早高峰地铁车厢,程序员小李刷着短视频,手机蓝牙图标一直亮着。他身后三米,有人用笔记本电脑悄悄广播配对请求,屏幕上弹出"发现新设备,是否配对",自动应答。几分钟内,他手机里的通讯录、照片被悄无声息拖走,连已保存的登录凭证都可能被顺势利用。这不是电影桥段,而是蓝牙长期敞开可能酿成的真实风险,2026年正发生在无数人身边。
央视新闻2026年6月12日紧急提醒:手机蓝牙一直不关,会变成骗子的"万能钥匙",可盗取通讯录、照片、银行登录信息和密码。国家安全部2026年5月也发布安全提示,标题直指"一键连接或成一键失守",并列出四类高危风险:静默监听、数据窃取、固件篡改、实施跟踪。这四把刀,刀刀都能割开普通人的数字生活。
先拆解风险。静默监听:攻击者借蓝牙协议漏洞,直接劫持设备麦克风,通话和周边对话被实时录音传走,而手机界面毫无异常。数据窃取:蓝牙能读取设备存储区,通讯录、短信、相册甚至已保存的无线密码,几秒内被批量搬空。固件篡改:一旦攻破,攻击者能改写基带或蓝牙芯片底层代码、植入后门,此后数据都不再安全。实施跟踪:蓝牙广播的硬件地址能被短距离扫描记录,配合商场、公交站的蓝牙地标,拼出用户全天的行动轨迹。
这些风险不是纸上谈兵。2026年1月,比利时KU Leuven大学安全团队披露一个名为WhisperPair的漏洞(编号CVE-2025-36911),影响全球数亿使用Google Fast Pair快速配对协议的蓝牙配件。攻击者只需在目标14米范围内广播配对请求,平均10秒就能完成强制配对。研究团队测试了16家厂商的25款设备,结果触目:68%的设备可被完全接管,麦克风能被任意开启监听。Google已于2026年1月推出安卓系统更新修补,但大量旧版设备至今仍未升级,等于门户大开。
为什么蓝牙这么容易出事?打个比方:蓝牙一直开着,就像你家大门终日敞开,门口还挂块牌子"欢迎路过的人进来翻东西",门锁偏偏自动失效。攻击者像在小区里挨户晃悠,看见没关门的就进去翻箱倒柜,顺手还能装个窃听器。
有人觉得"蓝牙连的都是耳机手表,能有多大问题"。错。攻击者不需要物理接触,只要设备开着蓝牙并处于可见状态,就能远程发起这类攻击。蓝牙常规传输距离在10米内,大功率模块能覆盖50米甚至更远。地铁、商场、咖啡厅里只要不关蓝牙,就等于主动把门推开了一条缝。
央视和国安部的提示给出五条实操防护,条条都是关键防线:
第一,不用蓝牙时立刻关闭。这是最根本的一道门。控制中心一键关掉,攻击者连入口都摸不到。
第二,把设备可见性设为"仅限已配对设备"。别让陌生人扫到你的蓝牙广播,从源头切断嗅探。
第三,拒绝任何陌生配对请求。哪怕弹窗写着"AirPods Pro",只要不是自己按下配对键,一律取消。攻击者常伪造大牌名字诱导确认。
第四,定期清理已配对列表。几个月前连过的公共音箱、租借耳机、共享单车,早该删掉。残留的配对记录可能被攻击者复用。
第五,第一时间更新固件和安全补丁。手机系统、耳机固件、手表系统,该升就升。Google已修补WhisperPair,可你的系统版本还停在去年12月?赶紧更。
说到底,蓝牙是被严重低估的一道入口。用户习惯让它24小时常亮,厂商为体验默认开启,攻击者则利用这种"懒人设定"反复得手。央视一年内两次点名,国安部亲自下场提醒,说明问题已不只是隐私小事。国内网安力量持续监测并快速响应修复,但防护的最终一环,终究握在每个人自己手里。
现在打开手机蓝牙设置,看看已配对列表里,是不是至少躺着一个"想不起来是什么时候连过"的设备?
#蓝牙安全 #央视提醒 #隐私泄露 #WhisperPair #国安部 #关闭蓝牙 #个人信息 #CVE-2025-36911 #手机安全 #防诈骗
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.