如何保护三星智能冰箱免受 BlueBorne 的侵害?

物联网 安全 蓝牙
2021-06-12 02:56:34

Armis Labs最近揭示了一种新的攻击媒介,它基本上攻击所有主要操作系统,包括通过蓝牙在物联网设备上使用的操作系统。据报道,BlueBorne 将恶意软件横向传播到相邻设备——这对我来说听起来很像物联网的噩梦。

根据 Armis Labs 的网站,基于 Linux 的 Tizen OS,一个面向消费者的智能冰箱等平台,受到了影响。像我的1 Samsung RB38K7998S4/EF 这样的东西据说很容易受到攻击。

鉴于修复该错误的任何官方补丁可能需要三星一些时间,如何同时保护冰箱免受 BlueBorne 的影响?

仅作为用户是否可以完全禁用蓝牙?即可以将核心蓝牙模块列入黑名单,禁用和停止蓝牙服务,并删除此一般 Linux 问题中概述的蓝牙模块(如何保护 Linux 系统免受 BlueBorne 远程攻击?)?


1:当然是开玩笑,我不会买价值 3 欧元以上的冰箱……但问题仍然存在。

1个回答

这是物联网设备的众多问题之一:操作系统是专有的,您没有对它们的 root 访问权限。此外,对于大多数用户来说,禁用内核模块通常过于复杂。

此外,还有大量模型,更新通常会在产品生命周期结束前停止,从而导致未打补丁的代码泛滥成灾。由于它们连接到互联网,它们可能会受到远程攻击,甚至可能参与新的攻击,因为它们本质上是具有网络堆栈的完整计算机。

布鲁斯·施奈尔 (Bruce Schneier) 写了一篇关于物联网安全的好文章,他在文章中强调了其中的许多问题。

所以 TL;DR:作为消费者,你无能为力。