stefan-1 hat geschrieben:
Somit folgt: das Schloss akzeptiert, zumindest wenn man Freunde zulässt, erstmal alle BT-Geräte. Den Rest erledigt die Schloss-App. Und da sehe ich mögliche Anätze, indem man die Kommunikation zwischen App und BT abgreift.
Wieso sollte es auch nur bestimmte BT-Geraete akzeptieren? Das waer ja idiotisch und die Kommunikation zwischen App und BT koenntest Du ja auch am eigenen Geraet "abgreifen".
Wenn die App gute Arbeit macht, dann wird das ja sowieso per VPN abgewickelt, da bringt Dir das Abgreifen auch nix und App zu App laesst sich zertifikatsbasiert ohne PSK abwickeln, auch hier wieder nur Kryptomuell zum Abgreifen. Eigene App zur Kumpelapp, PSK zum Schloss oeffnen wird im VPN ausgetauscht, von mir aus auch mit Diffie-Hellman.
Der BT-Kanal ist nur ein Medium, wie ein Kabel, WLAN oder sonstwas und deshalb sinnvollerweise verschluesselt.
Jetzt wird's interessant.
Edith: lese gerade man kann auch die Keys zeitbasiert dem Kumpel geben, das deutet zumindest mal auf ein asymmetrisches Kryptosystem mit Ablaufdatum eines Schluesselpaerchens hin.