AirDrop與Nearby Share的隱私風險:你該知道的設定技巧
AirDrop和Nearby Share讓檔案分享變得簡單,但也可能將你的名字和裝置資訊暴露給陌生人。學習如何安全設定這些功能。

AirDrop與Nearby Share的隱私風險:你該知道的設定技巧
捷運上,手機突然跳出通知:有人想透過AirDrop傳檔案給你。你沒有要求。你不知道是誰。但對方已經看到了你的名字。
在台灣,AirDrop的使用率非常高。用LINE傳照片會被壓縮,所以朋友聚會、出遊拍照後,大家習慣用AirDrop互傳原始畫質的照片。這確實很方便,但如果沒有調整設定,你的名字和裝置資訊會對周圍所有人公開。
AirDrop和Nearby Share如何運作?
這兩項功能都透過藍牙和Wi-Fi發現附近的裝置,不需要網路就能直接傳輸檔案。
AirDrop(Apple)
- 透過BLE(藍牙低功耗)搜尋附近的Apple裝置
- 建立點對點Wi-Fi連線進行檔案傳輸
- 設為「所有人」時,大約10公尺範圍內的Apple裝置都能看到你的名稱
Nearby Share / Quick Share(Android/Google)
- 使用BLE、Wi-Fi Direct和NFC發現附近裝置
- 支援Android手機、Chromebook和Windows電腦間的分享
- 公開設定下,裝置名稱和Google個人資訊可能被暴露
在台灣,iPhone的市佔率很高,AirDrop幾乎是日常必備功能。但正因為如此,更需要注意隱私設定。
你必須了解的隱私風險
1. 真實姓名被公開
AirDrop設為「所有人」時,周圍的人可以看到你的裝置名稱。大多數人從未改過預設名稱,通常顯示為「王小明的iPhone」。在捷運、咖啡廳、百貨公司,任何人開啟AirDrop就能看到你的名字。
2019年,資安研究人員發現AirDrop的裝置探索協定會洩漏電話號碼和電子郵件的雜湊值。Apple雖然修復了部分問題,但裝置名稱公開廣播這個根本問題依然存在。
2. 不請自來的檔案
「Cyber flashing」(網路閃現)是指透過AirDrop向陌生人發送不雅圖片的行為。這在全球各大城市的大眾運輸上都有發生。
真實案例:
- 紐約地鐵乘客大量收到不雅AirDrop圖片
- 飛機上有乘客向全機發送不當內容
- 英國在2023年將AirDrop網路閃現列為犯罪行為
- 台灣也曾有捷運上收到陌生AirDrop不當圖片的通報
3. 被追蹤的風險
2021年,德國達姆施塔特工業大學的研究團隊發現,AirDrop的裝置探索機制可以被利用來追蹤特定個人。透過監控裝置廣播的Apple ID雜湊值,攻擊者可以在人群中識別並跟蹤特定的人。
4. 惡意檔案傳送
雖然頻率不高,但有人利用近距離分享進行以下攻擊:
- 偽裝成共享聯絡人或檔案的釣魚連結
- 惡意設定描述檔(特別是iOS裝置)
- 利用「附近的人」這種信任感進行社交工程攻擊
如何安全設定(步驟教學)
iPhone / iPad
- 開啟 設定 > 一般 > AirDrop
- 選擇 「關閉接收」 或 「只限聯絡人」
- 「開放所有人10分鐘」會自動關閉,但平常建議保持關閉
- 更改裝置名稱:設定 > 一般 > 關於本機 > 名稱(使用通用名稱,不要用真名)
Mac
- 開啟 Finder > AirDrop(或 系統設定 > 一般 > AirDrop 與接力)
- 將「允許下列對象發現我」設為 「只限聯絡人」 或 「無」
Android(Quick Share / Nearby Share)
- 開啟 設定 > Google > 裝置與分享 > Quick Share
- 將可見度設為 「你的裝置」 或 「聯絡人」
- 如果不想收到未知發送者的通知,關閉 「顯示通知」
- 將裝置名稱改為不包含個人資訊的名稱
近距離分享不適用的場景
AirDrop和Quick Share適合跟身邊信任的人交換檔案。但以下場景並不適合:
跟不太熟的人分享時。 在會議、活動、聚會上想跟認識但不太熟的人分享連結或文件,近距離分享會暴露你的裝置名稱,還可能收到不想要的檔案。
分享敏感內容時。 密碼、私人文件、個人照片。如果不小心AirDrop給了錯誤的人(這比你想像中更常發生),沒有辦法收回。
這些情況下,使用密碼保護的連結更加安全。LOCK.PUB可以將任何URL、備忘錄或檔案用密碼保護起來。透過LINE或任何管道傳送連結,只有知道密碼的人才能查看內容。不會暴露裝置名稱,也不會有誤傳的風險。
建立更安全的分享習慣
近距離分享的便利性確實難以捨棄,但幾個簡單的習慣就能保護你的隱私:
- 預設設定保持「只限聯絡人」。 只在需要時開啟「所有人」,用完立刻關閉。
- 更改裝置名稱。 「iPhone」比「王小明的iPhone」安全得多。
- 絕不接受陌生人的檔案。 收到意料之外的AirDrop請求,直接拒絕。
- 敏感資訊用加密方式分享。 LOCK.PUB的密碼連結讓你不暴露裝置和身分就能安全分享。
- 保持系統更新。 Apple和Google都會定期修復近距離分享的安全漏洞。
總結
AirDrop和Quick Share在信任的裝置之間是出色的工具。問題在於大多數人從不修改設定,讓自己的名字對所有人可見。
現在花兩分鐘檢查你的設定。更改裝置名稱。將探索範圍設為「只限聯絡人」。分享重要內容時,想想用LOCK.PUB的密碼保護連結是不是比向周圍所有人廣播更安全。
別讓你的手機未經允許就向陌生人自我介紹。