¿Qué tan segura de la intención maliciosa es la conectividad Bluetooth?

En la especificación Bluetooth. Rvdo. 4.2 y posteriores, las características de seguridad de Bluetooth se han mejorado enormemente, y la generación de claves y el cifrado ahora se basan en el algoritmo Elliptic Curve Hellman-Diffie (ECHD), que generalmente se acepta como seguro y no tiene vulnerabilidades conocidas en ese momento de escribir esta respuesta.

Dicho esto, encriptar las conexiones Bluetooth es opcional, y (creo) por defecto está deshabilitado. La responsabilidad recae en el desarrollador del dispositivo Bluetooth para habilitar el cifrado una vez que se ha establecido la conexión, y una vez hecho esto, la conexión puede considerarse segura.

Tenga en cuenta que el cifrado solo es posible entre dispositivos Bluetooth que están conectados. Los dispositivos Bluetooth que anuncian / escanean de manera orientada no conectada no tienen la posibilidad de cifrar la comunicación desde un punto de vista Bluetooth.

Como Mike señaló en su respuesta, el cifrado de Bluetooth se maneja en la capa de enlace, por lo que siempre existe la posibilidad de agregar también el cifrado de la capa de aplicación.

La tecnología Bluetooth puede encriptar el enlace de datos. Los algoritmos para hacerlo hasta ahora han resistido la prueba del tiempo. Una cosa a tener en cuenta es que el cifrado Bluetooth está en la capa de enlace. Por lo tanto, las aplicaciones que publican datos, por ejemplo, desde un dispositivo, a través de un teléfono u otro dispositivo de acceso, a un sitio web deben utilizar cifrado de extremo a extremo si el dispositivo de acceso no es confiable ya que ese dispositivo tendrá acceso a los datos no cifrados . Si se hace eso, lo que importa es la fuerza del cifrado de extremo a extremo y no la del enlace Bluetooth. Por lo tanto, para responder realmente a su pregunta, debe conocerse el escenario completo.