发布时间:2023-11-18 07:58:16作者:往事如风来源:网友上传
与大多数无线技术类似,蓝牙通信也容易遭受各种安全威胁。小型智能终端可能存在的安全漏洞,蓝牙耳机也可能有,只不过我们对其的重视程度不够。
闫怀志
北京理工大学计算机网络对抗研究所所长
你每天戴的蓝牙耳机可能被定位跟踪?
近日有报道称,部分蓝牙耳机存在安全漏洞,可被不法分子快速植入具有定位功能的代码,从而实现远程跟踪,甚至监听。这一话题迅速登上微博热搜榜,不少网友惊呼:自己身边居然潜伏着一个“隐身间谍”。那么,“蓝牙耳机成定位器、”是危言耸听,还是确有其事?科技日报记者为此采访了北京理工大学计算机网络对抗研究所所长闫怀志。
技术漏洞问题长期被忽视
“从技术原理上来看,蓝牙耳机确实存在被监听、定位跟踪的可能。”闫怀志介绍,所谓蓝牙耳机,通常是指采用了蓝牙技术的无线耳机。蓝牙技术自1994年发明以来,历经近30年的发展,目前已演进到第五代——蓝牙5时代。
“从蓝牙通信原理上来看,蓝牙设备通常包括一个蓝牙模块以及支持连接的蓝牙无线电和软件。蓝牙设备在实现通信功能前,需要进行配对。”闫怀志说,设备之间的通信在基于蓝牙技术连接构建的短程临时网络(微微网)中进行,该网络通常可支持2至8台设备实施连接。
蓝牙耳机将蓝牙技术应用在免持耳机上,使用者由此可以免除耳机有线连接带来的不便和烦恼,从而实现更加轻松自在的通话。
长期以来,人们在享受蓝牙耳机等蓝牙设备带来的方便快捷的同时,往往忽视了蓝牙设备的安全性问题。“与大多数无线技术类似,蓝牙通信也容易遭受各种安全威胁。”闫怀志解释,这是因为蓝牙设备中包含各种各样的芯片组、操作系统和物理设备配置,其中有大量的安全编程接口、默认设置等,麻雀虽小但五脏俱全,有些蓝牙设备内部的复杂程度甚至不亚于一台小型智能终端。
“小型智能终端可能存在的安全漏洞,蓝牙耳机也可能有,只不过我们对其的重视程度不够。”闫怀志说。
他举例说,在蓝牙耳机首次配对时,需要用户使用PIN码(个人识别码)验证,PIN码通常是由4到6位的数字组成。验证时,蓝牙耳机会自动使用自带的加密算法对该码进行加密,然后传输给目标设备进行身份认证。在此过程中,攻击者可能会拦截蓝牙通信数据包,然后伪装成目标设备进行连接,或者采用暴力攻击的方法来破解PIN码,进而攻破蓝牙耳机系统。
此外,攻击者还可能在蓝牙耳机处于等待配对状态时,趁机扫描到该耳机并与之配对,随即便可轻松植入恶意代码。
攻击者通过蓝牙耳机漏洞或利用通信劫持等方式攻破蓝牙耳机系统后,就能快速植入可实现监听或定位功能的恶意代码,再通过近距离监听服务的方式或利用相关设备近距离获取蓝牙耳机的位置信息,从而实现对蓝牙耳机的监听或定位跟踪。如果攻击者利用网络将该定位信息传播出去,甚至能实现任意远距离的定位跟踪。
多管齐下给耳机配上“安全盾”
倘若蓝牙耳机变身为隐藏的“”“”,我们的个人信息被不法分子掌握,机主的财产和人身安全都将受到威胁。
那么,我们该如何给蓝牙耳机竖起安全屏障呢?
