据Engadget报道,蓝牙技术为无线耳机、免提通话等场景带来便利,但在个人数据日益敏感的今天,长时间开启手机蓝牙可能将用户置于风险之中。虽然蓝牙在连接其他设备前需要用户同意,但恶意攻击者仍可能利用安全漏洞绕过授权。报道提及,Fitbit等设备曾被发现蓝牙漏洞,基于开源算法,攻击者或可解码用户位置;安全研究机构Insinuator近期还发现,使用Airoha芯片的硬件存在漏洞,处在蓝牙范围内的攻击者可窃听通话、获取电话号码、联系人及通话记录等个人数据。

针对这些风险,用户可采取多项简单措施加强保护。最直接的做法是在不使用蓝牙时将其关闭,以减少设备暴露在被攻击时段内的机会,降低“蓝劫持”(bluebugging)和“蓝偷窥”(bluesnarfing)等邻近连接类攻击的可能性。同时,应将蓝牙设为“隐藏”模式而非“可发现”模式,避免未知设备搜索到自己的设备。

报道特别提醒,将手机连接至租用车辆或出售车辆时,应删除配对记录并清除车内数据。使用无线Android Auto等车载系统时,蓝牙和Wi-Fi均需开启,会增加更多攻击面;用户可在手机设置中将“自动启动Android Auto”改为“永不”,以关闭该无线便捷功能。iPhone用户则应留意“实时收听”(Live Listen)功能,该功能通过蓝牙将手机麦克风音频流传输至AirPods等设备,可能增加遭“蓝劫持”攻击的漏洞,可在辅助功能设置中将其关闭。

蓝牙相关漏洞持续出现,不同硬件设备存在各自问题。例如,比利时鲁汶大学(KU Leuven)研究人员发现,17款支持谷歌快速配对(Google Fast Pair)的音频设备存在缺陷,黑客在只知道设备型号的情况下,可能追踪用户位置并窃听对话。研究人员发布了WhisperPair.eu工具,供用户检测设备是否存在风险。

Engadget报道称,在不使用时关闭蓝牙,并遵循美国联邦通信委员会(FCC)的相关安全建议,有助于改善个人安全、保护数据安全。随着隐私保护领域迅速发展,这些措施可以作为用户提升防范的起点。