[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

解析窃听技术:从窃听方法到防御技巧

作者: 落英缤纷,  出处:51cto, 责任编辑: 郭秋爽, 
2008-06-27 09:07
  窃听指的是偷听电话、计算机及其它设备的电子通信。许多政府部门将窃听作为一项法律实施工具,这项技术还可以被一些公司用于间谍活动,获取对特权信息的访问权。

  窃听指的是偷听电话、计算机及其它设备的电子通信。许多政府部门将窃听作为一项法律实施工具,这项技术还可以被一些公司用于间谍活动,获取对特权信息的访问权。如果正确实施并得到完善的控制,窃听就可以有效地保护私密信息。如果一个国家建立并健全了相关的窃听机制,就可以使这项技术造福于国家和民族,并能够迎战非法窃听。

  美国内战时期,总统林肯就曾用此技术偷听过电报通信。此后,这种技术如乘风破浪,发民潮头越来越壮大,且越来越复杂。但还是不少人对此表示了怀疑和不满,特别是那些将私密信息看得比什么都重要的人士而言更是这样,他们认为这样会损害民众利益。对于一位普通人来说,要他或她来监听“邻家女孩”的谈话可能有点儿刺激,这确是一件使人反感的或令人恐怖的事情,

  窃听的方法有很多,可谓种类繁多,无论硬件技术还是软件技术都可以在此大展拳脚,有时会感到令人防不胜防。许多机构特别是一些信息公司都知道使用窃听设备来获取重要情报。即使用户并没有卷进一宗刑事案件或法律活动中,在任何设备上设立窃听或监视系统也并非难事。

  下面,笔者将讨论两方面的问题,一是窃听的方法,二是对付窃听的技术。

  窃听的技术与方法

  窃听绝非仅是国家安全部门或恶棍所做的事情。我们前面说过,这项技术并不是“难于上青天”。用户完全可以自己安装、部署、管理不同的窃听系统,而且价钱并不昂贵:

  一、用自己的电话接入

  这是一种最直接的方法。要想监听他人的谈话,可以将自己的电话挂接到窃听目标房屋外部的原始线的某个局部位置。将插头拨下来,暴露出红线和绿线,然后决定哪一部分插入到电话中,完成安装。

  二、禁用扩音器

  一个关键的方面是要禁用电话中的扩音器或类似设备,这样你就不用担心弄出呼吸时的噪音,防止将你暴露出来。

  三、使用录音设备

  如果你只想听到简短的谈话,安装一个激活语音的录音器并非难事。这种录音器可以挂接到原始电话线上,也可以隐藏在房间的某个地方,如床底下等。

  四、安装窃听器

  最受欢迎的的窃听装置就是窃听器,这在许多电影中都有形象的表现。这种设备可以将语音电流信号输出到无线电广播发射机上。

  五、从本地电话录制会话

  如果你的窃听任务就是记录你与对方之间的会话,可以简单地录制通话。

  六、将软件加载到对方手机上

  对用户手机的监听属于一种高级的窃听技术,但做起来并不困难。在遇到想监听的对象时,可以利用他离开手机的机会(如果没有这样的机会,可以想方设法创造机会),将监视软件快速地安装到他的手机上,以后用此软件就可以监听对方的手机和短信消息了。

  七、将手机用作窃听器

  英国的FlexiSPY公司推出了一种服务,它准许一个人拨打想对其监听的个人的电话号码,其实它就是一种间谍电话。它可以直接下载到移动电话上,并可以接收SMS、呼叫记录、电子邮件等的复件,并可以监听会话。这种软件最大的好处是它不会使手机响铃或振动,因此无人知道你在监听。

  八、用手机跟踪某人的行踪

  看过《手机》之后,人们对手机的功能有了进一步的认识。比如,不用进入别人的房间,也不用窃取其电话,我们可以用一种称为世界跟踪器(World-Tracker)的服务来查找某人的行踪。这项服务目前在英国有不少人在使用。用户只需要键入对方的号码,它就可以在地图中指明手机的位置。

  九、窃听VoIP

  也许有人认为监听通过互联网的电话通信会比较困难,但并非不可能。VoIP通过将语音信号变为比特流通过互联网传输,并被重新装配,但却不能变回声波。VoIP还可以运行在用户的ISP上,这要比普通的电话线㻴更加开放。有一种称为Cain & Abel的产品可以对比特流解码,并将其变为WAV文件。

  对抗窃听的方法

  我们了解窃听技术是为了让自己更好地对付监听者。下面这些技巧可以帮助用户决定某人是否正在窃听自己的家用电话、手机及VoIP电话。

  听其呼吸声:一个不太熟练的的偷听者可能并没有禁用其设备的扩音器,因此用户就能够注意到线路上的呼吸声。特别是对方正在讲话时就更加明显。

  注意滴答声:在打电话时,如果听到滴答声,这将是你正在被监听的最明显的标志之一。

  决定某人是否曾经破门而入:可以看一下有没有损坏的锁具、房间内的家具是否被人动过、混乱的枕头或床铺,也可以看看是否有人正在摆弄你的电话等等。

  打开电话的接收器:打开接收器,看看电话内是否有什么监听器、录音设备或奇怪的线缆等东西。

  检查可疑的线缆:可以找专业公司或人员来解释电话的不同线缆,看看哪些应当存在,哪些表明有窃听的嫌疑。

  查找曾存在窃听器的证据:如果怀疑某人曾窃听过你的通信,可以找一些他接近你的电话并移除窃听器的证据,如电话线或接收器的损坏等,都可表明其清除窃听时的慌乱与匆忙。

  别弄乱证据:如果你找到了窃听器,却又担心某人在你给警方打电话之前将其移除,可以用相机把证据保留下来。

  清除手机上的额外软件:如果用户不能确定是否删除了电话中的多余的隐藏软件,可以将其交给供应商,由它们清除多余的软件。

  检查电话是否不正常的亮起:如果用户并没有使用电话,而此时它又亮起来,这可能表明某人正在监听。

  使用窃听检测设备:可以给专业人士或公司打电话,寻求帮助,评估查找电话被窃听的证据;也可以使用窃听检测设备,用它来监视电话窃听器或其它偷听工具。

  给警察局打电话:如果你担心某人正在侵犯你的秘密,窃取机密信息或威胁到你的安宁生活,应当给警察局打电话。不过,一定要保管好相关证据,保证其完整性。

  注意,本文涉及到了一些监听方法,其目的在于帮助读者了解非法偷听,由于使用这些方法造成的严重后果由使用者负责。请在法律允许的范围内使用技术!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。