什么是蓝杰克攻击?如何避免蓝杰克攻击


蓝杰克攻击是一种针对支持蓝牙的设备(例如智能手机、笔记本电脑和智能手表)的攻击。常见的策略是向蓝牙范围内附近的目标发送不需要的消息。蓝杰克攻击乍一看可能令人烦恼,但最终是无害的。另一方面,攻击者可能会发送有害的材料、链接或文件,意图进行黑客攻击并造成损害。因此,威胁性消息、照片或促销信息可以通过蓝牙黑客攻击发送。

当一个人的手机遭到蓝杰克攻击时,他或她会收到不需要的消息、音频或图像文件。接收者可能会将其视为设备故障。在大多数情况下,发送者使用文本消息或虚假的商业/联系卡作为沟通手段。这些垃圾信息会欺骗接收者,而接收者不知道是谁发送的。

蓝杰克攻击的起源

蓝杰克攻击的发明归功于一位马来西亚IT工作者。他使用手机通过蓝牙发送消息来推广一家知名的手机公司。因此,“蓝杰克攻击”一词诞生了。

蓝牙是一种短程无线技术标准,用于在固定设备和移动设备之间通过短距离传输数据,利用ISM频段的UHF无线电波,范围从2.402到2.48 GHz,以及建立个人区域网络(PAN)。它主要用于替换有线连接、在相邻便携式设备之间传输文件以及将手机和音乐播放器连接到无线耳机。在最常用的模式下,发射功率限制为2.5毫瓦,因此其范围相当小,最多可达10米(33英尺)。

技术显然以多种方式支持人类进步,但在使用不当时也会产生后果。蓝牙技术正在被滥用,蓝杰克攻击就是其中一种方式。发送者通过蓝牙在其手机上向接收者的手机发送垃圾邮件。

蓝杰克攻击在繁忙场所(如餐馆、购物中心、电影院和超市)很常见。它通常是发送者发送恶作剧的一部分。但是,它也可能给接收者造成很大的困扰。

什么是蓝杰克攻击?

让我们从蓝杰克攻击的定义开始。蓝杰克攻击究竟是什么,它是如何工作的?这是一种向特定区域内支持蓝牙的设备发送不需要的消息的攻击类型。对手机进行蓝杰克攻击相当简单。然而,如今它并非普遍现象。

蓝牙是一种连接手机和其他设备的无线技术。虽然它不像开发者预期的那样普及——Wi-Fi在许多应用中基本上取代了蓝牙——但大多数设备仍然包含蓝牙支持。

蓝杰克攻击是如何实施的?

黑客只需几个简单的步骤即可开始蓝杰克攻击。

  • 在攻击者的本地区域发现支持蓝牙的设备。

  • 他们将自己的设备连接到受害者的设备。如果需要使用密码进行身份验证才能建立连接,他们可以使用暴力破解软件循环尝试各种密码组合,直到找到正确的密码。

  • 连接后,他们可能会用文本骚扰受害者,甚至向他们发送照片。

蓝杰克攻击以及如何避免它

人们主要利用蓝杰克攻击来推广他们的业务和服务。但是,这不是一个好方法或有效的方法,因为它会使接收者困惑,并使他认为他的设备坏了。虽然无害,但蓝杰克攻击有时可能很不方便,因为接收者不知道是谁发送的消息。有一些方法可以在我们的设备上防止它,其中一些已包含在下面

正确使用蓝牙模式

如果您经常使用蓝牙,则打开和关闭蓝牙连接可能会很麻烦。蓝牙应设置为不可发现模式。在不可发现模式下,设备对攻击者或陌生人是隐藏的。

手机重置(恢复出厂设置)

如果您的智能手机在某个时间被黑客攻击过,则攻击者的设备已添加到您手机的可信设备列表中。通过重置手机来删除可信列表中的所有设备。

拒绝任何通信或与陌生人保持安全距离。接受来自陌生人的连接请求(随后列为可信设备)是攻击最常见的原因。

保持设备更新,并使用强密码字符

确保您的密码强度足够,并定期更新它们。在您的设备上保持最新的技术。

不使用蓝牙时将其关闭

如果您不经常使用蓝牙,请将其关闭,以避免您的设备列在发送者的设备搜索列表中。此策略可保护设备免受使用蓝牙访问他人手机的罪犯的侵害。

设置蓝牙密码

为您的蓝牙连接设置PIN码或密码是保护设备的一种简单方法。任何尝试与您的设备配对的人都将被要求输入密码。请记住,通过仅与您信任的人共享密码来确保此密码的安全。

使用您的移动设备登录

使用iPhone或iPad等现代科技设备的一大好处是禁止蓝杰克攻击。除了发送不需要的消息外,犯罪分子还可以访问受害者设备上的个人数据,使其无能为力。这称为蓝牙窃听,它是一种更危险的劫持类型。

更新于:2022年3月15日

929 次浏览

开启您的职业生涯

通过完成课程获得认证

开始
广告