“从根本上来说,应从技术层面来防范蓝牙耳机攻击,蓝牙耳机和手机系统开发商需要进一步提升蓝牙耳机通信所涉及的相关硬件、软件以及协议的安全保障水平,进而增加蓝牙耳机被攻击成功的难度。”闫怀志表示。
从管理上来说,我国已经于今年11月1日施行了《个人信息保护法》,通过蓝牙耳机等方式来窃取个人隐私信息甚至是造成严重后果,涉嫌违反相关法律,要从法律法规层面来加大对攻击者的威慑力度和违法惩戒力度。
闫怀志建议,在具体操作上,普通消费者要具有基本的安全意识,充分了解使用蓝牙耳机可能带来的安全影响,并在日常应用中注意以下事项:
尽可能在安全区域进行蓝牙耳机配对,且不要频繁地进行蓝牙配对;仅在必要时启用蓝牙耳机,且尽量将蓝牙耳机功率设置为最低可用、缩短连接设备之间的距离,并最小化语音通话持续时间;蓝牙耳机配对时,要始终验证并确认正在配对的设备,如有意外提示,不要输入密码;及时从默认的配对设备列表中删除丢失、被盗或未用设备;除有配对需要外,将蓝牙耳机默认设置为不可发现,并保持不可发现状态。(陈 曦)
来源:科技日报
与大多数无线技术类似,蓝牙通信也容易遭受各种安全威胁。小型智能终端可能存在的安全漏洞,蓝牙耳机也可能有,只不过我们对其的重视程度不够。
闫怀志
北京理工大学计算机网络对抗研究所所长
你每天戴的蓝牙耳机可能被定位跟踪?
近日有报道称,部分蓝牙耳机存在安全漏洞,可被不法分子快速植入具有定位功能的代码,从而实现远程跟踪,甚至监听。这一话题迅速登上微博热搜榜,不少网友惊呼:自己身边居然潜伏着一个“隐身间谍”。那么,“蓝牙耳机成定位器、”是危言耸听,还是确有其事?科技日报记者为此采访了北京理工大学计算机网络对抗研究所所长闫怀志。
技术漏洞问题长期被忽视
“从技术原理上来看,蓝牙耳机确实存在被监听、定位跟踪的可能。”闫怀志介绍,所谓蓝牙耳机,通常是指采用了蓝牙技术的无线耳机。蓝牙技术自1994年发明以来,历经近30年的发展,目前已演进到第五代——蓝牙5时代。
“从蓝牙通信原理上来看,蓝牙设备通常包括一个蓝牙模块以及支持连接的蓝牙无线电和软件。蓝牙设备在实现通信功能前,需要进行配对。”闫怀志说,设备之间的通信在基于蓝牙技术连接构建的短程临时网络(微微网)中进行,该网络通常可支持2至8台设备实施连接。
蓝牙耳机将蓝牙技术应用在免持耳机上,使用者由此可以免除耳机有线连接带来的不便和烦恼,从而实现更加轻松自在的通话。
长期以来,人们在享受蓝牙耳机等蓝牙设备带来的方便快捷的同时,往往忽视了蓝牙设备的安全性问题。“与大多数无线技术类似,蓝牙通信也容易遭受各种安全威胁。”闫怀志解释,这是因为蓝牙设备中包含各种各样的芯片组、操作系统和物理设备配置,其中有大量的安全编程接口、默认设置等,麻雀虽小但五脏俱全,有些蓝牙设备内部的复杂程度甚至不亚于一台小型智能终端。
“小型智能终端可能存在的安全漏洞,蓝牙耳机也可能有,只不过我们对其的重视程度不够。”闫怀志说。
他举例说,在蓝牙耳机首次配对时,需要用户使用PIN码(个人识别码)验证,PIN码通常是由4到6位的数字组成。验证时,蓝牙耳机会自动使用自带的加密算法对该码进行加密,然后传输给目标设备进行身份认证。在此过程中,攻击者可能会拦截蓝牙通信数据包,然后伪装成目标设备进行连接,或者采用暴力攻击的方法来破解PIN码,进而攻破蓝牙耳机系统。
此外,攻击者还可能在蓝牙耳机处于等待配对状态时,趁机扫描到该耳机并与之配对,随即便可轻松植入恶意代码。
攻击者通过蓝牙耳机漏洞或利用通信劫持等方式攻破蓝牙耳机系统后,就能快速植入可实现监听或定位功能的恶意代码,再通过近距离监听服务的方式或利用相关设备近距离获取蓝牙耳机的位置信息,从而实现对蓝牙耳机的监听或定位跟踪。如果攻击者利用网络将该定位信息传播出去,甚至能实现任意远距离的定位跟踪。
多管齐下给耳机配上“安全盾”
倘若蓝牙耳机变身为隐藏的“”“”,我们的个人信息被不法分子掌握,机主的财产和人身安全都将受到威胁。
那么,我们该如何给蓝牙耳机竖起安全屏障呢?
