移动与 IoT 安全

蓝牙

约 5 分钟阅读

什么是蓝牙

蓝牙是一种用于在短距离 (约 10 米) 内无线连接设备的通信标准。广泛用于连接智能手机与耳机、键盘、音箱、智能手表等设备。无需线缆即可轻松连接是其最大优势。

蓝牙版本

经典蓝牙 (Classic Bluetooth)
适用于音乐播放和文件传输等持续数据通信。
BLE (低功耗蓝牙)
低功耗运行。用于物联网设备和健身追踪器。

安全风险

蓝牙存在以下安全风险:

  • BlueBorne: 无需配对即可控制设备的攻击。已通过操作系统更新修复
  • 位置追踪: 利用 BLE 广播信号追踪位置的风险
  • 未授权配对: 接受来自未知设备的连接请求的风险

安全使用要点

不使用时关闭蓝牙。不接受来自未知设备的配对请求。保持操作系统和设备固件为最新版本。删除不再使用的设备的配对信息。

如需了解更多相关内容,请参阅蓝牙安全风险

常见误解

蓝牙距离短所以很安全
10 米范围内的攻击者是完全可能存在的。拥挤的地铁、咖啡厅等近距离有陌生人的场景在日常生活中很常见。
已配对的设备是安全的
即使已配对,设备的漏洞仍可能被利用。保持操作系统和固件更新非常重要。

经典蓝牙与 BLE 的比较

经典蓝牙 (Classic Bluetooth)

适用于音乐播放和文件传输。功耗较大但传输速度快。

BLE (低功耗蓝牙)

适用于物联网设备和传感器。低功耗,纽扣电池可运行数年。

分享

相关术语