《小故事大道理》:同一件事情,处理方式不同,结果就会不同。但是万变不离其宗,不管什么情况,化被动为主动总比一直让自己处于被动境地好一些。
全球范围内,2026年智能手机普及率大概在68%左右,也就是说全球约有56亿人在用智能手机。在国内智能手机的普及率已超80%,用户规模已超12亿人,已经进入存量市场。智能手机上有一个非常重要的功能——蓝牙!我们几乎每天都会用到,比如连接车载多媒体,连接蓝牙耳机,传输文件,连接智能手表、手环,连接银行U盾,连接AirTag,室内定位,连接游戏手柄,连接蓝牙门锁等等。
可以看出手机蓝牙是让手机与附近设备完成无线对接、数据传输、控制音频等短距离连接的主要媒介。它最大的特点是低功耗、不占网络带宽,无流量费用。基于手机蓝牙如此丰富的功能优点,其安全性值得思考,特别是长期开启。
近期,国家安全部及多个安全部门也揭露了长期开启蓝牙存在的风险因素。接下来聊一聊。
![]()
图片来自网络如有侵权联系作者删除
||为什么长期开启存在安全风险
- 一些蓝牙设备由于存在固件漏洞,未及时修复;攻击者在蓝牙设备层植入恶意代码,甚至重置固件,以实现强制配对,获取麦克风权限,更严重行为是远程控制我们的设备。
- 很多蓝牙设备在广播或连接时会暴露蓝牙设备地址,这可能会被攻击者的嗅探工具收到,根据同一个蓝牙设备地址在不同时间、地点出现从而拼凑出一条生活轨迹。
- 蓝牙长期开启会增加待机耗电,占用少量系统资源,还有可能影响WiFi信号,因为蓝牙本身也有天线。
- “供应链后门”,设备固件本身可能在出厂前就被植入了恶意代码,这一环节比较难防范。
- 当蓝牙工作在直接配对模式,也就是我们所讲的从机模式,在这种模式下,蓝牙设备很容易被其他设备发现并直接进行配对,不认证来源,实现静默配对,利用配置文件(Profile)认证上的缺失,执行原本需要用户授权的操作,读取用户数据。
- 在蓝牙配对的过程中,由于使用弱PIN、固定PIN,配对过程未加密或者只验证一方;这会导致配对环节发生“中间人攻击”;让攻击者拿到优先级较高的权限,继而控制我们的设备。
![]()
- 图片来自网络如有侵权联系作者删除
||如何防范安全风险
- 在公共场所,不要接收配对来历不明的蓝牙配对信息,因为对方可能会发送带有木马的文件,我们的手机可能被植入病毒,从而泄露我们的个人账号密码。
- 保持手机系统为最新的版本。
- 定期对手机进行病毒查杀。
- 定期检查手机蓝牙历史连接列表是否有未知的设备。
- 关闭手机蓝牙设备可见。
- 不要轻易授权非必要的App敏感权限,比如蓝牙权限。
![]()
- 图片来自网络如有侵权联系作者删除
- 总而言之,小编认为手机蓝牙长期开启,确实会存在一定风险,如果不使用可以考虑及时关闭。
- 文章的最后,有关手机蓝牙长期开启存在风险的问题。大家如果有什么好的建议欢迎在评论区留言或者后台私信,小编会积极地回答,大家共同的成长与进步。
- 注:本次演示的机型为无,系统版本无,应用程序版本为无。
- 更多核心科技请关注两晨科技,读者朋友们,再会!
- 编辑 | 李小
- 审核 | 张附
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.