文章总结: 多地公安国安部门提示手机蓝牙常开存在窃密风险,文章结合CCF安全专家解读梳理三种攻击手段:利用蓝牙漏洞静默配对并远程激活麦克风监听、通过蓝牙广播信号高精度追踪行踪、借陌生配对请求投递木马窃取账号通讯录等数据;给出六条建议:不用时关闭蓝牙、拒绝陌生配对请求、定期清理已配对设备、及时更新系统、勿接收点开陌生蓝牙文件、敏感场合关闭蓝牙,并提醒告知家中老人防范。 综合评分: 66 文章分类: 安全意识,移动安全,网络安全,终端安全
快来看看手机这个功能,不用时立刻关闭!
零日手记 零日手记
随笔漫记安全路
2026年9月9日 08:28 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
多地公安、国安部门最近密集发布安全提示:手机蓝牙长期保持开启状态,等于给陌生人留了扇后门。
这不是危言耸听。蓝牙协议历史上出过不少安全问题,而且大多数人的手机蓝牙是常开的——连耳机、连手环、连车载,用完不关。
三种蓝牙窃密手段
中国计算机学会计算机安全专委会委员王媛媛解读了三种主要攻击方式:
手段一:静默配对+麦克风监听
如果你的手机或蓝牙耳机存在蓝牙漏洞,攻击者几秒内就可以完成静默配对——不需要你点击任何同意按钮。
配对成功后,攻击者可以激活手机或耳机上的麦克风,远程监听你的对话。你的手机变成了一个随身携带的窃听器,而你可能完全不知情。
这个攻击的前提是设备存在蓝牙漏洞。蓝牙协议栈的实现漏洞(如BlueBorne、KNOB、BLURtooth等)历史上多次被公开,部分漏洞允许绕过配对流程。设备厂商通常通过系统更新修复,但大量用户不更新系统。
手段二:蓝牙广播信号追踪
手机蓝牙开启后会持续向外广播信号——这是蓝牙协议的设计行为,用来让附近的设备发现自己。
不法分子可以凭借这个广播信号,判断目标是否出现在某个区域。不需要配对,不需要连接,只需要一个蓝牙扫描器在附近。多个扫描器配合,可以还原目标的行踪轨迹。
这跟手机基站定位的原理类似,但蓝牙的精度更高——蓝牙的有效范围通常10-15米,可以精确到”这个人在这间会议室里”。
手段三:配对请求+木马投递
在公共场所,你可能会收到一些特殊的蓝牙配对请求。如果点击同意配对,对方可以马上发送照片等文件,部分文件捆绑有木马程序。一旦点开,手机就有可能被植入木马。
浏览器保存的账号密码、手机里的通讯录、照片、短信、支付信息——都可能被窃取。
这个手段利用的是人性弱点:好奇心。弹出配对请求时,有些人会点”同意”看看是什么。一旦同意,攻击者就获得了蓝牙文件传输的通道。
防护建议
- 不用蓝牙就关——不连耳机、手环、车载设备时,顺手关闭蓝牙。这是最简单也最有效的防护,从根源上杜绝被窃密的可能
- 拒绝陌生配对请求——遇到陌生设备发起蓝牙配对请求,果断拒绝,切勿因好奇点击同意
- 定期检查已配对设备列表——清除不认识的配对设备,避免自动连接带来安全风险
- 更新系统——手机系统更新通常包含蓝牙协议栈的安全补丁,修补已知漏洞
- 不接收陌生蓝牙文件——如果公共场所接收到陌生人的蓝牙传输文件,不要点开,使用安全软件查杀
- 敏感场合关闭蓝牙——在涉及敏感信息的会议、商务谈判等场合,关闭手机蓝牙(和手机本身)
说句实在话
蓝牙常开确实是大多数人的习惯。连着耳机听歌、连着手环看步数、连着车载导航——关了蓝牙这些功能都用不了。
但风险和便利的平衡点是:用的时候开,不用的时候关。 特别是在公共场所、人多的场合、涉及敏感信息的场景。
告诉家里人,特别是老人——他们可能不知道蓝牙是什么,但配对请求弹出来时手滑点一下”同意”就够了。
参考来源
- 多地公安、国安部门安全提示
- 中国计算机学会计算机安全专委会委员王媛媛解读
- 原始报道:央视新闻微信公众号
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:随笔漫记安全路 零日手记 零日手记《快来看看手机这个功能,不用时立刻关闭!》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论