Evaluating IoT device security through penetration testing with Flipper Zero : methods, exploits, and countermeasures
Αξιολόγηση ασφάλειας συσκευών IoT μέσω δοκιμών διείσδυσης με το Flipper Zero : μέθοδοι, επιθέσεις και αντίμετρα

Master Thesis
Συγγραφέας
Karanikas, Georgios
Καρανίκας, Γεώργιος
Ημερομηνία
2026-07Επιβλέπων
Xenakis, ChristosΞενάκης, Χρήστος
Προβολή/ Άνοιγμα
Λέξεις κλειδιά
IoT security ; Penetration testing ; Flipper Zero ; Perception layer ; Wireless protocols ; Ασφάλεια IoT ; Δοκιμές διείσδυσης ; Επίπεδο αντίληψης ; Ασύρματα πρωτόκολλαΠερίληψη
Η ραγδαία εξάπλωση των συσκευών του Διαδικτύου των Πραγμάτων (IoT) έχει
διευρύνει την επιφάνεια επίθεσης του καθημερινού περιβάλλοντος, συγκεντρώνοντας
μεγάλο μέρος του κινδύνου στο επίπεδο αντίληψης (perception layer) — τους αισθητήρες,
τους ενεργοποιητές και τις ασύρματες διεπαφές που συνδέουν τον ψηφιακό με τον φυσικό
κόσμο. Παραδοσιακά, η αξιολόγηση της ασφάλειας αυτών των ετερογενών πρωτοκόλλων
απαιτούσε πληθώρα εξειδικευμένων και δαπανηρών εργαλείων, καθένα για μία μόνο
τεχνολογία. Η παρούσα διπλωματική εξετάζει μια διαφορετική υπόθεση: ότι ένα ενιαίο,
εμπορικά διαθέσιμο, φορητό εργαλείο κόστους κάτω των 200 δολαρίων — το Flipper Zero
— μπορεί πλέον να πραγματοποιήσει αυτή τη διαπρωτοκολλική αξιολόγηση, και ότι αυτή
η προσβασιμότητα συνιστά ουσιαστική μεταβολή στο ίδιο το μοντέλο απειλής.
Η έρευνα ακολουθεί μια δομημένη μεθοδολογία δοκιμών διείσδυσης τεσσάρων
φάσεων (αναγνώριση, καταμέτρηση, εκμετάλλευση και ανάλυση μετά την επίθεση), εντός
ελεγχόμενου εργαστηριακού περιβάλλοντος. Διεξήχθησαν δέκα εμπειρικές μελέτες
περίπτωσης σε αντιπροσωπευτικές συσκευές του επιπέδου αντίληψης, καλύπτοντας
συστήματα Sub-GHz σταθερού και κυλιόμενου κώδικα, κάρτες RFID και NFC, δίκτυα Wi-
Fi, συσκευές υπερύθρων, συσκευές Bluetooth Low Energy, καθώς και σταθμό εργασίας
μέσω έγχυσης εντολών USB HID. Όπου ορισμένες προηγμένες επιθέσεις δεν
μπορούσαν να αναπαραχθούν με ασφάλεια ή νομιμότητα, εξετάστηκαν μέσω ανοιχτών
πηγών πληροφόρησης (OSINT).
Τα αποτελέσματα καταδεικνύουν ότι οι περισσότερες επιτυχημένες παραβιάσεις
δεν απαίτησαν την παραβίαση κρυπτογραφίας· εκμεταλλεύτηκαν την απουσία της, την
εσφαλμένη διαμόρφωσή της ή την εμπιστοσύνη των συστημάτων σε μη πιστοποιημένη
είσοδο. Τα ευρήματα συντέθηκαν σε ένα σύνολο αντιμέτρων οργανωμένων κατά
βαθύτερη αιτία. Η κύρια συνεισφορά της εργασίας είναι η εμπειρική τεκμηρίωση ενός
αναπλαισιωμένου μοντέλου απειλής: διαπρωτοκολλικές επιθέσεις που άλλοτε
προϋπέθεταν εξειδικευμένο εξοπλισμό είναι πλέον προσβάσιμες μέσω φθηνού, φορητού
υλικού. Το βασικό συμπέρασμα είναι ότι η ανασφάλεια του επιπέδου αντίληψης δεν
οφείλεται κυρίως σε έλλειψη λύσεων, αλλά σε συσσωρευμένες αδιάθετες λύσεις.


