只需要獲知你的手機號碼,或接收一條帶木馬的短信或小彩信,你的手機就處于被竊聽的狀態(tài)……最近,形形色色關于手機竊聽的新聞開始四處傳播。而近期英國默多克竊聽門事件和香港電影《竊聽風云2》更將手機竊聽變成社會關注熱點。但據記者調查了解,目前手機網絡安全性早已臻于完善,除非有通信運營商的配合,否則手機被竊聽的可能性幾乎為零。
現象
手機竊聽傳聞滿天飛
近一段時間,關于手機竊聽的新聞可謂滿天飛。早前,傳媒大亨默多克旗下報紙因竊聽公民語音信箱而倒閉。其后,香港一媒體用封面報道熱門手機iPhone存在竊聽程序,只需三分鐘即可植入程序竊聽手機。
更有報道稱,以色列人已研發(fā)竊聽技術,只要取到目標人物的手機號碼,便可透過大氣電波竊聽并實時定位。報道還煞有介事地透露了此款儀器價格:3.5億港元。
而據記者了解,在網上,一個名為比歌網的網站出售手機竊聽軟件,僅需5元/月,該公司稱購買間諜軟件后可以通過短信、彩信等方式悄悄植入到手機之中,全面竊聽各大平臺數百款智能手機。
分析
僅憑號碼進行竊聽不可能
不過據記者向業(yè)內專家了解,這些神乎其神的手機竊聽手法,其實基本上均屬于子虛烏有。
據一位運營商網絡工程師分析,目前2G(第二代移動通信系統(tǒng))和3G(第三代移動通信系統(tǒng))系統(tǒng)的手機網絡的安全性均很高,獲得手機號碼就可以竊聽的可能性為零。
我們熟悉的手機號碼(如+86 13901234567)并非手機真正的號碼。該工程師表示,以最常用的GSM網絡為例,GSM用戶手機在全球惟一標識碼叫國際移動臺識別碼(IMSI)。從發(fā)起呼叫開始,IMSI碼才是手機真正的識別碼。
在不能獲得用戶SIM卡的情況下,除非入侵運營商網絡側的數據庫,否則根本無法在空中獲得IMSI碼。該工程師表示,在技術上還有許多保護措施,比如臨時身份標識等,防止IMSI在無線信道上被竊聽的可能。
此外,運營商對通話內容和重要信令進行了空中無線傳輸加密。由于加密算法和密鑰存儲在用戶側的SIM卡中和網絡側基礎設施的設備中,并不通過無線信道傳輸,因此竊聽者根本無法從空中獲取,通話安全獲得充分保障。
因此,在只知道手機號碼的情況下,不借助于其他號碼,要實現竊聽該手機通話內容的目的,從技術上講是癡人說夢。
iPhone系統(tǒng)很安全
此外,諸如iPhone等智能手機經常成為竊聽新聞的對象,但實際上據記者了解,iPhone等智能手機的被竊聽可能性亦為零。由于在空中截取通信信號基本上不可能,因此一些傳聞就揣測,智能手機可能會在后臺運行程序對通話錄音,然后將語音信息發(fā)送給定向號碼從而竊聽。
不過據記者在一些技術論壇上了解,iPhone用戶基本上不用擔心不法程序偷偷發(fā)語音、短信泄露個人信息、讀取手機圖片發(fā)出去之類的情況。原因也很簡單:iPhone程序的iOS機制規(guī)定每個程序只能運行在自己的獨立環(huán)境,無法讀取或修改其他程序的數據。這導致,即使有木馬程序,也無法調動短信、圖片、程序然后自動發(fā)送。
一位iPhone資深玩家Bird向記者表示,iPhone不論是否破解,都非常難以被竊聽。iPhone的Safari瀏覽器是無法下載安裝程序的,任何程序必須在APP Store 或用電腦線鏈接iTunes來鏈接,否則無法將程序下載到手機中。因此所謂透過短信、彩信不知不覺就安裝木馬和插件對于iPhone手機的體系基本上無能為力。一位運營商人士表示,目前iPhone破解后下載的程序,大部分亦來自于91助手等可靠來源,基本上不存在太多問題。
目前,由于谷歌安卓(Android)手機的開源特性,基本上被認為是存在最多竊聽可能性的手機系統(tǒng)。但事實是否真如此?據記者從摩托羅拉、HTC、索尼愛立信等公司了解到,這些生產安卓手機的廠商均表示目前尚未截獲真實的竊聽的案例,如果確實存在類似案例,他們會與運營商一起研究應對之道。
提醒
小心語音信箱密碼泄露
為什么默多克旗下報紙能順利竊聽?據記者了解,原來這些成功的竊聽客采取的手段基本上與高技術無關——他們大部分透過各種欺騙方法獲取當事人語音信箱密碼,而不是依靠手機病毒或竊聽儀器?;诖?,在竊聽門曝光后,歐美運營商紛紛開始強化語音信箱政策。比如,美國運營商AT&T用戶使用自己的手機收聽留言,默認狀態(tài)下必須輸入密碼。
目前國內運營商提供的語音信箱的初始密碼多為簡單的號碼,比如1234。一位運營商人士向記者表示,由于許多用戶均懶得修改號碼,因此不排除有人透過輸入默認密碼的方式來進行語音信箱竊聽。該運營商人士表示,用戶應該經常修改自己的號碼,防止竊聽。而如果做到了盡量不透露個人信息,被竊聽語音信箱的可能性微乎其微。
鏈接
哪些電話容易被竊聽?
1.無繩電話機(子母機)。
一般無繩電話機工作頻率只有10對。如果該無繩電話機附近有另一臺或幾臺使用同一對頻率的無繩電話機,就有串號的可能性。在這種情況下,只要換用其他頻率對就可互不干擾。但如遇有意竊聽者故意在用戶撥號通話時使用相同的頻率對,是可以盜打甚至竊聽的。不過要解決該問題也簡單,只需要設置好密碼,經常更換頻率,或者在發(fā)現干擾或傳輸情況不好時,轉換到合適的頻率對上就能保證傳輸可靠。
2.VoIP電話。
傳統(tǒng)電話是專用、封閉的網絡,但使用基于互聯網的VoIP電話則不一樣。由于VoIP電話基本上是在互聯網上的數據包,因此不排除有黑客可以截獲數據包,并將其轉換成WAV音頻文件的軟件,就實現了竊聽的功能。這個安全問題是目前VoIP電話尚未大規(guī)模推廣的原因之一。記者 潘敬文
分享到微信 ×
打開微信,點擊底部的“發(fā)現”,
使用“掃一掃”即可將網頁分享至朋友圈。