你坐在会场后排,手机屏幕忽然亮起一个弹窗:“某某 想要分享一个文件”。名字看起来像隔壁桌的参会者,图标像个文档或者某个眼熟的 App。点“接收”,一切看起来无害;这一步却可能是整条攻击链的第一步。隔空投送和安卓上的蓝牙文件传输,是加密用户设备里少数“不需要你联网、不需要你点链接,文件就能出现在你面前”的通道,值得单独立一篇讲接收纪律。
先讲机制,免得把风险想歪。苹果的隔空投送用蓝牙发现附近设备、用点对点 Wi-Fi 传数据,文件不经过服务器;接收方始终会看到一个确认弹窗,你不点接收,文件传不过来。真正的问题出在弹窗上你能信任的信息有多少:显示的名字可以随手改成任何字符串,包括像官方服务台、像活动主办方、像朋友昵称的任何写法;文件的图标可以做成文档样式、系统设置样式、钱包样式。换句话说,弹窗里唯一可靠的信息只有“有人在你附近想给你一个东西”,其余都是装饰。传输通道本身加密与否并不改变这个判断——通道可信不等于来源可信,更不等于内容可信。安卓的蓝牙文件传输同理:先配对或确认、再传输,风险集中在确认那一下你对名字和内容的判断。
哪些场景最常被利用?密集人群是主战场:行业会议、机场候机区、联合办公空间、展会动线。攻击者站在人流里把可见范围开到最大,向所有开着的设备广播“发票确认单”“活动礼品领取表”,广种薄收;对加密人群还可以更精准——弹窗名字冒充“签到台”“奖品组”。还有一种反向剧本:不是让你收东西,而是诱导你把“某 App 的安装包”递给好奇的人,被传出去的包在接收方手机上以侧载方式安装,近场信道替他省掉了发钓鱼链接的环节。
个人设备的开关设置,本文的核心建议就三条。第一,隔空投送的可见性用完就关:日常把接收设为关闭,或者使用限时开放的选项,需要互传时再临时打开,结束后立刻关掉;“仅限联系人”比“关闭”宽松,它依赖你通讯录的质量——如果通讯录里存过活动上随手加的人,那他们也算“联系人”。第二,蓝牙的文件接收功能不常开:绝大多数人并不需要用蓝牙传照片,把“可被其他设备发现/允许接收文件”保持在关,需要配对耳机时用的是配对协议,和“传文件进来”不是一回事。第三,永远不为“弹窗里那个名字”点接收:无论对方看起来多像熟人、多像主办方,正确的回应是回到正式渠道——去签到处问、在官方活动群里问,把验证动作放到信道外完成。
已经误收之后怎么办?分内容类型处置。收到文件先别用系统预览之外的方式打开:不点开安装包,不开启带宏的文档;对任何“解压后运行”的要求一律拒绝。如果刚才收的是一个安装包并且安装了,立刻按恶意软件暴露流程处理:断网、卸载、检查描述文件与设备管理权限、检查启动项,修改这台设备登过的关键账号并注销会话。如果只是收下了但没打开,删除文件并清空“最近删除”,风险通常有限,不必过度恐慌,但要回想它出现的位置,提醒同场合的人。
最后一层是人的纪律。近场投递攻击的全部工程量都压在“你不好意思拒绝”这一点上,破解它只需要一句礼貌话术:“麻烦去签到处走流程。”你不欠任何一个弹窗解释。把这条纪律讲给同行的同事和家人,比调十次设置更有用。

发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。