我的 Pebble 智能手表与许多(大多数?)其他智能手表一样,使用蓝牙低功耗(蓝牙智能、BLE、BTLE 等)与我的智能手机通信。
链接中有一些安全性,包括身份验证、数据加密和签名,但去年夏天研究人员提出了一种似乎破坏加密的攻击。
我通过此链接将电子邮件发件人姓名和主题、电话号码和姓名以及其他数据发送到我的手表,此外,此链接允许我查询我的智能手机并在某种程度上控制它。最令人担忧的是,我通常会根据它提供的信息采取行动,因此如果发送了不正确的信息,例如来自亲人的紧急短信,这可能是在某种程度上控制我的一种方式。
我还不清楚这种特殊攻击的影响,有人可以帮我分析一下吗?
我想知道是否可以采取任何简单的步骤来防止这种攻击。如果没有,我可能需要停止使用它,直到安全性得到改善。
对于蓝牙智能,我还应该注意其他攻击吗?