逾百種類型手機(jī)“越獄”或破解后,間諜軟件可輕松植入
在你還在津津樂(lè)道地談?wù)撝嗫?ldquo;竊聽(tīng)門”事件如何如何時(shí),殊不知,,你自己的手機(jī)可能已經(jīng)被竊聽(tīng)了,如果你使用的是智能手機(jī),。你的智能手機(jī)有沒(méi)有偶爾接收到空白短信?事實(shí)上,,等你重新開機(jī)之后,,手機(jī)內(nèi)的所有信息可能隨時(shí)遭竊取。
香港媒體前天報(bào)道iPhone手機(jī)可嵌入竊聽(tīng)程序,,手機(jī)就被處于監(jiān)控狀態(tài),,通話、短信讓竊聽(tīng)者一覽無(wú)遺,,私隱蕩然無(wú)存,。早報(bào)記者了解到,不僅 iPhone手機(jī)存在這樣的“被偷聽(tīng)”危險(xiǎn),,大多數(shù)智能手機(jī)都可能遭遇這樣的隱憂,。早在2006年時(shí)內(nèi)地網(wǎng)絡(luò)上便已經(jīng)出現(xiàn)類似的手機(jī)竊聽(tīng)軟件,盡管此類軟 件已被列為間諜軟件,,嚴(yán)格禁止使用,,但網(wǎng)絡(luò)中仍有不少網(wǎng)站售賣。
上海交通大學(xué)信息安全工程學(xué)院范磊副教授表示,,通過(guò)安裝相關(guān)軟件,,實(shí)現(xiàn)竊聽(tīng)功能是完全可能的,專家提醒市民要看管好自己的手機(jī),,縱使離身幾分鐘也有危險(xiǎn),。
裝竊聽(tīng)程序只需3分鐘?
“你有iPhone嗎,?這下你麻煩了,!”有香港媒體前天封面文章提醒說(shuō),一種iPhone等智能手機(jī)竊聽(tīng)程序,,正引爆香港。該報(bào)記者親自試驗(yàn),, 發(fā)現(xiàn)植入程序只需3分鐘,,手機(jī)即被監(jiān)控,通話,、短信被竊聽(tīng)者一覽無(wú)余,。報(bào)道甚至稱,除了植入竊聽(tīng)程序外,更有人研發(fā)了一套堪稱目前最先進(jìn)的竊聽(tīng)技術(shù),,只需 取得手機(jī)號(hào),,便可通過(guò)大氣電波隨意監(jiān)聽(tīng),神不知鬼不覺(jué),,防無(wú)可防,。
該報(bào)稱,內(nèi)地早已有網(wǎng)站稱有手機(jī)竊聽(tīng)器材出售,。為一探虛實(shí),,早報(bào)記者昨天在百度搜索引擎中,找到一家名叫南京特洛伊有限公司的網(wǎng)站,,該網(wǎng)站宣稱 為一款名為flexispy軟件的中國(guó)總代理,。2006年,該公司售賣這種手機(jī)“臥底”軟件的現(xiàn)象,,就被江蘇衛(wèi)視報(bào)道過(guò),,當(dāng)時(shí)該公司負(fù)責(zé)人就表示,該軟件 肯定會(huì)觸碰到一部分人的隱私,。
使用者只需要在一部智能手機(jī)中偷偷安裝該公司名為“X臥底”的軟件,,不到3分鐘時(shí)間,就能在網(wǎng)絡(luò)上查到該手機(jī)的各項(xiàng)電話及短信通訊記錄,,更讓人 瞠目的是,,該軟件還能開通一個(gè)監(jiān)控功能,通過(guò)另一臺(tái)手機(jī)撥打被安裝“X臥底”的手機(jī),,就能悄悄地偷聽(tīng)到“臥底”手機(jī)周圍的情況,,而“臥底”手機(jī)卻沒(méi)出現(xiàn)顯 示任何通話或其他異常的現(xiàn)象。原來(lái),,這種軟件還能激活空閑中“臥底”手機(jī)的麥克風(fēng)免提,,達(dá)到監(jiān)聽(tīng)的效果,相當(dāng)于安放了一個(gè)竊聽(tīng)器,。
諾基亞,、蘋果都未能幸免
幾年來(lái),這樣的“臥底”軟件不僅沒(méi)有消失,,還伴隨著智能手機(jī)的壯大,,不斷增加業(yè)務(wù)。2006年,,智能手機(jī)初行其道,,這些“竊聽(tīng)”軟件還主要針對(duì) 以安裝塞班系統(tǒng)Symbian的諾基亞手機(jī)為主,而隨著智能手機(jī)逐漸發(fā)展,,安裝安卓Android,、微軟Windows Mobile,、蘋果iPhone iOS等系統(tǒng)的智能手機(jī)越來(lái)越多,而這類手機(jī)竊聽(tīng)軟件也與時(shí)俱進(jìn),,逐漸改進(jìn)將眾多智能手機(jī)包括在內(nèi),。在該網(wǎng)站顯示中,支持的手機(jī)類型已經(jīng)高達(dá)上百種,,包括 了大多數(shù)智能手機(jī),。
