Source: OT-Team(G), 北京发布
长期开启蓝牙存在严重安全隐患
近期,中国多地公安及国安部门发布安全警示:长期保持手机蓝牙开启状态可能使用户面临多重安全风险。不法分子可能利用蓝牙漏洞非法获取个人信息,甚至从事间谍活动,这不仅威胁个人隐私,更可能危及敏感信息安全。
在公共场所,攻击者常将恶意蓝牙连接伪装成会议信号、协议认证请求或免费Wi-Fi等合法选项,诱导用户连接陌生设备。一旦建立连接,用户将面临通话被远程窃听、位置被 unauthorized 追踪以及敏感个人信息被盗取的风险。
专家解析:蓝牙被 exploited 的三种主要方式
中国计算机学会计算机安全专业委员会委员王媛媛指出,犯罪分子主要通过以下三种手段利用蓝牙实施攻击:
1. 静默配对与窃听
若手机或蓝牙耳机存在安全漏洞,攻击者可在数秒内完成“静默配对”,无需用户点击确认。连接成功后,攻击者可激活麦克风,实时窃听用户对话。
2. 信号追踪与定位
蓝牙开启时,设备会持续广播信号。攻击者可利用这些信号判断特定设备是否在附近,并通过长期监测信号轨迹来追踪用户的行踪。
3. 钓鱼攻击与木马植入
在公共场所,用户可能会收到异常的蓝牙配对请求。若同意连接,对方可能立即发送包含照片等内容的文件,其中往往隐藏特洛伊木马。打开此类恶意文件会导致木马植入手机,进而窃取浏览器中存储的账号密码及重要个人文件。
安全防护建议
针对上述风险,安全机构及专家提出以下四点防护建议:
1. 不用即关
在未连接耳机、智能手环或车载设备等蓝牙外设时,应及时关闭蓝牙功能,从源头上减少未经授权的连接和攻击机会。
2. 拒绝陌生配对
遇到未知设备的配对请求,应立即拒绝,切勿因好奇而接受。若在公共场所意外接收陌生人通过蓝牙发送的文件,务必使用安全软件进行扫描,检查设备是否感染恶意软件。
3. 定期清理配对列表
定期检查已配对的蓝牙设备列表,删除不熟悉或极少使用的设备记录,防止设备自动连接带来安全隐患。
4. 及时更新系统
promptly 安装系统更新补丁,修复已知安全漏洞,提升蓝牙使用的整体安全性。
蓝牙技术虽为日常生活带来便利,但需谨慎使用。保持警惕并在非必要时刻关闭蓝牙,是降低被攻击风险的有效手段。

