9月6日,手机蓝牙长期保持开启带来的安全风险再次受到关注。蓝牙并不只是连接耳机、手表和汽车的工具,一旦设备存在漏洞,又碰上恶意攻击,手机里的通话、位置和个人信息都可能暴露。
一些存在蓝牙漏洞的手机或耳机,攻击者可能在几秒内完成“静默配对”,整个过程不需要用户点击同意。连接建立后,设备麦克风可能被利用,周围对话存在被监听的风险。
蓝牙开启后还会不断向外发送信号。不法分子可以利用这些信号判断手机是否出现在附近,再结合设备信息追踪用户活动轨迹。
公共场所的陌生蓝牙配对请求同样危险。有人会借会议信号、协议认证、免费无线网络等名义诱导用户连接陌生设备,再发送照片、文件或带有恶意程序的内容。
一旦打开带有木马的文件,浏览器保存的账号密码、手机里的个人资料和其他敏感文件,都可能被窃取。
日常防范并不复杂。手机和蓝牙设备要及时更新系统和固件,公共场所不要随意接受陌生配对,不接收来源不明的蓝牙文件。不需要使用蓝牙时直接关闭,也不要长期开启设备可发现状态。
如果已经接收陌生蓝牙文件,应尽快进行安全检测和病毒查杀,同时检查已配对设备列表,发现陌生设备立即删除。