Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    07.09.2026
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    06.09.2026
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    05.09.2026
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    04.09.2026
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    03.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні

Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
07.09.2026
Поширити
7 хв. читання
Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні

Bluetooth перетворився на фонову функцію, яку майже ніхто не вимикає: він тримає звʼязок із навушниками, годинником, автомагнітолою та фітнес-трекером. Плата за цю зручність — постійно активний радіоканал, до якого може дотягнутися будь-хто, хто опинився поруч. Дослідження останніх років показують, що ця відстань вимірюється десятками метрів, а формальна згода користувача на спарювання не гарантує захисту.

Зміст
  • Згода на спарювання не рятує від атаки
  • Чипи Airoha: навушники, що стають мікрофоном
  • WhisperPair: збій у Google Fast Pair
  • Bluetooth-адреса як ідентифікатор стеження
  • Що радить регулятор
  • Автомобіль: більше каналів — більше ризику
  • Live Listen на iPhone
  • Чи потрібно вимикати Bluetooth завжди

Згода на спарювання не рятує від атаки

Стандартна логіка Bluetooth передбачає, що пристрої обмінюються даними лише після взаємного підтвердження. На практиці ця перевірка регулярно виявляється формальною: виробники або реалізують специфікацію з помилками, або залишають у прошивці службові протоколи без автентифікації. Навколо технології накопичилося чимало поширених міфів, і уявлення про те, що без підтвердження власника зʼєднання неможливе, — один із них.

Найпоширеніші сценарії атак мають власні назви. Bluesnarfing — несанкціоноване викачування даних із пристрою через відкрите зʼєднання. Bluebugging — перехоплення керування, за якого зловмисник дістає доступ до дзвінків, повідомлень і мікрофона. Обидва потребують фізичної близькості, проте не потребують жодних дій від власника.

Чипи Airoha: навушники, що стають мікрофоном

У червні 2025 року німецька компанія ERNW оприлюднила опис вразливостей у системах на кристалі Airoha, які використовують у бездротових навушниках Sony, Bose, JBL, Jabra, Marshall і Beyerdynamic. Проблема — у власному протоколі RACE, доступному і через Bluetooth Classic, і через Bluetooth Low Energy без обовʼязкового спарювання. Це дозволяє атакувальнику в радіусі дії читати й записувати вміст оперативної та флеш-памʼяті пристрою.

Вразливості дістали ідентифікатори CVE-2025-20700, CVE-2025-20701 і CVE-2025-20702 з оцінками до 9,6 бала за шкалою CVSS. У повному розкритті, оприлюдненому в грудні 2025 року, дослідники показали, що з навушників можна витягнути ключі звʼязку, видати себе за них перед раніше спареним смартфоном і ініціювати дзвінок на довільний номер — фактично перетворивши телефон жертви на пристрій прослуховування. Залежно від конфігурації телефона доступними стають також його номер, історія викликів і контакти.

WhisperPair: збій у Google Fast Pair

У січні 2026 року дослідники групи COSIC Левенського католицького університету (KU Leuven) оприлюднили набір атак WhisperPair на протокол Google Fast Pair — механізм швидкого спарювання аудіоаксесуарів з Android.

Специфікація вимагає, щоб аксесуар ігнорував запити на спарювання, коли він не переведений у відповідний режим. Із 25 протестованих сертифікованих пристроїв цю перевірку не виконували 17 моделей від десяти виробників: Sony, Jabra, JBL, Marshall, Xiaomi, Nothing, OnePlus, Soundcore, Logitech і самої Google.

Атака займала в середньому 10 секунд і спрацьовувала на відстані до 14 метрів без жодної взаємодії з власником. Отримавши контроль, зловмисник може відтворювати звук на високій гучності або записувати розмови через мікрофон. Окремий сценарій стосується стеження: якщо аксесуар ніколи не підключали до Android-пристрою, атакувальник може першим прописати в ньому власний обліковий запис і відстежувати переміщення жертви через мережу Google Find Hub. Сповіщення про небажане відстеження при цьому вкаже на власний пристрій користувача, тож його легко сприйняти за збій.

Про проблему повідомили Google у серпні 2025 року; компанія класифікувала її як критичну (CVE-2025-36911) і виплатила дослідникам максимальну винагороду — 15 тисяч доларів. Єдиний спосіб усунення — оновлення прошивки від виробника аксесуара. Перевірити конкретну модель можна в базі дослідників.

Bluetooth-адреса як ідентифікатор стеження

Ризик не обмежується захопленням пристрою. Ще у 2019 році команда Бостонського університету показала, що BLE-пристрої можна відстежувати за службовими пакетами навіть тоді, коли їхня адреса періодично змінюється: адреса й корисне навантаження оновлюються з різною частотою, і це створює впізнаваний шаблон. Пристрої на Android виявилися стійкими до такого відстеження, а от Windows 10 та iOS — ні.

