■ 核心提示
手機(jī)是我們?nèi)粘I畈豢苫蛉钡某S霉ぞ?,但它很可能已?jīng)成為一種危險(xiǎn)的工具,這源于竊聽技術(shù)向手機(jī)領(lǐng)域的蔓延。也許你不是涉密的核心技術(shù)人員,也許你不是身價(jià)不菲的商業(yè)領(lǐng)袖,但當(dāng)你知道自己的隱私生活正在被偷聽時(shí),你會(huì)有什么感受?也許你肯定要問我該怎么去防范手機(jī)被竊聽?手機(jī)竊聽是高科技的產(chǎn)物,但這種讓人警惕的產(chǎn)物對我們的生活有影響嗎?
關(guān)機(jī)取電池、手機(jī)不離身、注意流量和電量、嘈雜環(huán)境更安全
■ 將新聞進(jìn)行到底
“現(xiàn)在的科技,根本不必裝竊聽器?,F(xiàn)在每個(gè)人身上都有竊聽器?!苯衲晟嫌车南愀垭娪啊陡`聽風(fēng)云》中,吳彥祖的這段話讓觀眾印象深刻。他扮演的一位專業(yè)監(jiān)聽者,在片中展示如何利用一部普通的手機(jī)來竊聽。
吳彥祖將一個(gè)手機(jī)號(hào)輸入軟件對話框,按下回車鍵,相應(yīng)的手機(jī)就變成了竊聽器——只要在手機(jī)旁發(fā)出的聲音,都可以傳到監(jiān)聽者的耳機(jī)里——甚至在手機(jī)關(guān)機(jī)后,它仍然在竊聽。
這是電影的虛構(gòu),還是現(xiàn)實(shí)呢?假如真有可能,我們該如何防范?
—— 疑問一 ——
真有“GSM阻截器”嗎?
《竊聽風(fēng)云》中,吳彥祖提到,這種輸入手機(jī)號(hào)就能竊聽的系統(tǒng),叫做“GSM阻截器”。
在網(wǎng)上搜索一下,發(fā)現(xiàn)《竊聽風(fēng)云》上映后,有很多人兜售“GSM阻截器”,喊價(jià)三四百元一套。據(jù)媒體驗(yàn)證:這些東西都是騙錢的。
那么,現(xiàn)實(shí)中存在這種機(jī)器嗎?諾基亞西門子通信公司的BCS系統(tǒng)工程師張廣華認(rèn)為,GSM手機(jī)信號(hào)在技術(shù)上很容易“阻截”和“破譯”。
手機(jī)通信原理,是一方的語音信號(hào)無線上傳至小區(qū)基站,經(jīng)過程控交換系統(tǒng)傳至另一方的手機(jī)。張廣華介紹說,在如今的蜂窩移動(dòng)通信系統(tǒng),每個(gè)基站使用的無線電頻率不超過幾百個(gè)。如果要竊聽誰的手機(jī)信號(hào),可以與其同處一個(gè)小區(qū),然后就能接收到這個(gè)小區(qū)基站負(fù)責(zé)的所有信號(hào),并且“破譯”它。
目標(biāo)手機(jī)所發(fā)出的一切信息,包括它的號(hào)碼,都在這些數(shù)字信號(hào)里。竊聽者需要做的,就是從一串“1”和“0”中找出需要的信息。只要使用足夠復(fù)雜的設(shè)備,這樣做并不難,尤其對于GSM網(wǎng)絡(luò)而言。因?yàn)閲鴥?nèi)GSM網(wǎng)絡(luò)傳送的數(shù)字信號(hào)是不加密的——因?yàn)镚SM的加密算法早就被破解,運(yùn)營商也不會(huì)給二代網(wǎng)絡(luò)設(shè)計(jì)新加密算法,干脆就不加密了。
CDMA和各種三代網(wǎng)絡(luò)有加密算法,就安全一些,不過也不是沒有被破譯的可能。
張廣華說,其實(shí)公安機(jī)構(gòu)合法竊聽,只需要到運(yùn)營商的程控交換機(jī)房里,通過現(xiàn)成的設(shè)備就可以。不需要通過攔截信號(hào)來實(shí)現(xiàn)。
—— 疑問二 ——
不通話時(shí),手機(jī)也可以竊聽?
