点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:送你个使用锦囊,防止蓝牙耳机被“策反”
首页> 科技频道> 综合新闻 > 正文

送你个使用锦囊,防止蓝牙耳机被“策反”

来源:科技日报2021-11-08 09:50

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  你每天戴的蓝牙耳机可能被定位跟踪?

  近日有报道称,部分蓝牙耳机存在安全漏洞,可被不法分子快速植入具有定位功能的代码,从而实现远程跟踪,甚至监听。这一话题迅速登上微博热搜榜,不少网友惊呼:自己身边居然潜伏着一个“隐身间谍”。那么,“蓝牙耳机成定位器、监听器”是危言耸听,还是确有其事?科技日报记者为此采访了北京理工大学计算机网络对抗研究所所长闫怀志。

  技术漏洞问题长期被忽视

  “从技术原理上来看,蓝牙耳机确实存在被监听、定位跟踪的可能。”闫怀志介绍,所谓蓝牙耳机,通常是指采用了蓝牙技术的无线耳机。蓝牙技术自1994年发明以来,历经近30年的发展,目前已演进到第五代——蓝牙5时代。

  “从蓝牙通信原理上来看,蓝牙设备通常包括一个蓝牙模块以及支持连接的蓝牙无线电和软件。蓝牙设备在实现通信功能前,需要进行配对。”闫怀志说,设备之间的通信在基于蓝牙技术连接构建的短程临时网络(微微网)中进行,该网络通常可支持2至8台设备实施连接。

  蓝牙耳机将蓝牙技术应用在免持耳机上,使用者由此可以免除耳机有线连接带来的不便和烦恼,从而实现更加轻松自在的通话。

  长期以来,人们在享受蓝牙耳机等蓝牙设备带来的方便快捷的同时,往往忽视了蓝牙设备的安全性问题。“与大多数无线技术类似,蓝牙通信也容易遭受各种安全威胁。”闫怀志解释,这是因为蓝牙设备中包含各种各样的芯片组、操作系统和物理设备配置,其中有大量的安全编程接口、默认设置等,麻雀虽小但五脏俱全,有些蓝牙设备内部的复杂程度甚至不亚于一台小型智能终端。

  “小型智能终端可能存在的安全漏洞,蓝牙耳机也可能有,只不过我们对其的重视程度不够。”闫怀志说。

  他举例说,在蓝牙耳机首次配对时,需要用户使用PIN码(个人识别码)验证,PIN码通常是由4到6位的数字组成。验证时,蓝牙耳机会自动使用自带的加密算法对该码进行加密,然后传输给目标设备进行身份认证。在此过程中,攻击者可能会拦截蓝牙通信数据包,然后伪装成目标设备进行连接,或者采用暴力攻击的方法来破解PIN码,进而攻破蓝牙耳机系统。

  此外,攻击者还可能在蓝牙耳机处于等待配对状态时,趁机扫描到该耳机并与之配对,随即便可轻松植入恶意代码。

  攻击者通过蓝牙耳机漏洞或利用通信劫持等方式攻破蓝牙耳机系统后,就能快速植入可实现监听或定位功能的恶意代码,再通过近距离监听服务的方式或利用相关设备近距离获取蓝牙耳机的位置信息,从而实现对蓝牙耳机的监听或定位跟踪。如果攻击者利用网络将该定位信息传播出去,甚至能实现任意远距离的定位跟踪。

  多管齐下给耳机配上“安全盾”

  倘若蓝牙耳机变身为隐藏的“跟踪器”“监听器”,我们的个人信息被不法分子掌握,机主的财产和人身安全都将受到威胁。

  那么,我们该如何给蓝牙耳机竖起安全屏障呢?

  “从根本上来说,应从技术层面来防范蓝牙耳机攻击,蓝牙耳机和手机系统开发商需要进一步提升蓝牙耳机通信所涉及的相关硬件、软件以及协议的安全保障水平,进而增加蓝牙耳机被攻击成功的难度。”闫怀志表示。

  从管理上来说,我国已经于今年11月1日施行了《个人信息保护法》,通过蓝牙耳机等方式来窃取个人隐私信息甚至是造成严重后果,涉嫌违反相关法律,要从法律法规层面来加大对攻击者的威慑力度和违法惩戒力度。

  闫怀志建议,在具体操作上,普通消费者要具有基本的安全意识,充分了解使用蓝牙耳机可能带来的安全影响,并在日常应用中注意以下事项:

  尽可能在安全区域进行蓝牙耳机配对,且不要频繁地进行蓝牙配对;仅在必要时启用蓝牙耳机,且尽量将蓝牙耳机功率设置为最低可用、缩短连接设备之间的距离,并最小化语音通话持续时间;蓝牙耳机配对时,要始终验证并确认正在配对的设备,如有意外提示,不要输入密码;及时从默认的配对设备列表中删除丢失、被盗或未用设备;除有配对需要外,将蓝牙耳机默认设置为不可发现,并保持不可发现状态。(陈 曦)

