Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 115

Segurança Bluetooth LE

O que é Segurança Bluetooth LE?

Segurança Bluetooth LEMecanismos de emparelhamento, cifragem e privacidade definidos pela especificação principal do Bluetooth para dispositivos Bluetooth Low Energy.


A segurança do Bluetooth Low Energy (BLE) é regida pela especificação principal do Bluetooth, que define métodos de emparelhamento (Just Works, Passkey Entry, Numeric Comparison, Out-of-Band), geração de chaves (LE Legacy Pairing vs LE Secure Connections com ECDH P-256), cifragem de ligação (AES-CCM), bonding e privacidade de endereço através de endereços privados resolvíveis. Muitos dispositivos BLE chegam configurados com o método mais fraco (Just Works), que cifra mas não protege contra MITM, e aceitam chaves de longa duração sem rotação, tornando práticos ataques de relay e impersonação. Protocolos de aplicação (GATT) frequentemente expõem características sem autenticação. O endurecimento envolve LE Secure Connections, emparelhamento resistente a MITM, firmware assinado, permissões de atributos que exijam autenticação e cifragem, e controlos do sistema operativo (prompts iOS/Android).

Exemplos

  1. 01

    Sensor médico a emparelhar-se com o telemóvel usando Numeric Comparison em LE Secure Connections para evitar MITM.

  2. 02

    Investigadores mostram que uma fechadura inteligente aceita escritas GATT não autenticadas para abrir a porta.

Perguntas frequentes

O que é Segurança Bluetooth LE?

Mecanismos de emparelhamento, cifragem e privacidade definidos pela especificação principal do Bluetooth para dispositivos Bluetooth Low Energy. Pertence à categoria OT / ICS / IoT da cibersegurança.

O que significa Segurança Bluetooth LE?

Mecanismos de emparelhamento, cifragem e privacidade definidos pela especificação principal do Bluetooth para dispositivos Bluetooth Low Energy.

Como funciona Segurança Bluetooth LE?

A segurança do Bluetooth Low Energy (BLE) é regida pela especificação principal do Bluetooth, que define métodos de emparelhamento (Just Works, Passkey Entry, Numeric Comparison, Out-of-Band), geração de chaves (LE Legacy Pairing vs LE Secure Connections com ECDH P-256), cifragem de ligação (AES-CCM), bonding e privacidade de endereço através de endereços privados resolvíveis. Muitos dispositivos BLE chegam configurados com o método mais fraco (Just Works), que cifra mas não protege contra MITM, e aceitam chaves de longa duração sem rotação, tornando práticos ataques de relay e impersonação. Protocolos de aplicação (GATT) frequentemente expõem características sem autenticação. O endurecimento envolve LE Secure Connections, emparelhamento resistente a MITM, firmware assinado, permissões de atributos que exijam autenticação e cifragem, e controlos do sistema operativo (prompts iOS/Android).

Como se defender contra Segurança Bluetooth LE?

As defesas contra Segurança Bluetooth LE costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Segurança Bluetooth LE?

Nomes alternativos comuns: Segurança BLE, Segurança Bluetooth Low Energy.

Termos relacionados