPAN (Wireless Personal Area Network) ratificate de IEEE in documentul 802.15 care folosesc banda de 2,4 GHz  si care ofera o raza de conectivitate de aproximativ 10 metri, suficienta pentru cele mai des intalnite scenarii in care este folosita tehnologia. BLE si BT nu sunt tehnologii compatibile in mod direct, insa anumite dispozitive, cum ar fi telefoanele smart, pot comunica atat cu dispozitive BLE, cat si cu dispozitive BT clasice.

Tehnologiile BT si BLE sunt prezente si in mediul enterprise, evident. Care ar fi problemele? WiFi-ul foloseste aceeasi banda de frecvente, 2.4 GHz, ca Bluetooth-ul, ceea ce inseamna ca tehnologiile sunt surse de interferenta una pentru cealalta. WiFi foloseste canale radio “late” de 20 MHz, iar AP-urile sunt fixate sa “asculte” pe frecventa centrala a canalului. In schimb BLE/BT baleiaza intregul spectru folosind FHSS (Frequency Hopping Spread Spectrum) si canale de 1 MHz pentru BT traditional si 2 MHz pentru BLE.

Daca am folosi un analizor de spectru, am vedea cum semnalul BT traverseaza intreaga banda de frecvente. Clientii wireless ar putea experimenta probleme de conectivitate si de performanta, daca dispozitivul BT/BLE foloseste o aplicatie care transmite un volum de date constant la un throughput ridicat. Din punct de vedere al securitatii, de cele mai multe ori dispozitivele Bluetooth sunt folosite de utilizator si in timpul jobului, lucru care mareste suprafata de atac care poate fi exploatata de un hacker. Multi dintre noi, din comoditate si pentru o utilizare mai usoara, lasam conexiunea Bluetooth activa in permanenta si acest lucru poate fi exploatat de catre atacatori.

Atacuri si vulnerabilitati precum BlueSmacking, BlueJacking, BlueSnarfing, (se observa tiparul, nu?) si BlueBugging sunt adesea folosite de atacatori pentru a culege informatii despre dispozitivele victime sau pentru a lansa alte atacuri mai complexe. Plus ca Bluetooth-ul nu are o raza de functionare chiar asa de mica, 10 metri insemnand o raza suficient de mare pentru ca atacatorul sa isi poate “imperecha” malware-ul cu dispozitivul nostru.

Bluetooth Low Energy este un protocol grozav, atat timp cat este folosit in limitele pentru care a fost proiectat sa functioneze. Adoptia pe scara larga de catre consumatori si implementarea sa in aproape orice tip de dispozitiv mobil arata de fapt ca avantajele acestei tehnologii sunt nete oricaror dezavanteje care inerent exista. Totusi, in mediul industrial si cel enterprise, dezavantajele trebuie sa fie bine cunoscute de administratori si mitigate corespunzator, pentru ca BLE sa se comporte “as expected”. Inginerii Dendrio va pot ajuta sa optimizati infrastructura wireless care sa sustina folosirea BLE in deplina siguranta.

Mihai Dumitrascu, Sr Systems Engineer