超级蓝牙黑客(Super Bluetooth Hack)是对一类借助蓝牙远程操控他人手机的工具以及使用这类工具者的称呼。 该软件主要面向 K-JAVA 与塞班 S60 等早期手机平台,常见中文版本号为 1.07 和 1.7.0, 连接成功后可以读取对方短信息与通话记录、更改情景模式、重启或关闭对方手机,甚至以对方号码拨出电话。 由于上述操作未经设备所有者授权,此类工具在蓝牙安全防范提示中常被提及。
简介
超级蓝牙黑客的常见形态是运行在手机上的工具程序,其做法是在蓝牙有效距离内与对方设备建立连接,从而远程操作对方手机,因此常被比作蓝牙间谍类软件。 在另一类资料中,该词则用来称呼使用这类软件或技术手段、在蓝牙有效范围内非法操控他人设备的人,属于黑客活动的一种。
这类软件主要面向 K-JAVA 2.0 与塞班系统S60 第二版、第三版等早期手机平台,中文版本之一是 1.07 版。 使用前需要开启蓝牙,程序本身依赖 JAVA 运行环境。 连接建立后,操控方可以读取对方手机中的短信息、通讯录与通话记录,也能更改情景模式、调整铃声音量、重启或关闭对方手机、恢复出厂设置,还能以对方号码向外拨号。
由于这些操作均未获得设备所有者同意,此类工具长期被列为蓝牙安全风险加以提示。安全研究给出的建议包括:仍使用 PIN 码配对的设备应改用复杂口令,避免采用“0000”“1234”这类默认取值,必要时启用强制认证的安全模式; 苏州市公安局在治安播报中提示,平时不用蓝牙时应当关闭,遇到陌生设备的配对请求应直接拒绝,并定期清理已配对设备、及时更新系统。
沿革
以 Super Bluetooth Hack 为名的软件在功能手机与早期智能手机时期流传较广。可用于 K-JAVA 2.0 以及塞班 S60 第二版、第三版机型的 1.07 版中文版本由汉化者完成汉化,标称具备读取信息与通话记录、更改情景模式、重启或关闭对方手机等功能。 同一时期以蓝牙黑客为名的同类工具还有 MagicBlueHack 与 BT INFO,支持机型多为塞班 S60 第三版手机。
该软件此后继续更新。1.08 版扩充了连接方式,并加入了通过红外线入侵另一部开启红外功能手机的能力; 另有词典资料显示,名为蓝牙黑客、版本号为 1.08 的工具曾在诺基亚 N81 上测试,并称适用于所有 S60v3 机型。 到 2022 年 5 月 6 日,仍有下载站发布标为 1.7.0 正式版的安装资源,其功能说明与早期版本大致相同。
随着智能手机普及,蓝牙安全研究的重点由具体工具转向协议自身的缺陷。2017 年 9 月,安全公司 Armis 公开了名为 BlueBorne 的攻击方式,称其涉及 8 个零日漏洞、影响超过 53 亿台设备,攻击既不需要目标设备与攻击者配对,也不需要用户做出任何操作。
2019 年 8 月 14 日公开的 KNOB攻击(CVE-2019-9506)针对蓝牙 BR/EDR 的加密密钥协商过程,攻击者可让两台设备接受熵值仅为 1 字节的加密密钥,进而暴力破解密钥、解密并注入通信内容;研究者指出,规范要求支持 1 至 16 字节的密钥熵值且未对协商过程加以保护,是该问题成立的前提。
“超级蓝牙”这一说法后来也被用于其他蓝牙工具。媒体在介绍硬件工具 Flipper Zero 时使用了“超级蓝牙弹窗武器”的称呼,该工具最初针对 iOS 设备,后来也被证明能向安卓与 Windows 设备发起攻击。 编号为 CVE-2025-13834 的蓝牙 RFCOMM 越界读取漏洞可造成信息泄露,其利用逻辑与典型的信息泄露型攻击一致。
特点
从功能描述看,这类工具的能力集中在目标手机的通信与系统设置上,包括读取短信、联系人与通话记录,切换情景模式,在对方手机静音时播放铃声,播放手机内的歌曲,重启或关闭手机,恢复出厂设置,改变铃声音量,以及用对方号码拨出电话并执行通话保持等操作。
与通常针对网络和服务器的黑客行为不同,此类工具的作用范围被限制在蓝牙传输距离之内,使用者必须位于目标设备附近; 不同品牌机型的可控功能也存在差异。 程序运行需要 JAVA 环境,目标设备则须开启蓝牙。
在蓝牙攻击的常见分类中,蓝劫(Bluejacking)指向他人手机发送未经请求的消息,蓝牙窃取(Bluesnarfing)指读取他人手机中的个人信息,蓝牙窃听(Bluebugging)指隐蔽接入并监听通话,超级蓝牙黑客所描述的能力与后两者更为接近。 此外,网络上流传的同类程序本身也可能夹带恶意软件,来源不明的版本会给安装者带来风险。
参见
参考资料
- 【蓝牙黑客】英语怎么说_在线翻译_有道词典 . 有道 [引用日期2026-09-27]
- 超级蓝牙黑客 v1.70 官方版 . 当下软件园 , 2024-09-17 [引用日期2026-09-27]
- Blue tooth Hacker超级蓝牙黑客v1.7.0 正式版 . 最需教育 , 2022-05-06 [引用日期2026-09-27]
- Countermeasure . ieee.org [引用日期2026-09-27]
- 每周治安播报(20260918) . 苏州市公安局 [引用日期2026-09-27]
- 【蓝牙黑客】英语怎么说_在线翻译_有道词典 . 网易有道 , 2026-08-15 [引用日期2026-09-27]
- iacr.org 上的 PDF 文件 . iacr.org [引用日期2026-09-27]
- iacr.org 上的 PDF 文件 . iacr.org [引用日期2026-09-27]
- 恐怖!恐怖分子正在利用蓝牙进行攻击 速看你中招了吗 . 中关村在线 [引用日期2026-09-27]
- zenodo.org 上的 PDF 文件 . zenodo.org [引用日期2026-09-27]
- ieee.org 上的 PDF 文件 . ieee.org [引用日期2026-09-27]
- 问 超级蓝牙黑客怎么用 . 优质知识网 , 2025-10-20 [引用日期2026-09-27]
- Bluetooth hacken: Geht das? . giga.de [引用日期2026-09-27]
- Can my phone be easily hacked? . computerworld.com [引用日期2026-09-27]
- superbluetoothhack . youdao.com [引用日期2026-09-27]
- csirt-cz.cz 上的网页 . csirt-cz.cz [引用日期2026-09-27]
- CERT/CC Vulnerability Note VU#918987 . cert.org [引用日期2026-09-27]
浏览次数:0 次
阅读量:0 次 · 阅读完成量:0 次
最近更新:2026-09-27T13:01:00Z
完成率 = 阅读完成量 ÷ 阅读量,分母是阅读量不是浏览次数 —— 关了 JS 的、秒退的都在浏览次数里、不在阅读量里。 详细口径在后台的「数据统计」页。