只需要獲知你的手機(jī)號(hào)碼,或接收一條帶木馬的短信或小彩信,你的手機(jī)就處于被竊聽(tīng)的狀態(tài)……最近,形形色色關(guān)于手機(jī)竊聽(tīng)的新聞開(kāi)始四處傳播。而近期英國(guó)默多克竊聽(tīng)門事件和香港電影《竊聽(tīng)風(fēng)云2》更將手機(jī)竊聽(tīng)變成社會(huì)關(guān)注熱點(diǎn)。但據(jù)記者調(diào)查了解,目前手機(jī)網(wǎng)絡(luò)安全性早已臻于完善,除非有通信運(yùn)營(yíng)商的配合,否則手機(jī)被竊聽(tīng)的可能性幾乎為零。
現(xiàn)象
手機(jī)竊聽(tīng)傳聞滿天飛
近一段時(shí)間,關(guān)于手機(jī)竊聽(tīng)的新聞可謂滿天飛。早前,傳媒大亨默多克旗下報(bào)紙因竊聽(tīng)公民語(yǔ)音信箱而倒閉。其后,香港一媒體用封面報(bào)道熱門手機(jī)iPhone存在竊聽(tīng)程序,只需三分鐘即可植入程序竊聽(tīng)手機(jī)。
更有報(bào)道稱,以色列人已研發(fā)竊聽(tīng)技術(shù),只要取到目標(biāo)人物的手機(jī)號(hào)碼,便可透過(guò)大氣電波竊聽(tīng)并實(shí)時(shí)定位。報(bào)道還煞有介事地透露了此款儀器價(jià)格:3.5億港元。
而據(jù)記者了解,在網(wǎng)上,一個(gè)名為比歌網(wǎng)的網(wǎng)站出售手機(jī)竊聽(tīng)軟件,僅需5元/月,該公司稱購(gòu)買間諜軟件后可以通過(guò)短信、彩信等方式悄悄植入到手機(jī)之中,全面竊聽(tīng)各大平臺(tái)數(shù)百款智能手機(jī)。
分析
僅憑號(hào)碼進(jìn)行竊聽(tīng)不可能
不過(guò)據(jù)記者向業(yè)內(nèi)專家了解,這些神乎其神的手機(jī)竊聽(tīng)手法,其實(shí)基本上均屬于子虛烏有。
據(jù)一位運(yùn)營(yíng)商網(wǎng)絡(luò)工程師分析,目前2G(第二代移動(dòng)通信系統(tǒng))和3G(第三代移動(dòng)通信系統(tǒng))系統(tǒng)的手機(jī)網(wǎng)絡(luò)的安全性均很高,獲得手機(jī)號(hào)碼就可以竊聽(tīng)的可能性為零。
我們熟悉的手機(jī)號(hào)碼(如+86 13901234567)并非手機(jī)真正的號(hào)碼。該工程師表示,以最常用的GSM網(wǎng)絡(luò)為例,GSM用戶手機(jī)在全球惟一標(biāo)識(shí)碼叫國(guó)際移動(dòng)臺(tái)識(shí)別碼(IMSI)。從發(fā)起呼叫開(kāi)始,IMSI碼才是手機(jī)真正的識(shí)別碼。
在不能獲得用戶SIM卡的情況下,除非入侵運(yùn)營(yíng)商網(wǎng)絡(luò)側(cè)的數(shù)據(jù)庫(kù),否則根本無(wú)法在空中獲得IMSI碼。該工程師表示,在技術(shù)上還有許多保護(hù)措施,比如臨時(shí)身份標(biāo)識(shí)等,防止IMSI在無(wú)線信道上被竊聽(tīng)的可能。
此外,運(yùn)營(yíng)商對(duì)通話內(nèi)容和重要信令進(jìn)行了空中無(wú)線傳輸加密。由于加密算法和密鑰存儲(chǔ)在用戶側(cè)的SIM卡中和網(wǎng)絡(luò)側(cè)基礎(chǔ)設(shè)施的設(shè)備中,并不通過(guò)無(wú)線信道傳輸,因此竊聽(tīng)者根本無(wú)法從空中獲取,通話安全獲得充分保障。
因此,在只知道手機(jī)號(hào)碼的情況下,不借助于其他號(hào)碼,要實(shí)現(xiàn)竊聽(tīng)該手機(jī)通話內(nèi)容的目的,從技術(shù)上講是癡人說(shuō)夢(mèng)。
iPhone系統(tǒng)很安全
此外,諸如iPhone等智能手機(jī)經(jīng)常成為竊聽(tīng)新聞的對(duì)象,但實(shí)際上據(jù)記者了解,iPhone等智能手機(jī)的被竊聽(tīng)可能性亦為零。由于在空中截取通信信號(hào)基本上不可能,因此一些傳聞就揣測(cè),智能手機(jī)可能會(huì)在后臺(tái)運(yùn)行程序?qū)νㄔ掍浺?,然后將語(yǔ)音信息發(fā)送給定向號(hào)碼從而竊聽(tīng)。
