Il mio smartwatch Pebble, come molti (più?) altri orologi intelligenti, utilizza Bluetooth Low Energy (Bluetooth Smart, BLE, BTLE, ecc.) per comunicare con il mio smartphone.
C'è una certa sicurezza nel collegamento, tra cui autenticazione, crittografia dei dati e firma, tuttavia la scorsa estate i ricercatori hanno suggerito un attacco che sembra compromettere la crittografia.
Ho nomi e soggetti di posta elettronica, numeri di telefono e nomi e altri dati inviati al mio orologio tramite questo link, inoltre questo link mi consente di interrogare il mio smartphone e in qualche modo controllarlo. Molto preoccupante, di solito agisco sulle informazioni che fornisce, quindi se le informazioni errate sono state inviate, come ad esempio un messaggio di emergenza da una persona cara, può essere un modo per controllarmi in una certa misura.
L'impatto di questo particolare attacco non mi è immediatamente chiaro, qualcuno può aiutarlo a scomporlo?
Mi piacerebbe sapere se ci sono dei semplici passaggi che posso fare per prevenire questo attacco. In caso contrario, potrei aver bisogno di interromperne l'utilizzo fino a quando la sicurezza non sarà migliorata.
Ci sono altri attacchi di cui dovrei essere a conoscenza per Bluetooth Smart?