“把手機(jī)變成竊聽器是可能的?!蹦ν辛_拉公司移動(dòng)終端部的工程師王宇說,只要中了某種木馬病毒,手機(jī)的確可以偷偷監(jiān)聽其環(huán)境。
現(xiàn)在的智能手機(jī)就像一臺(tái)電腦,各種功能都可以被軟件調(diào)用,不管這種軟件是善意的,還是病毒。假如手機(jī)中了竊聽木馬,那么竊聽軟件就可能偷偷調(diào)用一些功能,比如把聲音錄下來,通過網(wǎng)絡(luò)傳出去等等。手機(jī)硬件在病毒指揮下干的這些事,屏幕或揚(yáng)聲器是不會(huì)告訴用戶的。
王宇舉例說,現(xiàn)在有一些企圖竊聽的人,會(huì)送別人一臺(tái)安裝好木馬的手機(jī),當(dāng)作禮物。使用者在不知不覺中,就喪失了個(gè)人隱私或者商業(yè)機(jī)密。另一方面,用戶的手機(jī)如果被犯罪者拿到手,也可能被安裝上病毒,達(dá)到竊聽的目的。
拿到這樣一部間諜手機(jī),關(guān)機(jī)也沒用。關(guān)機(jī)只是手機(jī)的一些設(shè)備停止響應(yīng),其操作系統(tǒng)仍在運(yùn)行,病毒也完全可以工作。
—— 疑問三 ——
輸入號(hào)碼,就能變手機(jī)為竊聽器?
電影里,吳彥祖輸入號(hào)碼就變出一臺(tái)竊聽器。這是不是說:竊聽者在天涯海角動(dòng)動(dòng)指頭,就能讓任何一部手機(jī)感染病毒呢?王宇認(rèn)為,這基本上是虛構(gòu)。
首先,病毒感染智能手機(jī)的方式,一般是手機(jī)用戶誤打開了含有病毒的彩信附件,就好像電腦用戶通過打開電子郵件的附件中毒一樣。若用戶不上當(dāng),病毒也無可奈何。而通過其他傳輸方式,比如紅外、藍(lán)牙等等,同樣無法“強(qiáng)迫”手機(jī)安裝病毒。
其次,不是所有手機(jī)都是智能手機(jī)。對于款式較老的一些手機(jī),就更不可能遠(yuǎn)程“空降”去一個(gè)病毒了。
當(dāng)然,有一種理論上的可能性不能杜絕——手機(jī)硬件有“后門”,或操作系統(tǒng)有漏洞。一方面,假如設(shè)計(jì)者在手機(jī)里預(yù)置下某種危險(xiǎn)的硬件,那么確有可能通過遠(yuǎn)程操控的方式,把病毒放進(jìn)來(或激活手機(jī)自帶的惡意程序);另一方面,如果操作系統(tǒng)有漏洞,病毒也可能偷偷溜進(jìn)來。
話說回來,即使所有牌子的手機(jī)都有漏洞,入侵者也得先搞清是什么樣的漏洞。像吳彥祖那樣“不分青紅皂白”,輸入號(hào)碼就能掌控手機(jī)的可能性,可以認(rèn)為是零
專家提示
支招一:關(guān)機(jī)不頂用,得取掉電池
《竊聽風(fēng)云》里,害怕被竊聽的老板,要告訴秘書商業(yè)機(jī)密時(shí),命令秘書把電池取下來。這是很正確的。事實(shí)上,國內(nèi)的許多機(jī)密會(huì)議中,會(huì)要求參加者取下手機(jī)電池。
一旦手機(jī)上有了竊聽軟件,那么即使關(guān)機(jī),也避免不了它的危險(xiǎn)——因?yàn)殛P(guān)機(jī)后,手機(jī)只是進(jìn)入一種待機(jī)狀態(tài),它同外界的信息交換仍然在繼續(xù),后臺(tái)軟件也照樣能運(yùn)行。
支招二:不要讓手機(jī)隨意離身
雖然如今的手機(jī)不可能像電影里那樣被遠(yuǎn)程感染,但這不等于它不會(huì)被壞人做手腳——假如你保管手機(jī)不善,就可能被居心叵測者安裝上了病毒(軟件或硬件),你還茫然不覺。
同樣,假如你身負(fù)機(jī)密,就要謹(jǐn)慎接受別人饋贈(zèng)的手機(jī),也許這就是一個(gè)特洛伊木馬。
支招三:注意手機(jī)流量和耗電量
