Что такое bluejacking

Что такое bluejacking

Marcus Reid
19 апреля 2026 г.· Обновлено 20 апреля 2026 г.· 5 мин чтения

Короткий ответ: что такое bluejacking? Обычно это использование Bluetooth-обнаружения или обмена на короткой дистанции для отправки незапрошенных сообщений, карточек контактов или приманок на ближайшие устройства. Это скорее Bluetooth harassment или близкая фишинговая точка входа, чем мгновенный полный захват телефона.

Но игнорировать это не стоит. Часто проблема не в самом Bluetooth-канале, а в том, что незнакомое сообщение подталкивает вас нажать, выполнить pairing, установить что-то или раскрыть больше информации.[1][2]

Как происходит bluejacking?

Обычно это не удаленный brute force. Скорее, «кто-то рядом видит ваше устройство и пытается заставить вас что-то принять».

Типичные сценарии: неизвестная карточка контакта или сообщение, заманчивое имя устройства, странный запрос на обмен в метро, торговом центре, аэропорту, аудитории или на мероприятии.

Важны два условия: атакующий достаточно близко, а ваше устройство видно или готово принять взаимодействие.

Если вам проще думать о рисках обмена файлами, сравните это с материалом безопасен ли AirDrop?.

Bluejacking — не то же самое, что «взлом Bluetooth»

Именно здесь чаще всего возникает путаница.

Bluejacking больше похож на harassment или социальную инженерию

Обычный результат — нежелательный контент, приглашение к действию или помеха в общественном месте.

Настоящая эксплуатация Bluetooth обычно требует других условий

NIST и Bluetooth SIG подчеркивают, что безопасность Bluetooth зависит от реализации устройства, способа pairing, шифрования и исправлений производителя.[1][3] Реальная компрометация обычно связана с уязвимостью протокола, ошибкой реализации или небезопасным pairing, а не просто с получением Bluetooth-сообщения.

Чем bluejacking опасен?

1. Социальная инженерия

Если сообщение выглядит как «получите подарок», «подключитесь ради скидки» или «откройте файл», часть людей продолжит без проверки отправителя.

2. Harassment в общественных местах

Нежелательные запросы на обмен могут мешать, раздражать или содержать неприятный контент, особенно в толпе.

3. Подготовка к более глубокой атаке

Сам bluejacking может не захватить систему, но он способен заманить вас в pairing, установку, клик или переход на вредоносную страницу.

По сути это близко к социальной инженерии: технология служит входом, а эксплуатируется доверие.

Какие настройки помогают защититься?

Выключайте Bluetooth, когда он не нужен

Это самый прямой контроль. Руководство NIST также поддерживает отключение Bluetooth без необходимости, чтобы снизить сканирование и обнаружение.[1]

Не держите устройство в discoverable-режиме без причины

Документация Apple указывает, что для pairing устройство обычно должно быть discoverable.[2] Если вы не подключаете новое устройство, не стоит долго оставаться в режиме или на экране, где обнаружение проще.

Отклоняйте неизвестный pairing и файлы

Это главный человеческий контроль. Не считайте Bluetooth-запрос безвредным только потому, что он выглядит обычным уведомлением.

Обновляйте систему и прошивку

Bluetooth SIG и CISA публикуют обновления и предупреждения о дефектах реализации Bluetooth.[3][4] Если устройство давно не обновлялось, главный риск — не bluejacking, а нижележащие уязвимости без патчей.

Если устройство постоянно ведет себя странно, греется, быстро разряжается или необычно подключается, проверьте не взломан ли мой компьютер?.

Где bluejacking наиболее вероятен?

  • метро, аэропорты, торговые центры и другие плотные общественные пространства;
  • школы, офисы и крупные мероприятия;
  • моменты, когда вы часто подключаете наушники, часы или автомобильную систему.

Общий шаблон один: много устройств, короткая дистанция и отвлеченные пользователи.

Похож ли bluejacking на риск AirDrop?

Отчасти да, но не полностью.

Оба случая связаны с видимостью и случайным взаимодействием при беспроводном обмене на короткой дистанции. Если вы читали безопасен ли AirDrop?, логика защиты знакома:

  • реже включать публичную видимость;
  • подтверждать отправителя или получателя перед передачей;
  • отключать обмен, когда он не нужен;
  • не воспринимать чужие запросы как обычные уведомления.

Когда вы выходите за пределы Bluetooth и подключаетесь к публичной сети, риск переходит на уровень, описанный в материале нужен ли VPN в публичном Wi-Fi?.

Итогии

  • Bluejacking ближе к Bluetooth harassment и приманке, чем к полному взлому устройства.
  • Обычно нужны близость и некоторая видимость или взаимодействие.
  • Хорошая защита — снижать видимость, отклонять незнакомые запросы и обновлять системы.
  • Если вы часто держите Bluetooth включенным в публичных местах, лучшая привычка проста: выключайте его, когда он не нужен.

Часто задаваемые вопросы (FAQ)

Может ли bluejacking напрямую взломать телефон?

Обычно нет. Он чаще отправляет нежелательный контент или создает приманку, а не выполняет системный взлом.[1]

Включенный Bluetooth всегда опасен?

Нет. Риск зависит от discoverable-режима, pairing, принятия неизвестных запросов и наличия обновлений.[1][2]

iPhone всегда доступен для обнаружения?

Документация Apple говорит, что pairing требует discoverability, но не означает одинаковую видимость в любое время. Поведение зависит от интерфейса и сценария.[2]

Bluejacking — это то же самое, что уязвимость Bluetooth?

Нет. Bluejacking больше про harassment и приманку. Уязвимости Bluetooth связаны с протоколом или реализацией и могут иметь более серьезные последствия.[1][3][4]

Нужно ли полностью отключить Bluetooth?

Нет. Практичнее включать его по необходимости, выключать после использования и избегать долгой видимости в общественных местах.

Связан ли публичный Wi-Fi с bluejacking?

Это разные уровни. Bluejacking происходит через Bluetooth на короткой дистанции, а публичный Wi-Fi относится к сетевому уровню. Оба случая напоминают о необходимости уменьшать беспроводную видимость.


Отказ от ответственности

Данная статья предназначена для общего обучения кибербезопасности и не является аудитом конкретной модели устройства или корпоративной беспроводной среды. Видимость Bluetooth и pairing зависят от производителя.

Материал подготовила редакция AethoVPN, но VPN не заменяет проверки для «Bluetooth harassment attack».

Источники

  1. NIST, Guide to Bluetooth Security, SP 800-121 Rev. 2: https://www.nist.gov/publications/guide-bluetooth-security-2
  2. Apple Support, Connect a third-party Bluetooth accessory to your iPhone or iPad: https://support.apple.com/105108
  3. Bluetooth SIG, Bluetooth Security: https://www.bluetooth.com/learn-about-bluetooth/key-attributes/bluetooth-security/
  4. CISA, BrakTooth Proof of Concept Tool Demonstrates Bluetooth Vulnerabilities: https://www.cisa.gov/news-events/alerts/2021/11/04/braktooth-proof-concept-tool-demonstrates-bluetooth-vulnerabilities

Sources checked 8 мая 2026 г.


Рекомендуемые статьи:

Начните бесплатный 3-дневный пробный период

Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.

*Только для новых пользователей. Один пробный период на пользователя.

Что такое bluejacking | AethoVPN