[ 责编:蔡琳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 香港赤柱举办国际龙舟锦标赛

  • 西藏山南:在5350米山巅立风机

独家策划

推荐阅读
历时8年、由全球多个机构38位科学家共同完成的一项国际研究发现,线粒体并非通过简单扩散为细胞核提供能量,而是铺设“专线”供能,即通过一种此前未知的直接物理连接将能量分子定向输送至细胞核。
2026-06-18 10:33
近日,2026年上海国际养老、辅具及康复医疗博览会落幕。本次展会直观印证,人工智能既是夯实基础养老保障的务实抓手,更是释放银发经济增长潜力的核心引擎。
2026-06-18 10:32
奇索姆不会中文,叶子不会英文,但这并没有妨碍两人在短短几分钟内就交上了朋友,她们的“秘密武器”正是人工智能(AI)。
2026-06-18 10:29
高精度感知技术如何打破实验室的“围墙”,深度融入我们的日常生活?答案,就藏在量子科技与芯片工程的交汇点——让量子“住”进芯片。
2026-06-18 10:28
如各大顶尖研究型高校一样,数学学科的全球竞争力需要长期稳定的支持,时间会证明数学研究和人才培养的后劲十足。
2026-06-18 10:24
与依赖相对固定会话管理结构的传统5G核心网络不同,新技术引入AI驱动的预测与控制能力,可根据不同业务需求实时优化会话管理、数据传输路径和服务质量,实现网络资源的动态调度。未来,团队还计划开发支持低轨卫星通信的核心网与传输网融合技术,构建融合业务、计算和网络的新一代6G核心架构。
2026-06-17 09:32
荷兰阿姆斯特丹大学医疗中心研究人员宣布,他们开展的全球首例针对遗传性疾病的体内CRISPR疗法三期临床试验取得成功。这把“剪刀”,为许多遗传性疾病患者剪开了新天地,预示着遗传病治疗或将从“延缓病情”迈向“治愈疾病”的新时代。
2026-06-17 09:28
交通运输是维系国民经济运行的重要基础,在碳排放总量中,交通运输领域占比高、减排难度大。针对水路运输降碳难题,我国正聚焦核心技术攻坚、示范船舶落地、配套体系完善,多措并举突破行业绿色转型壁垒。
2026-06-17 09:23
未来产业培育周期长、市场风险大,单一政策工具难以奏效,必须构建覆盖全生命周期、多元主体协同发力的政策矩阵。未来产业发展涉及面广、风险点多、迭代速度快,必须突破条块分割,构建集中统一、协同高效、安全可控的现代化治理体系。
2026-06-17 09:18
深海水虱是一种生活在深海的巨型甲壳动物,在缺乏稳定食物供给的情况下可存活五年之久。深海环境黑暗、寒冷、食物极度匮乏,如何克服寡营养环境对生存的威胁是深海生物面临的最大挑战。
2026-06-17 09:15
韩国首尔国立大学工程学院科学家研制出一款高性能有机发光二极管,集成了高导电性透明金属电极,透光率超过93%,有望在先进显示器等众多领域大显身手。所得器件兼具优异的透明度与电致发光性能,底层的有机层也安然无恙,充分彰显出该技术在下一代透明显示应用中的巨大潜力。
2026-06-16 09:27
《自然·医学》杂志15日报道了一种皮质内脑机接口(BCI)突破。该参与者累计使用该系统超过3800小时,共发出183060个句子(近200万词),平均每分钟56词,其中92%的句子被评定为“基本正确”或更佳。
2026-06-16 09:26
未来产业是科技创新和产业创新深度融合的产物,是技术突破催生的全新赛道,对于发展新质生产力具有先导性、引领性作用。未来产业的根基在于创新,没有源头创新,就没有未来产业的萌芽;没有持续创新,就没有未来产业的壮大。统筹科技自立自强与全球创新合作是夯实未来产业发展根基的关键。
2026-06-16 09:25
随着高密度发射成为常态,力箭一号火箭控制系统逐步实现软、硬件产品全链路自主可控。“目前,箭上配套设备缩减50%,地面设备削减80%,火箭电测周期由原来的1个月压缩到1周以内。
2026-06-16 09:23
作者:尚俊杰、王淑文(分别系北京大学教育学院副院长兼学习科学实验室执行主任、中国高等教育学会学习科学研究分会常务副理事长兼秘书长;将学习科学的研究成果深度融入AI教育系统的设计、开发与应用全过程,是提升教育质量、避免技术滥用的关键。
2026-06-16 09:22
数据显示,今年4月,中国汽车出口继续保持快速增长,同比增长超过70%,其中,新能源汽车表现最为亮眼,当月出口43万辆,环比增长16%,同比增长约110%。在海外社交媒体上爆火的“中国汽车”标签,以一种独特的方式为中国的全球气候治理贡献写下新注脚。
2026-06-16 09:17
随着人工智能技术的不断突破和应用场景的加速拓展,AI相关领域人才需求攀升将成为未来较长一段时间内劳动力需求的重要趋势特征。企业作为劳动力市场的需求主体,也应主动应对AI技术变革,推动内部数字化转型,提升生产效率。
2026-06-15 09:17
智能经济带来的技术提升,不是对传统产业的简单替代,而是通过“人工智能+”行动实现全方位赋能。面对全球人工智能治理规则正在形成的窗口期,我国既要在技术上对标一流,更应在治理上贡献智慧,助力全球AI治理变革。
2026-06-15 09:16
过了芒种,在河南省获嘉县照镜镇樊庄村,村民宋其文家里的麦田已开镰,但他不慌不忙,心里稳得很。宋其文感受到的智慧灌溉来源于水肥一体机搭载的作物高效用水智能决策系统,在那里,天空地数据持续搜集,不断优化生成实时灌溉决策方案。
2026-06-15 09:16
在率先落地的机器人、数字人营业性演出场景中,符合条件的经营主体可将机器人、数字人作为演职人员纳入管理范畴。”  北京经开区有关负责人表示,下一步将持续优化试点流程、稳步扩大试点范围,做到放而不乱、管而有序、服务到位,全力扶持新业态、培育新主体、壮大新产业。
2026-06-15 09:15
加载更多