Please use this identifier to cite or link to this item: http://hdl.handle.net/20.500.11960/4839
Title: A comprehensive examination of cybersecurity in communication protocols utilized by home automation technologies : an in-depth exploration of potential vulnerabilities and mitigative strategies
Authors: Malta, Silvestre
Costa, Paulo
Alves, Joel Dinis Pereira
Keywords: IoT
Smart home
Cybersecurity
Zigbee
Z-Wave
BLE
Wi-Fi
ETSI EN 303 645
Vulnerability analysis
Casa inteligente
Cibersegurança
Análise de vulnerabilidades
Issue Date: 19-Mar-2026
Abstract: The rapid expansion of smart-home ecosystems has widened the attack surface of domestic networks, making the security of Internet of Things (IoT) communication protocols increasingly critical. This thesis evaluates how the main wireless technologies used in home automation Zigbee, Z-Wave, Bluetooth Low Energy (BLE), and Wi-Fi comply with the security requirements of European Telecommunications Standards Institute (ETSI) EN 303 645.The research analyses protocol-level and device-level vulnerabilities using an experimental approach that includes packet capture, adversarial testing, cloud-domain inspection, and an ETSI aligned scoring method. Tests were performed on two representative devices per protocol in a controlled laboratory environment. Results show significant security discrepancies across protocols and products, with weaknesses in pairing, key management, replay protection, and Denial-of-service (DoS) resilience. Several devices failed essential ETSI requirements related to secure communication and update integrity. The thesis delivers a reproducible evaluation methodology, a quantitative ETSI based scoring model, and practical recommendations to strengthen IoT security from device to cloud.
A crescente adoção de dispositivos inteligentes no ambiente doméstico aumentou significativamente a superfície de ataque das redes residenciais, tornando a segurança dos protocolos de comunicação IoT um tema crítico. Esta dissertação avalia de que forma os principais protocolos sem fios utilizados na automação doméstica Zigbee, Z-Wave, BLE e Wi-Fi cumprem os requisitos de cibersegurança definidos na norma ETSI EN 303 645. A investigação analisa vulnerabilidades ao nível do protocolo e do dispositivo através de uma abordagem experimental que inclui captura de tráfego, testes adversariais, análise de domínios cloud e um modelo de pontuação alinhado com a ETSI. Foram testados dois dispositivos representativos por protocolo num ambiente laboratorial isolado. Os resultados revelam discrepâncias significativas de resiliência entre protocolos e fabricantes, identificando fragilidades no emparelhamento, gestão de chaves, proteção contra replay e resistência a ataques DoS. Vários dispositivos falharam requisitos essenciais da ETSI relacionados com comunicação segura e integridade de atualizações. A dissertação apresenta uma metodologia reprodutível de avaliação, um modelo quantitativo de mapeamento à norma ETSI EN 303 645 e recomendações práticas para reforçar a segurança IoT desde o dispositivo até à infraestrutura cloud.
Description: Mestrado em Cibersegurança na Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo
URI: http://hdl.handle.net/20.500.11960/4839
Appears in Collections:ESTG - Dissertações de mestrado

Files in This Item:
File Description SizeFormat 
Joel_Alves.pdf17.37 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.