Bluejacking 是甚麼?危險嗎,和藍牙被黑有何不同

Bluejacking 是甚麼?危險嗎,和藍牙被黑有何不同

Marcus Reid
2026年4月19日· 更新於 2026年4月20日· 4 分鐘讀完

先說結論:Bluejacking 是甚麼?它通常指有人利用藍牙的近距離發現或分享機制,向附近裝置發送陌生訊息、名片或誘導內容。它更像「藍牙騷擾」或「近距離釣魚入口」,不等於手機會立即被完全接管。

但這不代表可以忽略。真正的問題往往不是藍牙連線本身,而是陌生訊息誘導你點擊、配對或暴露更多資訊。[1][2]

Bluejacking 到底怎樣發生?

它的核心不是「遠端爆破」,而是「附近有人看見了你,並試圖讓你接收東西」。

常見場景包括附近裝置向你發送陌生聯絡人卡片或訊息、對方故意把裝置名稱改成吸引人點開的內容,以及你在地鐵、商場、機場或教室收到莫名共享請求。

所以 Bluejacking 依賴兩個條件:你和對方足夠近;你的裝置處於可被發現或可接收狀態。

如果你更熟悉檔案分享風險,可以把它和AirDrop 安全嗎?對照着看。

Bluejacking 和「藍牙被黑」不是一回事

這是最容易混淆的地方。

Bluejacking 更像騷擾或誘導

常見結果是你收到陌生內容、被引導點開,或在公共場景被打擾。

真正的藍牙漏洞利用通常需要其他條件

NIST 和 Bluetooth SIG 都強調,藍牙安全取決於裝置實作、配對方式、加密配置和廠商修補情況。[1][3]真正入侵通常涉及協議漏洞、實作缺陷或不安全配對,不是「別人發了一條藍牙訊息」就自動完成。

Bluejacking 真正危險在哪裏?

1. 社會工程學誘導

如果對方把訊息偽裝成「點我領禮物」「加這個裝置拿優惠」「這是老師發的檔案」,不少人會在未核實來源前繼續操作。

2. 公共場景裏的騷擾

在人多的地方,陌生分享請求本身會製造干擾,甚至帶來不適內容。

3. 為更深一步攻擊鋪路

Bluejacking 本身未必導致系統被接管,但它可以成為誘導入口,讓你繼續配對、安裝、點擊或轉向惡意頁面。

這類風險本質上和社會工程學攻擊相近:技術只是入口,真正讓你中招的往往是後續信任判斷。

哪些設定最能防 Bluejacking?

不用藍牙時直接關閉

這是最直接的方法。NIST 指南也建議,不需要時關閉藍牙能直接減少被掃描和被發現的機會。[1]

讓裝置盡量少處於可被發現狀態

Apple 目前支援文件仍強調,藍牙配對通常需要裝置處於 discoverable 模式。[2]如果你不是正在配對,就沒必要長時間停留在容易被發現的界面或狀態。

不接受陌生配對和檔案

這是最重要的人為防線。不要把「只是藍牙請求」當成無害提示。

及時更新系統和韌體

Bluetooth SIG 和 CISA 都會發布與藍牙實作缺陷相關的安全更新和通告。[3][4] 如果裝置長期不更新,真正要擔心的就不是 Bluejacking 本身,而是底層漏洞沒補上。

如果你已看到裝置持續異常、發熱、掉電或連線行為異常,也值得排查我的電腦被黑了嗎?這類通用異常訊號。

哪些地方最容易遇到 Bluejacking?

  • 地鐵、機場、商場等高密度公共空間;
  • 學校、辦公室、大型活動現場;
  • 你正在頻繁連接耳機、手錶、車機的時候。

共同點是裝置多、距離近、注意力容易分散。

Bluejacking 和 AirDrop 風險有點像嗎?

有點像,但不完全一樣。

兩者都屬於近距離無線分享帶來的可見性和誤觸風險。如果你看過AirDrop 安全嗎?,會發現核心防護邏輯幾乎一致:

  • 少開公開可見;
  • 傳輸前確認對象;
  • 不需要時關閉;
  • 不要把陌生共享請求當普通通知。

而一旦離開藍牙層、連上公共網絡,風險就切換到公共 Wi-Fi 要開 VPN 嗎?討論的層面。

總結

  • Bluejacking 更像藍牙騷擾和誘導,不等於裝置已被徹底攻破。
  • 它的前提通常是近距離和裝置可被發現。
  • 有效防護不是猜對方是誰,而是減少被發現、拒絕陌生互動、保持系統更新。
  • 如果你常在公共空間開着藍牙,最值得改的習慣就是:不用就關。

常見問題(FAQ)

Bluejacking 會直接黑進我的手機嗎?

通常不會。它更常見的是發送陌生內容或製造誘導,而不是直接完成系統級入侵。[1]

只要開着藍牙就一定危險嗎?

不是。風險和裝置是否可被發現、是否正在配對、是否點擊陌生請求,以及系統是否及時更新都有關。[1][2]

iPhone 會一直處於可被發現狀態嗎?

Apple 目前文件顯示,配對需要裝置可被發現,而不是所有時間都持續以同樣狀態暴露。實際表現仍取決於系統界面和使用場景。[2]

Bluejacking 和藍牙漏洞是一回事嗎?

不是。Bluejacking 偏向騷擾或誘導;藍牙漏洞通常涉及協議或實作缺陷,被利用後後果可能更嚴重。[1][3][4]

我需要徹底停用藍牙嗎?

不用。更現實的做法是按需要開啟,用完關閉,避免在公共場景長期暴露。

公共 Wi-Fi 和 Bluejacking 有關係嗎?

不是同一層風險。Bluejacking 發生在近距離藍牙層,公共 Wi-Fi 風險發生在網絡連接層,但兩者都提醒你要減少無線暴露面。


免責聲明

本文僅供一般網絡安全教育參考,不構成針對特定裝置型號或企業無線環境的安全審計意見。不同廠商對藍牙可見性和配對流程的實作可能不同。

AethoVPN 是《Bluejacking 是甚麼危險嗎,和藍牙被黑有何不同》的出版方,並非相關核對的替代品。

來源

  1. NIST, Guide to Bluetooth Security, SP 800-121 Rev. 2: https://www.nist.gov/publications/guide-bluetooth-security-2
  2. Apple Support, Connect a third-party Bluetooth accessory to your iPhone or iPad: https://support.apple.com/105108
  3. Bluetooth SIG, Bluetooth Security: https://www.bluetooth.com/learn-about-bluetooth/key-attributes/bluetooth-security/
  4. CISA, BrakTooth Proof of Concept Tool Demonstrates Bluetooth Vulnerabilities: https://www.cisa.gov/news-events/alerts/2021/11/04/braktooth-proof-concept-tool-demonstrates-bluetooth-vulnerabilities

Sources checked 2026 年 5 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

Bluejacking 是甚麼?危險嗎,和藍牙被黑有何不同 | AethoVPN