一、安全风险:公共场所的“万能钥匙”隐患

  被扫描与嗅探:在地铁、商场等人员密集区域,长期开启的蓝牙会持续向外广播设备信息,不法分子可借助专用工具近距离扫描并尝试连接。

  强制配对与窃听:部分存在固件漏洞的老旧设备可能被“静默强制配对”,进而被远程接管麦克风进行环境窃听,或窃取通讯录、照片、定位等敏感数据。

  钓鱼与追踪:攻击者可伪装成合法设备推送钓鱼链接或恶意文件,甚至通过蓝牙信号特征关联用户活动轨迹,实施定位追踪。

  二、风险边界:条件限制与设备差异

  并非“一开即黑”:蓝牙攻击需满足特定条件,黑客须在近距离内且针对存在漏洞的固件,并非无差别入侵所有手机。

  新机防护更完善:新款智能手机普遍默认闲置时对外不可见,安全机制已大幅优化,真正的薄弱环节多为固件长期无人维护的廉价耳机、手环等外设。

  耗电与辐射属误区:现代蓝牙待机功耗极低,辐射亦符合国家安全标准,不会危害身体健康,无需为此过度焦虑。

  三、均衡之道:便利与安全的共存策略

  分场景开关:居家或车内等熟悉环境可保持蓝牙常开以方便连接;身处人流密集的公共场合,不用时建议随手关闭。

  善用可见性设置:将蓝牙“可见性”设为“仅限已配对设备”,即使后台运行,过路陌生设备也无法扫描到,有效降低被攻击概率。

  守好配对底线:一律拒绝陌生配对请求,定期清理已配对列表,并及时更新手机与耳机固件以封堵漏洞。