0
2013年6月,前中情局(CIA)職員愛德華·斯諾登將兩份絕密資料交給英國《衛(wèi)報(bào)》和美國《華盛頓郵報(bào)》。
6月5日,英國《衛(wèi)報(bào)》先扔出了第一顆輿論炸彈:美國國家安全局有一項(xiàng)代號(hào)為"棱鏡"的秘密項(xiàng)目,要求電信巨頭威瑞森公司必須每天上交數(shù)百萬用戶的通話記錄。
6月6日,美國《華盛頓郵報(bào)》緊接著拋出第二顆炸彈:過去6年間,美國國家安全局和聯(lián)邦調(diào)查局通過進(jìn)入微軟、谷歌、蘋果、雅虎等九大網(wǎng)絡(luò)巨頭的服務(wù)器,監(jiān)控美國公民的電子郵件、聊天記錄、視頻及照片等秘密資料。
至此,美國輿論一片嘩然。
那些戀人們卿卿我我的聊天、生意場上絕密的商業(yè)資料、各路女星的私房艷照……只有你想不到,沒有國安局得不到。電影《楚門的世界》中那些荒誕的劇情就這樣在現(xiàn)實(shí)世界上演,而且演員就是你我身邊的那些普通人!而隨著移動(dòng)互聯(lián)網(wǎng)時(shí)代的來臨,幾乎不離身的手機(jī)讓我們的隱私更容易被竊聽。
今年6月,“爆料達(dá)人”斯諾登在接受美國全國廣播公司(NBC)晚間新聞主播布萊恩·威廉姆斯的采訪時(shí),就出現(xiàn)了如下的對話。
萊恩·威廉姆斯:如果NSA(美國國安局)對我和我的生活感興趣,他們能對我的 iPhone 手機(jī)做什么呢?能夠遠(yuǎn)程開機(jī)、關(guān)機(jī)嗎?
斯諾登:他們能做的可不止這些,還能在你關(guān)機(jī)后繼續(xù)控制手機(jī),激活手機(jī)的麥克風(fēng),對你的一舉一動(dòng)進(jìn)行監(jiān)聽。
緊接著,一些感興趣的電腦安全專家就斯諾登爆料的內(nèi)容進(jìn)行了驗(yàn)證,發(fā)現(xiàn)他并非口出狂言,確實(shí)具備技術(shù)可行性。
洛杉磯電子硬件工程師艾瑞克·麥克唐納德稱,如果NSA電腦黑客事先在被監(jiān)聽對象的手機(jī)里植入了某種流氓軟件,那么當(dāng)手機(jī)用戶關(guān)掉手機(jī)電源時(shí),手機(jī)并不會(huì)真正關(guān)機(jī),只是進(jìn)入了一種低電量模式,看上去像關(guān)機(jī)一樣,手機(jī)的一些關(guān)鍵通訊芯片仍然在后臺(tái)運(yùn)行。
手機(jī)的這種“裝死”狀態(tài)讓黑客得以繼續(xù)控制手機(jī),比如給手機(jī)發(fā)送指令,激活麥克風(fēng),實(shí)現(xiàn)監(jiān)聽。
手機(jī)進(jìn)入低電量模式后,屏幕是全黑的,你怎么按鍵都不會(huì)有反應(yīng),看上去就像關(guān)機(jī)一樣。但是處理器仍在工作,或者會(huì)間歇性工作。如果你不是專業(yè)人士,根本就無法辨別手機(jī)是否真的關(guān)機(jī)了。
那么,黑客到底是通過哪些渠道,使用了哪些技術(shù)得以成功竊聽?而手機(jī)用戶怎么能防止自己被竊聽?在國慶長假后的第一天,雷鋒網(wǎng)就教你如何防竊聽!
