cq9电子送你个使用锦囊防止蓝牙耳机被“策反”
发布时间:2024-08-17 08:28:10

  cq9电子近日有报道称,部分蓝牙耳机存在安全漏洞,可被不法分子快速植入具有定位功能的代码,从而实现远程跟踪,甚至监听。这一话题迅速登上微博热搜榜,不少网友惊呼:自己身边居然潜伏着一个“隐身间谍”。那么,“蓝牙耳机成定位器、”是危言耸听,还是确有其事?科技日报记者为此采访了北京理工大学计算机网络对抗研究所所长闫怀志。

  “从技术原理上来看,蓝牙耳机确实存在被监听、定位跟踪的可能。”闫怀志介绍,所谓蓝牙耳机,通常是指采用了蓝牙技术的无线年的发展,目前已演进到第五代——蓝牙5时代。

  “从蓝牙通信原理上来看,蓝牙设备通常包括一个蓝牙模块以及支持连接的蓝牙无线电和软件。蓝牙设备在实现通信功能前,需要进行配对。”闫怀志说,设备之间的通信在基于蓝牙技术连接构建的短程临时网络(微微网)中进行,该网络通常可支持2至8台设备实施连接。

  蓝牙耳机将蓝牙技术应用在免持耳机上,使用者由此可以免除耳机有线连接带来的不便和烦恼,从而实现更加轻松自在的通话。

  长期以来,人们在享受蓝牙耳机等蓝牙设备带来的方便快捷的同时,往往忽视了蓝牙设备的安全性问题。“与大多数无线技术类似,蓝牙通信也容易遭受各种安全威胁。”闫怀志解释,这是因为蓝牙设备中包含各种各样的芯片组、操作系统和物理设备配置,其中有大量的安全编程接口、默认设置等,麻雀虽小但五脏俱全,有些蓝牙设备内部的复杂程度甚至不亚于一台小型智能终端。

  “小型智能终端可能存在的安全漏洞,蓝牙耳机也可能有,只不过我们对其的重视程度不够。”闫怀志说。

  他举例说,在蓝牙耳机首次配对时,需要用户使用PIN码(个人识别码)验证,PIN码通常是由4到6位的数字组成。验证时,蓝牙耳机会自动使用自带的加密算法对该码进行加密,然后传输给目标设备进行身份认证。在此过程中,攻击者可能会拦截蓝牙通信数据包,然后伪装成目标设备进行连接,或者采用暴力攻击的方法来破解PIN码,进而攻破蓝牙耳机系统。

  此外,攻击者还可能在蓝牙耳机处于等待配对状态时,趁机扫描到该耳机并与之配对,随即便可轻松植入恶意代码。

  攻击者通过蓝牙耳机漏洞或利用通信劫持等方式攻破蓝牙耳机系统后,就能快速植入可实现监听或定位功能的恶意代码,再通过近距离监听服务的方式或利用相关设备近距离获取蓝牙耳机的位置信息,从而实现对蓝牙耳机的监听或定位跟踪。如果攻击者利用网络将该定位信息传播出去,甚至能实现任意远距离的定位跟踪。

  倘若蓝牙耳机变身为隐藏的“”“”,我们的个人信息被不法分子掌握,机主的财产和人身安全都将受到威胁。

  “从根本上来说,应从技术层面来防范蓝牙耳机攻击,蓝牙耳机和手机系统开发商需要进一步提升蓝牙耳机通信所涉及的相关硬件、软件以及协议的安全保障水平,进而增加蓝牙耳机被攻击成功的难度。”闫怀志表示。

  从管理上来说,我国已经于今年11月1日施行了《个人信息保护法》,通过蓝牙耳机等方式来窃取个人隐私信息甚至是造成严重后果,涉嫌违反相关法律,要从法律法规层面来加大对攻击者的威慑力度和违法惩戒力度。

  闫怀志建议,在具体操作上,普通消费者要具有基本的安全意识,充分了解使用蓝牙耳机可能带来的安全影响,并在日常应用中注意以下事项:

  尽可能在安全区域进行蓝牙耳机配对,且不要频繁地进行蓝牙配对;仅在必要时启用蓝牙耳机,且尽量将蓝牙耳机功率设置为最低可用、缩短连接设备之间的距离,并最小化语音通话持续时间;蓝牙耳机配对时,要始终验证并确认正在配对的设备,如有意外提示,不要输入密码;及时从默认的配对设备列表中删除丢失、被盗或未用设备;除有配对需要外,将蓝牙耳机默认设置为不可发现,并保持不可发现状态。(陈 曦)