Найгіршою ситуація була в носимої електроніки: фітнес-трекери Fitbit і «розумні» ручки взагалі не змінювали адресу, тож для їх відстеження не потрібен був навіть спеціальний алгоритм. Дослідники наголошували, що злом для цього не потрібен — службові дані передаються у відкритому вигляді.

Що радить регулятор

Федеральна комісія зі звʼязку США у рекомендаціях щодо бездротових зʼєднань пропонує кілька базових кроків:

  • вимикати Bluetooth, коли він не потрібен: активний модуль дозволяє зловмиснику дізнатися, з якими пристроями телефон зʼєднувався раніше, підробити один із них і дістати доступ;
  • використовувати режим «прихований» замість «видимий», щоб невідомі пристрої не бачили телефон;
  • відʼєднувати смартфон від орендованого автомобіля та видаляти з бортової системи особисті дані перед поверненням машини.

Останній пункт стосується і продажу власного авто: мультимедійні системи зберігають контакти, історію дзвінків і збережені точки маршрутів ще довго після того, як водій вийшов із машини.

Автомобіль: більше каналів — більше ризику

Бездротовий Android Auto потребує одночасно Bluetooth і Wi-Fi, тобто розширює поверхню атаки порівняно з підключенням кабелем.

Повністю заборонити автозапуск у застосунку не вийде. У поточних версіях пункт «Автоматично запускати Android Auto» (Налаштування → Підключені пристрої → Налаштування підключення → Android Auto) пропонує лише варіанти «Завжди», «Якщо використовувався в попередній поїздці» та «За умовчанням (визначає автомобіль)»; опції «Ніколи» серед них немає. Обмежити автоматичне підключення можна інакше: вимкнути перемикач «Запускати Android Auto на заблокованому екрані», видалити спарювання з головним пристроєм автомобіля або перейти на дротове підключення.

Live Listen на iPhone

Функція Live Listen перетворює iPhone на виносний мікрофон: звук із мікрофона телефона транслюється на AirPods, Beats або слухові апарати стандарту Made for iPhone. Вона працює через Bluetooth і тримає мікрофон активним, доки увімкнена, тому залишати її «про запас» не варто.

Керування функцією винесене в Пункт керування: Налаштування → Пункт керування → додати елемент «Слух», після чого Live Listen вмикається й вимикається однією позначкою. Трансляція також припиняється автоматично, якщо вийняти навушники з вух.

Чи потрібно вимикати Bluetooth завжди

Повна відмова від Bluetooth для більшості користувачів надлишкова: описані атаки потребують фізичної присутності поруч, технічної підготовки та вразливої прошивки. Водночас усі три великі дослідження останніх років — Airoha, WhisperPair і відстеження за BLE — показують спільну закономірність: проблеми виникають не в самому стандарті, а в тому, як його реалізують виробники, і виявляють їх уже після того, як пристрої розійшлися мільйонними накладами.

Розумний компроміс виглядає так: оновлювати прошивку навушників і колонок через фірмові застосунки виробників, спарювати нові пристрої вдома, а не в аеропорту чи кавʼярні, вимикати Bluetooth у громадських місцях, коли він не використовується, і періодично чистити список збережених спарювань — на смартфоні, у навушниках і в автомобілі.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:AirohaAndroid AutoBluetoothGoogle Fast PairWhisperPairбездротові навушникивразливостіПриватність
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Як користуватися браузером Tor: встановлення, мости й налаштування безпеки Як користуватися браузером Tor: встановлення, мости й налаштування безпеки

В тренді

Як змінити браузер за замовчуванням у Windows 11 і Windows 10
Як змінити браузер за замовчуванням у Windows 11 і Windows 10
03.09.2026
Автовидалення повідомлень у Telegram: як налаштувати таймер для одного чату і для всіх нових
Автовидалення повідомлень у Telegram: як налаштувати таймер для одного чату і для всіх нових
31.08.2026
Смартфон і конспект на студентському столі у ранковому світлі
Мобільні програми для навчання: топ-10 застосунків для студентів у 2026 році
01.09.2026
Як знайти iPhone, якщо він вимкнений або розряджений: 24 години на пошук
Як знайти iPhone, якщо він вимкнений або розряджений: 24 години на пошук
04.09.2026
Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
03.09.2026

Рекомендуємо

Як користуватися браузером Tor: встановлення, мости й налаштування безпеки
Приватність

Як користуватися браузером Tor: встановлення, мости й налаштування безпеки

07.09.2026
Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
Кібербезпека

Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять

04.09.2026
Brave приховує справжню адресу пошти під час реєстрації на сайтах
Новини

Brave приховує справжню адресу пошти під час реєстрації на сайтах

02.09.2026
Два смартфони на столі, дані переносяться зі старого телефона на новий
СмартфонTelegram і WhatsApp

Як перенести Telegram на новий телефон: інструкція і що зникає назавжди

01.09.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?