一键连接或成一键失守 国安机关揭露蓝牙设备背后的窃密陷阱
来源:央视新闻客户端 国家安全部今天(11日)发布安全提示文章。键连接或机关揭露阱在科技飞速发展的成键当下,无线耳机、失守设备智能手表、国安无线键盘等蓝牙设备凭借“一键连接”带来的蓝牙便捷优势,已广泛应用于日常工作和生活。背后然而,密陷这些提升效率的键连接或机关揭露阱“神器”,可能潜藏安全风险。成键不法分子可能利用蓝牙技术漏洞,失守设备非法获取个人信息甚至实施窃密行为,国安威胁公民隐私与国家秘密安全。蓝牙 主动连接变被动失守 蓝牙连接的背后“配对提示”背后,信号广播、密陷协议认证等环节若存在漏洞,键连接或机关揭露阱就有可能被别有用心之人进行针对性攻击,远程窃听通话内容、获取设备定位、掌握个人信息,造成数据信息泄露。 静默监听。部分设备存在未修复的固件漏洞,攻击者能针对性对其实施静默强制配对,并在数秒内实现近距离接管音频播放、利用麦克风进行环境窃听等行为。 数据窃取。部分智能设备使用直接工作配对模式,不认证指令来源。若攻击者将一段含有特殊格式的数据传输至蓝牙设备,就能对该设备进行控制,进而监控用户身体数据、盗取推送信息等。 固件篡改。不法分子可在部分蓝牙设备首次连接的PIN码(个人识别码)验证环节进行数据拦截,伪装成目标设备进行身份认证,进而获取完整权限。在某些情况下,攻击者甚至可以重写设备的固件,让设备完全“叛变”。 实施跟踪。特定场景下,蓝牙信号可能被监听分析,通过设备地址关联用户活动轨迹,侵犯个人隐私。 国家安全机关提示 面对这些潜藏在身边的风险,我们不必过度恐慌,但需养成安全使用习惯。特别是广大涉密岗位工作人员,要严格执行保密制度规范。 强化安全意识。严禁在涉密环境中使用各类蓝牙设备,对任何以“提升效率”为名的无线连接方案保持合理警惕,坚决杜绝因追求操作便捷性而突破安全底线的行为。 完善设备管理。涉密计算机和信息系统投入使用前,应进行必要的设备检查与改造,拆除或禁用蓝牙模块。对确需使用的外接设备,建议采用有线方式连接。 定期更新设备固件。定期检查手机、无线耳机、智能手表、蓝牙音响等常用蓝牙设备供应商提供的固件更新信息,及时封堵漏洞,提升蓝牙设备防护能力。 谨慎处理配对请求和异常行为。当你的蓝牙设备突然出现奇怪的提示(如非本人操作的配对请求),请提高警惕,及时断开连接并检查设备。 把设备设为“不可发现”。将设备的“可见性”关闭或设置为“仅限已配对的设备”。如此一来即便蓝牙在后台运行,过路的陌生设备也扫描不到,能大大降低被攻击概率。 (总台央视记者 王莉)
- 最近发表
- 随机阅读
-
- 火花四溅!看“焊将”如何在方寸之间绣出钢铁之花
- 蒲城法院 | 一纸证明护隐私 柔情司法暖民心
- 夷陵:莲沱江畔好风光 峡江盛景迎客来
- 无人机失控坠入铁路线路致高铁故障,停车32分钟,63趟列车晚点,吴某某因涉嫌过失损坏交通工具罪,被采取刑事强制措施
- 烟台:香肠出口通关“零延时”
- 视频丨连年战火 货币贬值 黎巴嫩约124万人面临粮食危机
- 锐评|峨眉山猴子险遭游客推下山:有必要将“不文明游客黑名单”全国联网
- 襄阳百亩地疑遭奶牛场污染 调查组:已送检11处水体翻耕300亩地,将依法依规处置
- “湘BA”焦点战:78:77!岳阳队加时鏖战1分险胜郴州队
- 伊朗议员:美对伊海上封锁被视为军事行为
- 主业失血、去年亏损上亿元,天阳科技拟投资最高40亿元“豪赌”算力租赁,合作方成立尚不足1年
- 隐形、绿色、高效!“轨道交通+机器人”为城市新增地下物流专属通道
- FM96.8 | 晴雨交替 今天大升温
- “本源悟空-180”来了 我国第四代自主超导量子计算机上线
- 隐形、绿色、高效!“轨道交通+机器人”为城市新增地下物流专属通道
- 无人机坠入铁路线路致63趟列车晚点 公安部公布多起典型案例
- 起火土耳其客机全员已被疏散 部分乘客受轻伤
- 《看得见艺术的房间》:让艺术重返可触摸的生命体验 | 新书
- 可能导致消费者误当纸巾纸使用 镇江好想纸业有限公司召回99牌抽取卫生纸
- 广州银行去年净利同比增长16.91%,信用减值损失大幅收缩12亿元 | 大鱼财经
- 搜索
-
- 友情链接
-