我的蓝牙挨坑经历
我今儿个又挨坑了!昨儿在星巴克打开蓝牙耳机听歌,手机突然弹出个啥"固件更新"的提示,手一滑点了个确认。好家伙,回家就发现支付宝里被刷了三笔滴滴打车费,可我压根没打过车!赶紧把卡挂失,坐椅子上越想越不对劲。这不就是拿蓝牙给我手机开了个后门吗?气得我连夜翻资料搞防护测试。
血泪教训总结的五招
折腾到凌晨三点多,总算把防范措施摸明白了:
- 关!随手关蓝牙!测试时发现,只要开着蓝牙,十米内的黑客设备就能搜到我。现在用完耳机立刻关手机蓝牙,跟关水龙头似的养成条件反射了。
- 改名大法好。原先我设备名叫"张XX的iPhone",黑客直接就能定位到我。现在改成"诺基亚1100",昨天在商场测试,附近十几个设备名就属我藏得最深。
- 拒绝一切陌生请求。拿旧手机做实验,但凡弹出配对请求就点拒绝。结果你猜怎么着?连着拒绝五次后,对方设备直接卡死了!看来死磕拒绝真能气死黑客。
- 升级!玩命升级!被我弟嘲笑了半小时,原来我手机系统还停在两年前的版本。熬夜更新完再测试,黑客工具显示"该设备存在加密防护",嚯!这招堪比给大门换了指纹锁。
- 不连公共充电桩。昨带着检测仪跑遍地铁站,那些免费充电口的蓝牙模块全在偷偷传数据!现在我宁可带三个充电宝出门,也不碰公家充电口。
实战效果
今早特意去昨天被黑的咖啡馆蹲点。打开检测软件一瞅,嚯!十五分钟里拦截了四次配对请求。有个叫"AirPods_Pro"的伪装设备,点开详情一看协议版本全是错的——这不就是拿微波炉改的黑客工具嘛
最逗的是,有个信号追着我刷了半小时配对请求。我干脆把设备名改成"正在录音取证中",那信号哧溜就跑没影了。现在这些黑客,跟野猫似的,你跺跺脚它就窜了。
说个心塞事:我挨坑那晚给所有蓝牙配件重设了密码。结果今早开车,车载蓝牙死活连不上。对着说明书折腾四十分钟,发现是把密码设成初恋生日了——这谁记得住喂!
