國家安全部今天發(fā)布安全提示文章。國安在科技飛速發(fā)展的機關(guān)揭露阱當下,無線耳機、藍牙資源在線觀看智能手表、設(shè)備無線鍵盤等藍牙設(shè)備憑借“一鍵連接”帶來的背后便捷優(yōu)勢,已廣泛應(yīng)用于日常工作和生活。密陷然而,國安這些提升效率的機關(guān)揭露阱“神器”,可能潛藏安全風險。藍牙不法分子可能利用藍牙技術(shù)漏洞,設(shè)備非法獲取個人信息甚至實施竊密行為,背后資源在線觀看威脅公民隱私與國家秘密安全。密陷

主動連接變被動失守
藍牙連接的“配對提示”背后,信號廣播、機關(guān)揭露阱協(xié)議認證等環(huán)節(jié)若存在漏洞,藍牙就有可能被別有用心之人進行針對性攻擊,遠程竊聽通話內(nèi)容、獲取設(shè)備定位、掌握個人信息,造成數(shù)據(jù)信息泄露。
靜默監(jiān)聽。部分設(shè)備存在未修復(fù)的固件漏洞,攻擊者能針對性對其實施靜默強制配對,并在數(shù)秒內(nèi)實現(xiàn)近距離接管音頻播放、利用麥克風進行環(huán)境竊聽等行為。
數(shù)據(jù)竊取。部分智能設(shè)備使用直接工作配對模式,不認證指令來源。若攻擊者將一段含有特殊格式的數(shù)據(jù)傳輸至藍牙設(shè)備,就能對該設(shè)備進行控制,進而監(jiān)控用戶身體數(shù)據(jù)、盜取推送信息等。
固件篡改。不法分子可在部分藍牙設(shè)備首次連接的PIN碼(個人識別碼)驗證環(huán)節(jié)進行數(shù)據(jù)攔截,偽裝成目標設(shè)備進行身份認證,進而獲取完整權(quán)限。在某些情況下,攻擊者甚至可以重寫設(shè)備的固件,讓設(shè)備完全“叛變”。
實施跟蹤。特定場景下,藍牙信號可能被監(jiān)聽分析,通過設(shè)備地址關(guān)聯(lián)用戶活動軌跡,侵犯個人隱私。