“从根本上来说,应从技术层面来防范蓝牙耳机攻击,蓝牙耳机和手机系统开发商需要进一步提升蓝牙耳机通信所涉及的相关硬件、软件以及协议的安全保障水平,进而增加蓝牙耳机被攻击成功的难度。”闫怀志表示。
从管理上来说,我国已经于今年11月1日施行了《个人信息保护法》,通过蓝牙耳机等方式来窃取个人隐私信息甚至是造成严重后果,涉嫌违反相关法律,要从法律法规层面来加大对攻击者的威慑力度和违法惩戒力度。
闫怀志建议,在具体操作上,普通消费者要具有基本的安全意识,充分了解使用蓝牙耳机可能带来的安全影响,并在日常应用中注意以下事项:
尽可能在安全区域进行蓝牙耳机配对,且不要频繁地进行蓝牙配对;仅在必要时启用蓝牙耳机,且尽量将蓝牙耳机功率设置为最低可用、缩短连接设备之间的距离,并最小化语音通话持续时间;蓝牙耳机配对时,要始终验证并确认正在配对的设备,如有意外提示,不要输入密码;及时从默认的配对设备列表中删除丢失、被盗或未用设备;除有配对需要外,将蓝牙耳机默认设置为不可发现,并保持不可发现状态。(陈 曦)
来源:科技日报
今天继续为大家带来覆盖大部分车系的车载蓝牙配对大全,满满干货。
本文包括以下所有车型的车载蓝牙,滑到下文中对应序号的说明部分,就可以查看了。
如果没有您的车系,那别着急,在文章的最后有车载蓝牙搜索不到,无法配对的常见解决方法~也许可以帮到您噢
1、哈弗车载(Haval M6)车载蓝牙
1、车载端按键“PHONE”进入车载蓝牙配对界面,显示请用您的手机开始搜索蓝牙设备,本系统的蓝牙识别标识:HAL M6;
2、触控进入车载端的蓝牙设备,设备打开蓝牙,确认配对码是0000;
3、通过从手机蓝牙端搜索HAL M6名称的车载发起连接配对;
4、在手机端有弹框,确认手机的PIN码与车载相同,或者输入设备提示的PIN码正确;
5、已配对连接:按键选择“PHONE”进入车载蓝牙界面,在车载界面底下选择历史配对列表,找到需要配对的移动电话,触控点击连接配对;
6、删除配对:按键选择“PHONE”进入车载蓝牙界面,在车载界面底下选择历史配对列表,找到需要删除的移动电话,触控点击删除。
打开百度APP看高清图片
2、大众车载(VW Radio)车载蓝牙
1、车载端“Phone”按键进入车载蓝牙设置界面,勾选蓝牙即打开蓝牙,将可见性设置为“可见”模式;
2、手机搜索车载连接:手机端开启蓝牙,搜索到车载名称为“VW Radio”,进行配对连接;
3、车载搜索手机:打开手机蓝牙,车载端选择“查找设备”,此时车载提示正在查找设备...(请检查是否已打开蓝牙功能且您的移动蓝牙设备,移动电话,音频播放器等,是否已设置为可见),点击查看查找设备结果,找到相应的手机设备蓝牙名称,选择“所有配置(HFP/A2DP)”进行连接;
4、车载弹框配对密码,需要确认此密码是否与手机相符,车载选择“是”,手机端弹框配对确认弹框,手机选择“确认”,车载提示正在建立与XX手机的连接,等待建立完成即是配对连接成功;
3、大众车载(VW BT)车载蓝牙
1、按键“MENU”进入车载菜单界面,找到电话功能,触控选择“电话”,车载显示:请在移动电话上查找VW BT 和“查找新的移动电话”入口和“设置”入口。进入设置:打开蓝牙,可见性设置为可见模式
2、车载端控制进入电话可以通过从手机蓝牙端搜索到VW BT名称的车载发起连接配对,
3、可以通过车载发起配对:车载端控制进入电话,触控选择“查找新的移动电话”,此时车载正在查找设备,等待查找到设备时选择需要配对的移动电话即可配对。也可以在设置界面的“查找设备”入口搜索新的设备;
4、已配对设备连接:车载端控制进入电话,进入设置界面的“已配对设备”找到需要配对的移动电话,选择连接。
5、发起配对后手机端会有弹框PIN码配对确认,需要下一步确认手机的PIN码与车载相同。
4、本田车载(Honda HFT)车载蓝牙
1、手动按车载“PHONE”控制键,进入车载蓝牙电话界面,界面提示:未连接任何手机,是否进行手机连接?;
