你的蓝牙设备可能被监听 这项设置可以降低被攻击概率

央视新闻客户端    2026-05-12 09:39:13

蓝牙设备虽便捷,却潜藏安全风险。漏洞可致窃听、定位及数据泄露,甚至被静默接管或重写固件。国家安全机关提示:严禁在涉密环境使用蓝牙,涉密设备应禁用模块并改用有线;定期更新固件封堵漏洞;遇异常配对请求立即断开;关闭设备可见性,降低被攻击概率,养成安全使用习惯。

  当下,无线耳机、智能手表、无线键盘等蓝牙设备凭借“一键连接”带来的便捷优势,已广泛应用于日常工作和生活。然而这些设备可能潜藏安全风险。

  蓝牙连接的“配对提示”背后,信号广播、协议认证等环节若存在漏洞,就有可能被别有用心之人进行针对性攻击,远程窃听通话内容、获取设备定位、掌握个人信息,造成数据信息泄露。

  部分设备存在未修复的固件漏洞,攻击者能针对性对其实施静默强制配对,并在数秒内实现近距离接管音频播放、利用麦克风进行环境窃听等行为。

  部分智能设备使用直接工作配对模式,不认证指令来源。若攻击者将一段含有特殊格式的数据传输至蓝牙设备,就能对该设备进行控制,进而监控用户身体数据、盗取推送信息等。

  不法分子可在部分蓝牙设备首次连接的PIN码(个人识别码)验证环节进行数据拦截,伪装成目标设备进行身份认证,进而获取完整权限。在某些情况下,攻击者甚至可以重写设备的固件,让设备完全“叛变”。

  特定场景下,蓝牙信号可能被监听分析,通过设备地址关联用户活动轨迹,侵犯个人隐私。

  养成安全使用习惯 防范蓝牙设备泄密风险

  面对这些潜藏在身边的风险,国家安全机关昨天发布安全提示,要养成安全使用习惯,特别是广大涉密岗位工作人员要严格执行保密制度规范。

  国家安全机关提示,严禁在涉密环境中使用各类蓝牙设备,对任何以“提升效率”为名的无线连接方案保持合理警惕,坚决杜绝因追求操作便捷性而突破安全底线的行为。

  涉密计算机和信息系统投入使用前,应进行必要的设备检查与改造,拆除或禁用蓝牙模块。对确需使用的外接设备,建议采用有线方式连接。

  定期检查手机、无线耳机、智能手表、蓝牙音响等常用蓝牙设备供应商提供的固件更新信息,及时封堵漏洞,提升蓝牙设备防护能力。

  当你的蓝牙设备突然出现奇怪的提示(如非本人操作的配对请求),请提高警惕,及时断开连接并检查设备。

  将设备的“可见性”关闭或设置为“仅限已配对的设备”。如此一来即便蓝牙在后台运行,过路的陌生设备也扫描不到,能大大降低被攻击概率。

责任编辑:姜合秀