記者聯(lián)系到南京特洛伊有限公司一名銷售人員,銷售人員稱目前這種“X臥底”軟件已經(jīng)支持絕大部分智能手機(jī),,包括現(xiàn)在最流行的iPhone手機(jī),。 盡管這種軟件售價(jià)不菲,最基本的“套餐”高達(dá)近2000元,,但銷售人員透露,,購(gòu)買其軟件的客戶并不少,銷售人員表示,,購(gòu)買產(chǎn)品的人主要為遇到婚姻糾紛的,, 想通過(guò)軟件抓到證據(jù),也有想通過(guò)遠(yuǎn)程監(jiān)聽(tīng),,在商業(yè)談判中占優(yōu)勢(shì)的,。
記者注意到,雖然該公司介紹“X臥底”軟件功能強(qiáng)大,,但也承認(rèn)這種軟件處于灰色地帶,,在其網(wǎng)站上特意貼出公告,稱其“產(chǎn)品已經(jīng)正式被國(guó)家信息產(chǎn) 業(yè)安全部定義為‘間諜軟件’,,不允許在任何公開場(chǎng)所發(fā)布跟銷售”,。該公司也將服務(wù)器搬遷至國(guó)外,并改換辦公地 址,,且該服務(wù)網(wǎng)站也遭到封停,,只能變換使用其他域名出現(xiàn)在網(wǎng)絡(luò)中。
軟件以防盜名義網(wǎng)上熱賣
而在另一家銷售類似軟件的公司中,,則把這種刺探別人隱私的軟件改換說(shuō)法,,以防盜的名義,在網(wǎng)絡(luò)大行售賣,。但“隨時(shí)隨地了解被盜手機(jī)的周圍環(huán)境情況”,、“隨時(shí)隨地了解被盜手機(jī)的語(yǔ)音通話記錄”、“隨時(shí)隨地了解被盜手機(jī)的短信情況”等功能,,實(shí)際上還是一個(gè)“臥底”軟件,。
對(duì)客戶使用該軟件做什么,該公司銷售人員并不關(guān)心,,“制造軟件是沒(méi)有問(wèn)題,,用戶要怎么用我們管不了。”對(duì)于該產(chǎn)品是否合法,,銷售人員這樣解釋,,就匆匆掛斷電話。
每天6600次隱私信息竊取事件
根據(jù)相關(guān)法律規(guī)定,,公民隱私權(quán)包含了通信秘密,,受法律保護(hù)。只有國(guó)家公安,、安全部門,,為了國(guó)家安全、刑事案件調(diào)查的需要可以竊聽(tīng)他人通信,。此外,,任何個(gè)人、機(jī)關(guān)竊聽(tīng)通信都是違法,。這類軟件無(wú)疑已經(jīng)觸犯了手機(jī)用戶隱私,。
記者從中國(guó)移動(dòng)、聯(lián)通運(yùn)營(yíng)商處了解到,,無(wú)論哪家運(yùn)營(yíng)企業(yè),,都不會(huì)為用戶提供查詢別人定位、非法查詢通訊記錄的服務(wù),。
實(shí)際上,,對(duì)于被宣稱為防盜軟件的“X臥底”就是一種惡意程序。今年6月,,中國(guó)移動(dòng)官方發(fā)布公告,,稱名為“X臥底”的手機(jī)惡意軟件正在嚴(yán)重威脅著 用戶的隱私安全,這種軟件主要以竊取用戶隱私,、通話為主要目的,。根據(jù)國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心監(jiān)測(cè)數(shù)據(jù)顯示,該惡意軟件在全國(guó)范圍內(nèi)平均每天發(fā) 生6600次隱私信息竊取事件,。
2006年,,智能手機(jī)初行其道,“竊聽(tīng)”軟件還主要針對(duì)以安裝塞班系統(tǒng)Symbian的諾基亞手機(jī)為主,,而隨著智能手機(jī)逐漸發(fā)展,,安裝安卓Android、微軟Windows Mobile,、蘋果iPhone iOS等系統(tǒng)的智能手機(jī)越來(lái)越多,,而這類手機(jī)竊聽(tīng)軟件也與時(shí)俱進(jìn),逐漸改進(jìn)將眾多智能手機(jī)包括在內(nèi),。
手機(jī)“竊聽(tīng)門”三解
手機(jī)怎么被竊聽(tīng),?
