未经授权的蓝牙设备一直连接到 Mac

Arn*_*old 18 security bluetooth macos

最近,我开始在连接到 iMac 的蓝牙鼠标上遇到频繁的随机延迟:跟踪速度会突然下降几秒钟,然后又恢复正常。

有一次,当它发生时,我快速单击菜单栏中的蓝牙图标以查看发生了什么,结果却看到了一些可能连接到我的机器的随机名称的陌生设备。它没有说明它是什么,只有一个Disconnect选项。我的 iMac 未设置为“可发现”,并且从未提示我允许与该设备建立连接。它似乎也在不断更改名称,因此并不总是相同,但症状总是如此。

我从Xcode 开发工具页面安装了一堆蓝牙监控工具,我能够捕捉到那个随机设备的活动(它每隔几分钟保持连接,但没有任何明显的模式),但无法识别它的性质活动或找到阻止它发生的方法。

我如何找到罪魁祸首(人类黑客或建筑物中某处的流氓设备)并使其停止做它正在做的事情?

活动蓝牙连接 蓝牙资源管理器事件日志 蓝牙吞吐量

Arn*_*old 12

经过几乎一整天的实验和调查,我想我可能已经确定了这种奇怪行为的本质。最大的线索(最初也是最令人担忧的发现,原因显而易见)是这些随机设备的活动与浏览器打开的关系,几乎 100% 确定。

没错:除非我在浏览器中积极工作,在页面之间导航,否则蓝牙连接不会发生。这对于 Safari 和 Chrome(但不是 Firefox)都是如此,但对于隐身/私人浏览窗口则不是这样。

底线:问题似乎是由不当的Handoff功能引起的,而那些尝试连接的随机设备可能是其他人的 iOS 设备或 Mac。

我不知道蓝牙和蓝牙“嗅探”是如何工作的,更不用说 Handoff 使用它们的方式了,所以我不能说到底出了什么问题。按照设计,Handoff 应该只在使用相同 iCloud 帐户的 Apple 设备之间工作,而这里绝对不是这种情况。

目前,我只是在 iMac 的系统偏好设置中关闭了 Handoff,并执行了蓝牙环境出厂重置,以防万一。我还不能说在重置后重新打开 Handoff 是否安全,但是一旦我确认,我会更新这个答案。