手机蓝牙一直开着,你的通话、定位和账号信息会不会在“无声配对”中悄悄失守?
9月6日,手机蓝牙长期保持开启所带来的安全隐患再度引发关注。蓝牙的用途早已不限于连接耳机、智能手表或车载系统——一旦设备存在漏洞,又恰巧遭遇恶意攻击,手机内的通话记录、位置数据和个人信息便可能一同暴露在风险之中。
部分存在蓝牙安全漏洞的手机或耳机,攻击者可在数秒内完成“静默配对”,整个过程无需用户点击任何确认按钮。连接建立之后,设备麦克风便可能被远程调用,周围对话内容存在被实时监听的可能。
与此同时,蓝牙开启状态下,设备会持续向外发射信号。不法分子可借助这些信号判断手机是否位于附近,并进一步结合设备信息追踪用户的活动轨迹与行为习惯。
公共场所中,来历不明的蓝牙配对请求更是一大陷阱。不法分子常以会议信号传输、协议认证、免费Wi-Fi等名义诱导用户连接陌生设备,随后通过发送照片、文件或植入恶意程序的内容实施进一步攻击。
一旦用户打开含有木马的文件,浏览器中保存的账号密码、手机内的个人资料及其他敏感文件,均有可能被远程窃取。
日常防护并不复杂。手机及蓝牙设备应及时更新系统和固件版本;在公共场所切勿随意接受陌生配对请求,也绝不接收来源不明的蓝牙文件。不需要使用蓝牙时,直接关闭功能,同时避免长期将设备设为“可发现”状态。
若已不慎接收了陌生的蓝牙文件,应尽快进行安全扫描和病毒查杀,并同步检查已配对设备列表,发现陌生设备立即删除。