手機(jī)上的木馬在干壞事時(shí),并不是完全無蹤無跡。一方面,信息向外傳送是要耗費(fèi)能量的。因此機(jī)主可能會(huì)發(fā)現(xiàn),手機(jī)關(guān)機(jī)后,耗電依然很快。另一方面,手機(jī)的流量可能會(huì)無緣無故地飛增。這些情況下,機(jī)主應(yīng)該提高警惕,盡快將自己的手機(jī)送檢。
支招四:在嘈雜的環(huán)境中更安全
和其他竊聽器一樣,手機(jī)竊聽器對噪聲也很敏感。一旦周圍的聲音嘈雜起來,它的竊聽效果就大受影響。比如說,環(huán)境里有播放音樂,那么手機(jī)麥克風(fēng)接收三米外的正常話音便很難。
當(dāng)然,最安全的辦法,是干脆不帶手機(jī)。如今一些私下的機(jī)密商談,喜歡選在浴池,就是為了避免電子產(chǎn)品“做鬼”。
相關(guān)鏈接
GSM阻截器是假的,別上當(dāng)
借《竊聽風(fēng)云》的東風(fēng),許多網(wǎng)絡(luò)商家開始兜售“GSM阻截器”?!侗本┩韴?bào)》的記者在網(wǎng)店里看到一種“GSM阻截器”,稱“利用GSM阻截器技術(shù)竊聽別人通話信息。即通過在手機(jī)安裝GSM阻截器,只要知道對方電話號(hào)碼,發(fā)出竊聽程序信號(hào),即使對方手機(jī)關(guān)機(jī),也會(huì)自動(dòng)執(zhí)行程序,將帶手機(jī)者的談話發(fā)射至監(jiān)聽裝備”。一般服務(wù)費(fèi)用在500元到800元,使用的時(shí)候一分鐘按0.8元收費(fèi)。
《北京晚報(bào)》稱,所謂“GSM阻截器”技術(shù)的確是存在的,但是實(shí)際操作起來絕非那樣簡單。據(jù)介紹,這種手機(jī)竊聽系統(tǒng)內(nèi)部構(gòu)造復(fù)雜、成本高昂,絕不是一般人能夠買得起的,普通的電子市場上不可能有這類產(chǎn)品公開銷售。所以網(wǎng)商賣的幾百元的所謂“GSM阻截器”應(yīng)該不會(huì)是真的。
臥底軟件是真的,要提防
如今十分流行的一款軟件,是“臥底”軟件。不管您的手機(jī)有什么秘密,在這種臥底軟件下都會(huì)一覽無余。據(jù)江蘇衛(wèi)視記者報(bào)道,在南京一家小公司里,演示者將這種軟件安裝到一部諾基亞智能手機(jī)上,整個(gè)過程不到三分鐘。之后,監(jiān)控者就可以在網(wǎng)絡(luò)上接收到這部手機(jī)的通信情況和短信內(nèi)容。
不僅如此,這部手機(jī)還可以悄無聲息地進(jìn)行監(jiān)聽,就如同《竊聽風(fēng)云》里的情節(jié)。據(jù)說,這類生意基本在網(wǎng)上成交,用途不詳,但大部分跟商業(yè)和情感有關(guān)。
在一家推銷臥底軟件的網(wǎng)站上,廣告聲稱某用戶“通過它的幫助,成功找出了公司的內(nèi)奸。多虧了手機(jī)臥底軟件才挽回了公司巨大的損失”。還有用戶“通過臥底軟件,截獲老婆手機(jī)里面的短信內(nèi)容和通話記錄,確認(rèn)她有了外遇。還使用某臥底軟件的GPS定位功能在一家賓館的門口把他們堵了個(gè)正著”。
延伸閱讀
使用sim卡的竊聽器
據(jù)張廣華先生介紹,記者注意到,目前市面上出售一種竊聽器,它插上sim卡就可以工作,實(shí)質(zhì)上就是手機(jī)。它可以做成各種各樣的外形。
比如說,你可能被贈(zèng)送了一個(gè)白色插線板,外形毫無異樣。你怎么也想不到,它側(cè)面的一個(gè)空隙,實(shí)際是sim卡插槽。插進(jìn)sim卡后,它就成為一臺(tái)手機(jī)。竊聽者可以隨時(shí)撥通這臺(tái)“插線板”手機(jī),把它周圍的聲音聽個(gè)夠。
與傳統(tǒng)的竊聽器不同,這種手機(jī)竊聽器是利用現(xiàn)成的通信網(wǎng)絡(luò)來發(fā)送信息,因此成本很低。大概四五百元就能買一個(gè)。