意库资讯网 意库资讯网

当前位置: 首页 » 热门动态 »

国家安全部提示:蓝牙设备存在安全漏洞,不法分子可能窃听通话、获取定位

5月11日,国家安全部通过微信公众号发布题为《谨防蓝牙成“獠牙”》的安全提示文章,指出无线耳机、智能手表、无线键盘等蓝牙设备存在安全漏洞,不法分子可能利用蓝牙技术漏洞非法获取个人信息甚至实施窃密行为。

国家安全部指出,蓝牙连接的“配对提示”背后,信号广播、协议认证等环节若存在漏洞,可能被不法分子进行针对性攻击,远程窃听通话内容、获取设备定位、掌握个人信息,造成数据信息泄露。具体攻击方式包括四类:

一是静默监听。部分设备存在未修复的固件漏洞,攻击者能针对性实施静默强制配对,并在数秒内实现近距离接管音频播放、利用麦克风进行环境窃听。二是数据窃取。部分智能设备使用直接工作配对模式,不认证指令来源,攻击者将特殊格式数据传输至蓝牙设备即可控制该设备,监控用户身体数据、盗取推送信息。三是固件篡改。不法分子可在PIN码验证环节进行数据拦截,伪装成目标设备进行身份认证,获取完整权限,甚至重写设备固件。四是实施跟踪,攻击者在特定场景下可通过蓝牙信号对用户进行物理位置跟踪。

国家安全部提醒公众,日常使用蓝牙设备时应保持警惕,及时更新设备固件修复安全漏洞,避免在公共场所随意配对不明蓝牙设备,关闭不必要的蓝牙功能,降低被攻击风险。

市场有风险,投资需谨慎。本文为AI基于第三方数据生成,仅供参考,不构成个人投资建议。

来源:市场资讯

未经允许不得转载: 意库资讯网 » 国家安全部提示:蓝牙设备存在安全漏洞,不法分子可能窃听通话、获取定位