中國(guó)移動(dòng)公司的公告中介紹,,這種手機(jī)惡意軟件隱藏在手機(jī)操作系統(tǒng)中。
主要傳播方式有:
◆一是通過(guò)存儲(chǔ)卡拷貝,,直接在手機(jī)上安裝軟件,;
◆二是通過(guò)互聯(lián)網(wǎng)下載軟件,安裝在手機(jī)上,,或發(fā)送短/彩信,,誘導(dǎo)用戶點(diǎn)擊后自動(dòng)安裝。
安裝后,,該軟件通過(guò)調(diào)用智能手機(jī)操作系統(tǒng)相關(guān)API接口,,讀取手機(jī)終端的個(gè)人通訊錄、呼叫記錄,、短信記錄等隱私數(shù)據(jù),,并通過(guò)GPRS通道發(fā)送到后臺(tái)主控服務(wù)器,以達(dá)到竊取用戶隱私的目的,。
手機(jī)為何能被竊聽(tīng),?
據(jù)了解,智能手機(jī)相當(dāng)于小型,、功能簡(jiǎn)化的電腦,,也面臨遭受病毒攻擊的可能。手機(jī)制造商設(shè)計(jì)時(shí)會(huì)設(shè)定一定的權(quán)限,,用于保護(hù)基本的運(yùn)行程序免遭錯(cuò)誤改動(dòng),,通常用戶使用中無(wú)法隨意改動(dòng)核心的程序,也無(wú)法直接安裝一些不符合安全規(guī)范的軟件,。
而所謂的“越獄”和破解正是破壞這種已設(shè)定的權(quán)限,,讓用戶可以自行修改核心內(nèi)容,這樣不少自制軟件和盜版軟件也就可以在其手機(jī)上運(yùn)行,。
但經(jīng)過(guò)“越獄”和破解的手機(jī),,也就相當(dāng)于解除了防衛(wèi),打開自家大門,,病毒和惡意程序就可以輕松進(jìn)入,。銷售人員表示,只有用戶自己“越獄”,、破解打開權(quán)限,,“X臥底”軟件才能在手機(jī)上發(fā)揮效果。
如何防止被竊聽(tīng),?
◆中國(guó)移動(dòng)公司建議用戶提高安全使用手機(jī)意識(shí),,不要輕易將手機(jī)借人;
◆收到來(lái)路不明的信息和鏈接不要隨意打開,更不要轉(zhuǎn)發(fā),,應(yīng)及時(shí)刪除,,以免遭受惡意軟件侵害;
◆下載手機(jī)應(yīng)用軟件,,應(yīng)選擇相關(guān)軟件的官方網(wǎng)站,。
手機(jī)為什么會(huì)收到空白短信
黑客用電腦向目標(biāo)手機(jī)號(hào)碼發(fā)出一個(gè)有竊聽(tīng)病毒的手機(jī)短信
機(jī)主接到短信,顯示空白或無(wú)法打開,,機(jī)主即使把短信刪除,這個(gè)病毒依然能潛伏下來(lái)
當(dāng)手機(jī)重新啟動(dòng)時(shí),,這個(gè)病毒就自動(dòng)安裝
病毒成功安裝的信息自動(dòng)回復(fù)給電腦黑客
黑客啟動(dòng)程序,,即可盜取機(jī)主的通訊錄、通話,、短信,、照片、視頻以及機(jī)主所在位置等資料