2、先控制车载端步骤:选择“否”-选择“手机设置”-“蓝牙设置”-“添加新设备”-提示“打开您的蓝牙设置,并使手机处于可被发现状态”,车载端点击“确定”-会进入正在搜索界面,显示“正在搜索蓝手机。请稍后...”。等待搜索完成时观察搜索列表结果是否有手机的蓝牙名称;
3、可以搜索到手机蓝牙名称时:车载转动按钮选择对应手机蓝牙名称的设备进行确认连接,手机端弹框配对连接时点击配对,即可连接上;
4、不可以搜索到手机蓝牙名称时:车载转动按钮到最底下,看到有“未找到手机?”选项,点击选择此选项,下一步选择“添加蓝牙设备”,请用您的手机设备开启蓝牙再蓝牙界面搜索“Honda HFT”,连接设备时,请输入配对码0000。
5、奥迪车载(Audi MMI)车载蓝牙
1、首次连接:车载端按键“PHONE”进入车载电话界面-车载端控制进入“连接移动电话”,此时车载界面展示“搜索新的蓝牙设备”入口和设备列表(已配对过的设备),车载端控制进入蓝牙搜索,提示“请启用蓝牙功能并设置移动电话的可见性”,选择下一步。
2、此时车载会启动搜索蓝牙设备,等待搜索完成时,在搜索设备列表中找到需要配对的蓝牙设备,车载控制点击相应手机设备,提示:请注意您的移动电话可能的连接需求,正在建立连接,请稍候...PIN码比较:当前PIN码与您的蓝牙设备上的PIN码一致吗?PIN:XXXXXX,车载端选择:是,手机端有配对确认弹框,选择确认。
3、 车载提示弹框:连接已建立,打开概要免提、蓝牙音频播放器。
4、已配对连接:开启手机蓝牙,车载端按键“PHONE”进入车载电话界面-车载端控制进入“连接移动电话”,在设备列表中找到需要连接的手机,选择连接,手机弹框配对确认弹框时选择确认,即可连接。
6、Carkit车载蓝牙
1、车载开机后,按键“MENU”进入车载菜单界面,触控操作下一页找到“蓝牙电话”入口,进入蓝牙配对界面;
2、通过从手机蓝牙端搜索名称时“Carkit”的车载发起连接配对;
3、确认与“Carkit”的车载配对,确认手机的PIN码与车载相同。
7、rr-Bluetooth车载蓝牙
1、 车载触控电话进入车载蓝牙设置界面,可以看到车载名称和PIN码;
2、 通过从手机蓝牙端搜索“rr-Bluetooth”车载发起连接配对;
3、 确认手机的PIN码与车载相同,或者输入设备提示的PIN码;
4、如果车载侧PIN码未显示或显示位数与手机侧不一致导致连接不上,一般是车载问题,您可尝试在车载设备端还原网络设置后重试,如果仍然无法解决,建议您联系车载厂商进行确认。
8、BC8-Android 车载蓝牙
1、车载搜索手机:进入车载主界面,选择电话,打开手机蓝牙,点击搜索功能(提示搜索中...),进行搜索蓝牙设备;
2、在搜索列表中,搜索到需要连接的手机时,点击相应的手机名称(提示连接中...),手机端弹框与BC8-Android配对确认时点击确认即可连接;
●请确保车载蓝牙已打开,且处于“可发现”模式
车载蓝牙通常需要保持在蓝牙设置界面不能退出,否则车载处于“不可发现”模式。车载保持该界面直到被手机搜索。
注:不同品牌、型号的蓝牙设备处于“配对模式”的操作方法不一致,请您按其说明书操作或者联系蓝牙设备客服了解。
●通过从车载蓝牙端搜索手机发起连接配对
如果您的手机没有找到车载蓝牙设备或配对不成功,可能是您的车载不支持被手机搜索,您可以通过从车载蓝牙端搜索手机发起连接配对。在通过车载搜索手机蓝牙时,请保持手机处于蓝牙设置界面且处于亮屏状态。
● 如果以上操作后仍然无法连接配对,建议您尝试以下方法
1、在手机和车载侧都取消配对后重新连接配对。
2、清空车载侧“已配对的设备”列表后重试。
3、重新设置车载蓝牙设备名称后重试,部分车载蓝牙设备无名称或名称中有特殊符号也会导致无法连接的情况。车载蓝牙设备名称具体的查看和修改方法您可以咨询车机4S店后根据指示进行操作。
4、长期未更新可能会导致车载蓝牙无常使用,建议您咨询车机4S店后根据指示更新车机系统后重试。
5、重置车载蓝牙设备后重试。
-----------------------------
如果以上均无法解决,建议您备份好数据,携带手机和相关购机凭证到OPPO售后中心进行检测。