Sécurité Zigbee
Qu'est-ce que Sécurité Zigbee ?
Sécurité ZigbeeEnsemble de contrôles cryptographiques et réseau protégeant les réseaux maillés Zigbee d'objets IoT basse consommation, fondés sur IEEE 802.15.4 et des clés AES-CCM*.
Zigbee est un protocole sans fil basse consommation et bas débit basé sur IEEE 802.15.4, largement utilisé en éclairage, capteurs, serrures connectées et supervision industrielle. La sécurité Zigbee repose sur AES-128 en mode CCM* et une hiérarchie de clés : une clé réseau partagée par tous les nœuds, des clés de lien optionnelles pour les communications point-à-point et un Trust Center (généralement le coordinateur) qui authentifie les équipements et renouvelle les clés. Les faiblesses se concentrent sur les procédures d'enrôlement : les équipements pré-Zigbee 3.0 utilisaient souvent des clés de lien Trust Center par défaut connues, ce qui permettait de récupérer la clé réseau transportée pendant l'enrôlement, et le commissioning Touchlink présente des défauts connus. Le durcissement passe par Zigbee 3.0 avec install codes, la rotation périodique de la clé réseau, l'exigence d'une proximité physique pour le commissioning et la segmentation des passerelles Zigbee.
● Exemples
- 01
Ampoule connectée Zigbee 3.0 s'appairant au hub via un install code par appareil pour dériver une clé de lien.
- 02
Attaquant captant la clé réseau transportée lors de l'enrôlement d'un ancien équipement Zigbee Home Automation.
● Questions fréquentes
Qu'est-ce que Sécurité Zigbee ?
Ensemble de contrôles cryptographiques et réseau protégeant les réseaux maillés Zigbee d'objets IoT basse consommation, fondés sur IEEE 802.15.4 et des clés AES-CCM*. Cette notion relève de la catégorie OT / ICS / IoT en cybersécurité.
Que signifie Sécurité Zigbee ?
Ensemble de contrôles cryptographiques et réseau protégeant les réseaux maillés Zigbee d'objets IoT basse consommation, fondés sur IEEE 802.15.4 et des clés AES-CCM*.
Comment fonctionne Sécurité Zigbee ?
Zigbee est un protocole sans fil basse consommation et bas débit basé sur IEEE 802.15.4, largement utilisé en éclairage, capteurs, serrures connectées et supervision industrielle. La sécurité Zigbee repose sur AES-128 en mode CCM* et une hiérarchie de clés : une clé réseau partagée par tous les nœuds, des clés de lien optionnelles pour les communications point-à-point et un Trust Center (généralement le coordinateur) qui authentifie les équipements et renouvelle les clés. Les faiblesses se concentrent sur les procédures d'enrôlement : les équipements pré-Zigbee 3.0 utilisaient souvent des clés de lien Trust Center par défaut connues, ce qui permettait de récupérer la clé réseau transportée pendant l'enrôlement, et le commissioning Touchlink présente des défauts connus. Le durcissement passe par Zigbee 3.0 avec install codes, la rotation périodique de la clé réseau, l'exigence d'une proximité physique pour le commissioning et la segmentation des passerelles Zigbee.
Comment se défendre contre Sécurité Zigbee ?
Les défenses contre Sécurité Zigbee combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Sécurité Zigbee ?
Noms alternatifs courants : Sécurité Zigbee, Sécurité IEEE 802.15.4.
● Termes liés
- ot-iot№ 552
Sécurité de l'IoT
Discipline qui protège les objets connectés, passerelles, réseaux et services cloud face à la compromission, malgré leur échelle, leurs ressources limitées et leur longue durée de vie.
- ot-iot№ 115
Sécurité Bluetooth LE
Mécanismes d'appairage, de chiffrement et de confidentialité définis par la spécification de cœur Bluetooth pour les équipements Bluetooth Low Energy.
- ot-iot№ 634
Sécurité LoRaWAN
Modèle de clés, d'enrôlement et de protection des messages de bout en bout défini par la spécification LoRaWAN pour les réseaux IoT longue portée et basse consommation.
- ot-iot№ 551
Botnet IoT
Réseau d'objets connectés compromis pilotés à distance pour lancer des attaques comme DDoS, credential stuffing, fraude au clic ou cryptominage.
- ot-iot№ 762
Technologies Opérationnelles (OT)
Matériels et logiciels qui surveillent et pilotent des procédés physiques, équipements et infrastructures comme les usines, centrales électriques ou réseaux d'eau.
- ot-iot№ 422
Mise à jour de firmware OTA
Mécanisme permettant de livrer et d'installer des mises à jour de firmware sur des équipements distants via des canaux sans fil ou réseau, sans accès physique.