  南美洲的一种肺鱼是迄今发现的拥有最大基因组的动物。通过将美洲肺鱼基因组与其他肺鱼基因组进行比较,研究人员确定,美洲肺鱼每1000万年向其DNA中添加相当于一个人类基因组的基因。

  中国科学院大连化学物理研究所史全研究员团队与吴忠帅研究员团队合作,在前期柔性相变薄膜的研究基础上,进一步改进化学交联合成方法,并利用湿法纺丝技术,开发出一种具有固-固相变特性的本征柔性相变纤维。实际人体热管理实验表明,该柔性相变纤维具有优异的温度控制性能,为新一代智能调温纤维材料的研究与发展提供了新方向。

  近日,中国医学科学院药物研究所助理教授吴惊香团队揭示了去甲肾上腺素转运体的底物结合及抑制机制,为去甲肾上腺素转运体研究奠定了基础。尽管研究已揭示了去甲肾上腺素转运体的底物结合及抑制机制,但对吴惊香团队来说,“闯关”远未结束。

  研究人员介绍,就像水龙头的阀门可以调节水流的大小,晶体管也能够调控由cq9电子或空穴等载流子形成电流的大小。研究团队通过可控调制热载流子来提高电流密度,发明了一种由石墨烯和锗等混合维度材料构成的“热发射极”晶体管,并提出了一种全新的“受激发射”热载流子生成机制。

  人工智能,从技术层面而言,特指使计算机程序呈现出人类智能的技术;从客观存在层面而言,泛指能够表现出人类智能的机器设备。

  文物和文化遗产承载着中华民族的基因和血脉,是传承历史和文明的载体,也是推进文化自信自强的深厚根基。

  作为数字时代的新型生产要素,数据是数字化、网络化、智能化的基础,已成为发展新质生产力的重要支撑和关键引擎。 多措并举打通束缚新质生产力发展的堵点卡点,让数据要素更好赋能新质生产力发展,是实现中国式现代化的重要任务。

  党的二十届三中全会审议通过的《中央关于进一步全面深化改革、推进中国式现代化的决定》强调,建立人工智能安全监管制度。所谓生成式人工智能技术(AIGC),是指基于算法、模型、规则等,生成文本、声音、图片、视频等内容的新一代人工智能技术。

  “木星冰卫星探测器”(JUICE)将于8月19日、20日飞越地球和月球。次飞越可能是整个飞行任务中最复杂的,因为JUICE必须精确通过与地球和月球相关的正确位点,进而“搭便车”前往金星。

  研究星系的形成和演化,对理解宇宙起源和结构有重要意义。南京大学天文与空间科学学院教授王涛团队揭示黑洞通过调制星系冷气体含量影响星系的形成演化,解开了困扰天文学界半个世纪的谜题。”王涛团队通过对样本星系中原子氢和超大质量黑洞的对比研究,发现星系中心黑洞质量与原子氢含量负相关。

  中国科协推出科普大篷车项目,让“移动科技馆”走到乡村孩子身边。潘薇是安徽省科技馆科普大篷车的第一代科普工作者,“我们常在外边跑,陪伴家人的时间很少。

  8月12日晚至13日晨,被誉为“全年最适合观测的流星雨”——英仙座流星雨迎来极大。

  这些年来,在各地各方的共同努力下,长城保护、传承与研究工作有序进行,长城的保护状况得到持续改善。

  大学博物馆面向中小学生开放,有利于促进教育资源的共享与普及,对促进知识传播、文化传承、提升学生综合素质都具有积极意义,无疑值得肯定和点赞。

  近年来长江水生生物资源总体呈现恢复向好态势,以十年禁渔为重点的长江大保护系列政策措施取得明显成效。

  “气温每上升1℃,所选育的小麦品种的环境适应能力将下降8.7%。论文第一作者兼通讯作者熊伟建议,未来必须对现有育种策略进行调整,增加抗逆高产品种的遗传多样性,以适应不断增加的极端天气事件。

  日前,中国科学院生物物理研究所研究员赵岩团队和合作者在《自然》发表最新研究成果,为开发治疗与多巴胺转运蛋白(DAT)相关精神疾病的药物提供了重要的指导信息。

  中国汽车工业协会最新统计显示:7月,乘用车国内销量159.5万辆,其中,新能源乘用车国内销量85.3万辆,首次超过传统燃料乘用车74.2万辆的国内销量。