不過(guò)據(jù)記者在一些技術(shù)論壇上了解,iPhone用戶基本上不用擔(dān)心不法程序偷偷發(fā)語(yǔ)音、短信泄露個(gè)人信息、讀取手機(jī)圖片發(fā)出去之類的情況。原因也很簡(jiǎn)單:iPhone程序的iOS機(jī)制規(guī)定每個(gè)程序只能運(yùn)行在自己的獨(dú)立環(huán)境,無(wú)法讀取或修改其他程序的數(shù)據(jù)。這導(dǎo)致,即使有木馬程序,也無(wú)法調(diào)動(dòng)短信、圖片、程序然后自動(dòng)發(fā)送。
一位iPhone資深玩家Bird向記者表示,iPhone不論是否破解,都非常難以被竊聽(tīng)。iPhone的Safari瀏覽器是無(wú)法下載安裝程序的,任何程序必須在APP Store 或用電腦線鏈接iTunes來(lái)鏈接,否則無(wú)法將程序下載到手機(jī)中。因此所謂透過(guò)短信、彩信不知不覺(jué)就安裝木馬和插件對(duì)于iPhone手機(jī)的體系基本上無(wú)能為力。一位運(yùn)營(yíng)商人士表示,目前iPhone破解后下載的程序,大部分亦來(lái)自于91助手等可靠來(lái)源,基本上不存在太多問(wèn)題。
目前,由于谷歌安卓(Android)手機(jī)的開(kāi)源特性,基本上被認(rèn)為是存在最多竊聽(tīng)可能性的手機(jī)系統(tǒng)。但事實(shí)是否真如此?據(jù)記者從摩托羅拉、HTC、索尼愛(ài)立信等公司了解到,這些生產(chǎn)安卓手機(jī)的廠商均表示目前尚未截獲真實(shí)的竊聽(tīng)的案例,如果確實(shí)存在類似案例,他們會(huì)與運(yùn)營(yíng)商一起研究應(yīng)對(duì)之道。
提醒
小心語(yǔ)音信箱密碼泄露
為什么默多克旗下報(bào)紙能順利竊聽(tīng)?據(jù)記者了解,原來(lái)這些成功的竊聽(tīng)客采取的手段基本上與高技術(shù)無(wú)關(guān)——他們大部分透過(guò)各種欺騙方法獲取當(dāng)事人語(yǔ)音信箱密碼,而不是依靠手機(jī)病毒或竊聽(tīng)儀器?;诖耍诟`聽(tīng)門曝光后,歐美運(yùn)營(yíng)商紛紛開(kāi)始強(qiáng)化語(yǔ)音信箱政策。比如,美國(guó)運(yùn)營(yíng)商AT&T用戶使用自己的手機(jī)收聽(tīng)留言,默認(rèn)狀態(tài)下必須輸入密碼。
目前國(guó)內(nèi)運(yùn)營(yíng)商提供的語(yǔ)音信箱的初始密碼多為簡(jiǎn)單的號(hào)碼,比如1234。一位運(yùn)營(yíng)商人士向記者表示,由于許多用戶均懶得修改號(hào)碼,因此不排除有人透過(guò)輸入默認(rèn)密碼的方式來(lái)進(jìn)行語(yǔ)音信箱竊聽(tīng)。該運(yùn)營(yíng)商人士表示,用戶應(yīng)該經(jīng)常修改自己的號(hào)碼,防止竊聽(tīng)。而如果做到了盡量不透露個(gè)人信息,被竊聽(tīng)語(yǔ)音信箱的可能性微乎其微。
鏈接
哪些電話容易被竊聽(tīng)?
1.無(wú)繩電話機(jī)(子母機(jī))。
一般無(wú)繩電話機(jī)工作頻率只有10對(duì)。如果該無(wú)繩電話機(jī)附近有另一臺(tái)或幾臺(tái)使用同一對(duì)頻率的無(wú)繩電話機(jī),就有串號(hào)的可能性。在這種情況下,只要換用其他頻率對(duì)就可互不干擾。但如遇有意竊聽(tīng)者故意在用戶撥號(hào)通話時(shí)使用相同的頻率對(duì),是可以盜打甚至竊聽(tīng)的。不過(guò)要解決該問(wèn)題也簡(jiǎn)單,只需要設(shè)置好密碼,經(jīng)常更換頻率,或者在發(fā)現(xiàn)干擾或傳輸情況不好時(shí),轉(zhuǎn)換到合適的頻率對(duì)上就能保證傳輸可靠。
2.VoIP電話。
傳統(tǒng)電話是專用、封閉的網(wǎng)絡(luò),但使用基于互聯(lián)網(wǎng)的VoIP電話則不一樣。由于VoIP電話基本上是在互聯(lián)網(wǎng)上的數(shù)據(jù)包,因此不排除有黑客可以截獲數(shù)據(jù)包,并將其轉(zhuǎn)換成WAV音頻文件的軟件,就實(shí)現(xiàn)了竊聽(tīng)的功能。這個(gè)安全問(wèn)題是目前VoIP電話尚未大規(guī)模推廣的原因之一。記者 潘敬文
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。