1.GPS網(wǎng)絡(luò)渠道
精度很高,可以精確到十米甚至幾米內(nèi),需要手機(jī)硬件GPS模板支持,現(xiàn)在一般手機(jī)都有此模板。雷鋒網(wǎng)此前也寫過一篇有關(guān)于手機(jī)竊聽的文章 如何從黑客的角度看《人民的名義》?里面提到,基于 GPS 的定位方式是利用手機(jī)上的 GPS 定位模塊將自己的位置信號(hào)發(fā)送到定位后臺(tái)來實(shí)現(xiàn)手機(jī)定位的。
2.WiFi渠道
和我們的手機(jī)一樣,其實(shí)每個(gè)WiFi熱點(diǎn)(路由器)都有一個(gè)獨(dú)一無二的地址,當(dāng)手機(jī)開啟wifi時(shí),它會(huì)掃描并收集周圍路由器的wifi信號(hào)(不管強(qiáng)弱、不管能不能顯示出來,只要有,都能掃描到),同時(shí)上傳它們的位置信息到服務(wù)器,形成一個(gè)龐大的熱點(diǎn)位置數(shù)據(jù)庫。
服務(wù)器再檢索每個(gè)wifi熱點(diǎn)的地理位置,然后根據(jù)信號(hào)不同的強(qiáng)弱程度,計(jì)算出手機(jī)的地理位置。這就是wifi定位。
通過Wi-Fi熱點(diǎn)來計(jì)算方位,多用戶室內(nèi)定位,精度也很準(zhǔn)。通常手機(jī)中的管理軟件對APP的定位權(quán)限十分敏感,就是因?yàn)樵陉P(guān)掉GPS的情況下,他們依然可以大致定位到你的方位,就是通過信號(hào)與Wi-Fi熱點(diǎn)來計(jì)算的。
3.基站定位
基站定位一般是地面定位,它是通過手機(jī)進(jìn)行定位的。一般來說,只要計(jì)算出三個(gè)基站的信號(hào)差異,就能判斷出你手機(jī)所在的大概位置。也就是說,只要你的手機(jī)有信號(hào),別人通過查看哪個(gè)基站聯(lián)絡(luò)過你的手機(jī),就可以追蹤到你的位置。
而每張SIM卡都有唯一身份碼(電話號(hào)碼),當(dāng)你的手機(jī)連接基站信號(hào)時(shí),這個(gè)數(shù)據(jù)就會(huì)被記錄上傳。別人只要知道最近的時(shí)間內(nèi),你的手機(jī)連接過哪個(gè)基站,也同樣能判斷出手機(jī)所在地理位置范圍,精準(zhǔn)度可達(dá)到幾百米。
雖然取出SIM卡或許可以阻止大多數(shù)網(wǎng)絡(luò)犯罪分子,但每一部手機(jī)都帶有獨(dú)特的識(shí)別符,可被警方和軍方使用的Stingray等設(shè)備,或是NSA設(shè)立的2G偽信號(hào)塔所檢測。
如果只拔掉SIM卡而不關(guān)機(jī)呢?
因?yàn)槭謾C(jī)只要開著機(jī)就會(huì)默認(rèn)去連接基站信號(hào)獲取網(wǎng)絡(luò),這樣基站就獲得了手機(jī)的ID信息,然后再去判斷是否有SIM卡。
若是沒有SIM卡,最多是別人不能直接通過監(jiān)聽號(hào)碼的方式來找到手機(jī),但同樣能通過調(diào)查與號(hào)碼發(fā)生關(guān)聯(lián)的手機(jī)ID,查找到手機(jī)曾經(jīng)在哪里開過機(jī),從而追蹤到你的位置信息。
是不是突然覺得有點(diǎn)可怕?
話說回來,只要我們關(guān)機(jī)后拔掉SIM卡,就不會(huì)被定位嗎?
并!不!是! 如何從黑客的角度看《人民的名義》?文中就提到:
在手機(jī)關(guān)機(jī)狀態(tài)下竊聽,也是可行的。手機(jī)在沒有拔掉電池的情況,有可能處于“假關(guān)機(jī)”狀態(tài),比如,大家都體驗(yàn)過關(guān)機(jī)情況下的鬧鐘。
1.掛線監(jiān)聽
此方法任何反監(jiān)聽技術(shù)皆無法察覺,屬于國家級(jí)的監(jiān)聽技術(shù),適用于任何監(jiān)聽方式(座機(jī)電話監(jiān)聽、手機(jī)監(jiān)聽),你是商業(yè)間諜嗎?不是的話,此種監(jiān)聽手法不會(huì)用在你身上。
2.數(shù)位GSM手機(jī)攔截器
此款監(jiān)聽設(shè)備多屬商業(yè)間諜等專業(yè)蒐證監(jiān)聽人員所使用。應(yīng)用范圍涵蓋廣泛,包括:特定號(hào)碼鎖定監(jiān)聽、攔截通話、簡訊,音頻鎖定 (換號(hào)碼也沒用因?yàn)檎f話音頻被鎖?。囟▍^(qū)域掃瞄通話內(nèi)容...等多種監(jiān)聽功能,任何反監(jiān)聽技術(shù)皆無法察覺。
3.間諜衛(wèi)星監(jiān)聽
特定國家軍事級(jí)監(jiān)聽方式,功能強(qiáng)大,多用于國家安全系統(tǒng),任何反監(jiān)聽裝備皆無法察覺。
4.植入晶片與植入軟體竊聽
目前一般民眾可取得的監(jiān)聽工具,有植入晶片與植入軟體二種方式,植入軟體有別于以往的晶片監(jiān)聽技術(shù),在手機(jī)中不會(huì)留下任何資料、安裝快 速、功能強(qiáng)大,監(jiān)聽時(shí)不響鈴、不震動(dòng),目前的反監(jiān)聽設(shè)備皆無法有效察覺。
以下幾點(diǎn)如果都符合的話,不要猶豫,你就是被竊聽了。
如果只符合幾項(xiàng)也需要小心注意!
