Accueil / Sans-fil & radio
LoRa / LoRaWAN
Communication longue portée basse consommation — distinction entre la modulation LoRa et le réseau LoRaWAN, et ses clés.
Description
Il faut distinguer deux choses souvent confondues :
- LoRa est une modulation radio (chirp spread spectrum) propriétaire de Semtech, opérant dans les bandes sous-GHz (868 MHz en Europe). Elle offre une très longue portée pour une consommation minime, au prix d’un débit faible.
- LoRaWAN est le protocole réseau (MAC) construit au-dessus de LoRa : il définit l’architecture, l’adressage et la sécurité.
Architecture LoRaWAN
- End devices (capteurs) → gateways (relais) → Network Server → Application Server.
- Les gateways ne font que relayer ; l’intelligence et le déchiffrement se font côté serveurs.
Clés et activation
LoRaWAN 1.0.x repose sur des clés AES-128 :
- NwkSKey : intégrité/sécurité au niveau réseau.
- AppSKey : chiffrement des données applicatives (le Network Server ne voit pas le contenu en clair).
Deux modes d’activation :
- OTAA (Over-The-Air Activation) : l’appareil rejoint le réseau via un échange join et une clé racine AppKey ; les clés de session sont dérivées dynamiquement. À privilégier.
- ABP (Activation By Personalization) : les clés de session sont fixées en dur dans l’appareil. Plus simple mais plus fragile (pas de renouvellement, compteurs figés).
Identification
- Écoute du spectre sous-GHz avec un SDR (HackRF, RTL-SDR) ou une passerelle LoRa.
- Capturer les paquets join et uplink pour repérer les DevEUI/DevAddr.
Attacking
Faiblesses ABP
- Clés statiques stockées dans l’appareil : leur extraction (via flash ou firmware) compromet toute la communication.
- Mauvaise gestion du compteur de trames (frame counter) : s’il ne progresse pas ou est réinitialisé, le rejeu de trames redevient possible.
Extraction de clés
Si l’AppKey/AppSKey est stockée dans la mémoire de l’appareil, une extraction matérielle donne accès au trafic. D’où l’importance de la protéger (voir JTAG, SPI).
Brouillage et déni de service
La sensibilité de LoRa à longue portée le rend aussi vulnérable au brouillage ciblé.
Protections
- Préférer OTAA à ABP ; renouveler les clés de session.
- Protéger les clés racines (élément sécurisé, verrouillage du debug et de la lecture flash).
- Vérifier strictement les frame counters côté serveur pour bloquer le rejeu.
- Utiliser LoRaWAN 1.1 qui renforce la séparation des clés et la gestion des compteurs.
Example devices
- Capteurs environnementaux, compteurs, trackers et objets industriels longue portée.