開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


先說結論:Bluejacking 是甚麼?它通常指有人利用藍牙的近距離發現或分享機制,向附近裝置發送陌生訊息、名片或誘導內容。它更像「藍牙騷擾」或「近距離釣魚入口」,不等於手機會立即被完全接管。
但這不代表可以忽略。真正的問題往往不是藍牙連線本身,而是陌生訊息誘導你點擊、配對或暴露更多資訊。[1][2]
它的核心不是「遠端爆破」,而是「附近有人看見了你,並試圖讓你接收東西」。
常見場景包括附近裝置向你發送陌生聯絡人卡片或訊息、對方故意把裝置名稱改成吸引人點開的內容,以及你在地鐵、商場、機場或教室收到莫名共享請求。
所以 Bluejacking 依賴兩個條件:你和對方足夠近;你的裝置處於可被發現或可接收狀態。
如果你更熟悉檔案分享風險,可以把它和AirDrop 安全嗎?對照着看。
這是最容易混淆的地方。
常見結果是你收到陌生內容、被引導點開,或在公共場景被打擾。
NIST 和 Bluetooth SIG 都強調,藍牙安全取決於裝置實作、配對方式、加密配置和廠商修補情況。[1][3]真正入侵通常涉及協議漏洞、實作缺陷或不安全配對,不是「別人發了一條藍牙訊息」就自動完成。
如果對方把訊息偽裝成「點我領禮物」「加這個裝置拿優惠」「這是老師發的檔案」,不少人會在未核實來源前繼續操作。
在人多的地方,陌生分享請求本身會製造干擾,甚至帶來不適內容。
Bluejacking 本身未必導致系統被接管,但它可以成為誘導入口,讓你繼續配對、安裝、點擊或轉向惡意頁面。
這類風險本質上和社會工程學攻擊相近:技術只是入口,真正讓你中招的往往是後續信任判斷。
這是最直接的方法。NIST 指南也建議,不需要時關閉藍牙能直接減少被掃描和被發現的機會。[1]
Apple 目前支援文件仍強調,藍牙配對通常需要裝置處於 discoverable 模式。[2]如果你不是正在配對,就沒必要長時間停留在容易被發現的界面或狀態。
這是最重要的人為防線。不要把「只是藍牙請求」當成無害提示。
Bluetooth SIG 和 CISA 都會發布與藍牙實作缺陷相關的安全更新和通告。[3][4] 如果裝置長期不更新,真正要擔心的就不是 Bluejacking 本身,而是底層漏洞沒補上。
如果你已看到裝置持續異常、發熱、掉電或連線行為異常,也值得排查我的電腦被黑了嗎?這類通用異常訊號。
共同點是裝置多、距離近、注意力容易分散。
有點像,但不完全一樣。
兩者都屬於近距離無線分享帶來的可見性和誤觸風險。如果你看過AirDrop 安全嗎?,會發現核心防護邏輯幾乎一致:
而一旦離開藍牙層、連上公共網絡,風險就切換到公共 Wi-Fi 要開 VPN 嗎?討論的層面。
通常不會。它更常見的是發送陌生內容或製造誘導,而不是直接完成系統級入侵。[1]
不是。風險和裝置是否可被發現、是否正在配對、是否點擊陌生請求,以及系統是否及時更新都有關。[1][2]
Apple 目前文件顯示,配對需要裝置可被發現,而不是所有時間都持續以同樣狀態暴露。實際表現仍取決於系統界面和使用場景。[2]
不是。Bluejacking 偏向騷擾或誘導;藍牙漏洞通常涉及協議或實作缺陷,被利用後後果可能更嚴重。[1][3][4]
不用。更現實的做法是按需要開啟,用完關閉,避免在公共場景長期暴露。
不是同一層風險。Bluejacking 發生在近距離藍牙層,公共 Wi-Fi 風險發生在網絡連接層,但兩者都提醒你要減少無線暴露面。
免責聲明
本文僅供一般網絡安全教育參考,不構成針對特定裝置型號或企業無線環境的安全審計意見。不同廠商對藍牙可見性和配對流程的實作可能不同。
AethoVPN 是《Bluejacking 是甚麼危險嗎,和藍牙被黑有何不同》的出版方,並非相關核對的替代品。
來源
Sources checked 2026 年 5 月 8 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。