1.手機(jī)不是自已買的,比如是禮物,或者曾經(jīng)消失過一陣子
手機(jī)監(jiān)聽需要拿"被監(jiān)聽人"的手機(jī)來"安裝",安裝需要時(shí)間的,植入晶片需要時(shí)間約一天,植入軟體需要時(shí)間約3~10分鐘,所以你的手機(jī)如果曾經(jīng)消失過半小時(shí)以上,就算符合這個(gè)條件了。
2.手機(jī)偶爾會(huì)透逗,偶爾按鍵反應(yīng)會(huì)比較慢
如果手機(jī)被植入晶片,"竊聽者"在監(jiān)聽的同時(shí),你拿起手機(jī)的同時(shí),不管是玩GAME還是撥電話,按下的第一個(gè)按鍵,會(huì)有延遲1~2秒的現(xiàn)象。如果是植入軟體,則不會(huì)有這個(gè)情形。
3.有陌生人出現(xiàn)在你的通訊錄里
如果有的話,那個(gè)電話就可能是"竊聽者",這是回?fù)苡玫碾娫捥?hào)碼,也就是"竊聽者"用這支手機(jī)撥號(hào)來竊聽,雖然無法知道對方是誰,但把他給刪掉就好了。
4.通訊費(fèi)用暴漲
手機(jī)竊聽有一種功能,可以在你不知情的情況下"主動(dòng)"發(fā)簡訊給"竊聽者",而且手機(jī)里不會(huì)留有任何簡訊發(fā)過的記錄,只能從每個(gè)月帳單來查了,如果 你的帳單不是自己繳的,那代繳的人就更加可疑了。
你發(fā)給"竊聽者"的簡訊內(nèi)容就是:來電去電(誰撥電話給你,你撥電話給誰)簡訊、其它人傳給你的簡訊,你收到后也會(huì)自動(dòng)傳一封給"竊聽者"、你寄出去的簡訊,你寄出時(shí)也會(huì)自動(dòng)傳一封給"竊聽者"。不過此功能可開可關(guān),如果有打開的話,簡訊費(fèi)暴漲是一定的。
5.SIM卡開通三方通話功能
要監(jiān)聽通話內(nèi)容,不外乎就是你在講電話的同時(shí),又有另外一個(gè)人打電話進(jìn)來,通常這樣會(huì)變會(huì)電話插撥或者是電話占線;但是如果你的手機(jī)有開通三方通話功能,"竊聽者"一撥進(jìn)去就可以直接聽通話內(nèi)容,而你還渾然不知。
雷鋒網(wǎng)建議,最好是打電話給你的手機(jī)業(yè)者查詢一下看有沒有被"某人"開通了三方通話功能,如果此功能被 關(guān)閉,雖然無法得知"竊聽者"是誰,但至少通話內(nèi)容不會(huì)再被竊聽了。
1.摳掉手機(jī)電池
理論上你手機(jī)沒有了能源供應(yīng),就不會(huì)再發(fā)出信號(hào)與外界聯(lián)系。 可是這種辦法基本上已經(jīng)失效了,市面上的絕大多手機(jī)都是不可拆卸電池,操作起來極為不便。
2.加強(qiáng)自我防范:避開惡意軟件
只有在安裝了惡意應(yīng)用之后,惡意軟件才有可能對你進(jìn)行監(jiān)控。因此,只要你在日常的使用當(dāng)中謹(jǐn)慎小心一些,避免開啟短信附件、拒絕安裝未知來源應(yīng)用、并對已經(jīng)安裝的應(yīng)用多加留心,應(yīng)當(dāng)就可以避免惡意軟件的入侵。
3、虛擬定位:制作假地點(diǎn)迷惑對方
現(xiàn)在很多手機(jī)自帶“穿越功能”可以將手機(jī)定位到“各種地點(diǎn)”,用來迷惑跟蹤者。
本文參考文章來自皮魯安全之家《手機(jī)關(guān)機(jī)會(huì)被別人監(jiān)聽和定位嗎?》
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。