手机关机后有没有窃听功能:关机也窃听手机还是手雷
手机关机后有没有窃听功能:关机也窃听手机还是手雷而攻击演示过程表明,通过往手机中植入微控制器,并以1kHz速率采样功耗曲线,研究人员成功将电池策反成了用户行为告密者。该论文阐述了这样一个现实:太过自由的API(应用程序编程接口)能给攻击者引出其设计者从未想过的攻击途径,这令人感到些许恐慌。美国《华盛顿邮报》也发文曝出更加劲爆的资料,美国国家安全局(NSA)通过进入微软、谷歌、苹果等网络巨头的服务器,监控美国公民的包括电子邮件、聊天记录、视频及照片等的隐私信息。话费或者流量暴增攻击示意图
“每一部手机都是一个窃听器,不管你开不开机,都能被窃听!” ——窃听风云
窥视欲被认为是人类最本能的欲望之一,但在文明社会中,这种欲望被法律和道德所约束,现代社会为大众提供了一种游走于边缘而又能在一定程度上满足这种窥视欲的载体--八卦,被八卦的人可以是明星,也可以是平凡人,八卦的人往往也被别人八卦着,在这里,仅仅是一种消遣,说完一笑了之,但当庞大的国家机器作为窥视的主体,对社会、对每个人又会是怎样一种结果...
所以说人类的本质不是复读机,而是窃听器小到恋人间卿卿我我腻腻歪歪的聊天,各种被炒的火热明星艳门照,大到生意场上各种绝密的商业计划、商业信息,国家军队的相关动态等等,都有可能被人监听。
英国《卫报》发布文章斯诺登直指美国安全界有着代号为“棱镜”的秘密计划,联合电信巨头威瑞森公司监听用户电话。
美国《华盛顿邮报》也发文曝出更加劲爆的资料,美国国家安全局(NSA)通过进入微软、谷歌、苹果等网络巨头的服务器,监控美国公民的包括电子邮件、聊天记录、视频及照片等的隐私信息。
出现以下情况可能是被窃听话费或者流量暴增
攻击示意图
该论文阐述了这样一个现实:太过自由的API(应用程序编程接口)能给攻击者引出其设计者从未想过的攻击途径,这令人感到些许恐慌。
而攻击演示过程表明,通过往手机中植入微控制器,并以1kHz速率采样功耗曲线,研究人员成功将电池策反成了用户行为告密者。
从目前的技术手段来看,电池作为手机窃听的攻击途径是最有吸引力的。
因为用户所有的行为都会被电池一一暴露出来。“窃听者”可以通过电池的功率通量和相关用户行为联系起来,并通过这些信息分析用户的各种各样的行为,24小时控制用户手机。
在国外,不仅大学里已经有完整的研究成果,社会企业甚至为此已经申请好专利了。Facebook被曝光的一项新专利,能够通过激活设备的麦克风来监听用户,以获取用户观看广告的习惯。
Facebook 该专利文件内容显示,这项技术通过电视广播信号远程激活用户麦克风系统,同时监听着周围的相关情况,并将收集到的录音文件传回到Facebook。
利用麦克风收集信息
有意思的是,该专利不需要获取 Facebook 上的录音功能权限,而是通过电视和广播中的高频声音信号来实现,这种高配声音人类听不到,但是手机的智能设备却能够识别。也就是说哪怕是「流氓软件检测器」vivo NEX也无法检测出问题所在。
这就有点可怕了,最主要的原因是Facebook有着极为庞大的用户群体,Facebook 的用户数去年就突破了 20 亿, 是全球最大社交软件。
此前,Facebook信息泄露案件饱受用户诟病,如今又申请麦克风窃听用户手机和周围声音的专利,对于用户而言,隐私是否能得到保护是一个值得思考的问题。
据了解,这项技术不需要获取 Facebook 上的录音功能权限,而是通过电视和广播中的高频声音信号来实现,这种高配声音人类听不到,但是手机的智能设备却能够识别。
按照专利描述,这项技术或许还做不到直接识别人类对话的语义,而是更多描述了对环境音的采集。
对此,不少媒体指出,这种技术既然能对收集环境音,那自然也能获取用户的对话信息,这是对用户个人隐私极大的侵犯。
Facebook副总裁 Allen Lo 回应称,这是一种着眼于未来的前瞻性技术,为了不让其他公司抢先商用而提前申请专利,这是十分常见的做法。该专利的技术尚未在我们的任何一项产品中使用,也可能永远不会使用。
事实是否真的如此尚未可知,还有待于Facebook的后续专利应用,笔者希望这样的技术不要出现在手机中,毕竟人们都需要一个私密的空间。
窃听软件风险最高随着手机的智能化程度越来越高,窃听手段也从各种各样的窃听硬件变成窃听软件了。
现实生活中,对于普通老百姓而言,窃听软件的威胁远远高于硬件。智能手机的封闭性越来越强,普通用户难以在手机中加入相关窃听硬件,相对而言,选择窃听软件的成本就要降低很多。
曾经流行一时的间谍软件让不少人都心惊胆战。
这类软件类似于电脑上的病毒程序,一旦被安装在手机里面,这些电子终端会自动记录反馈用户信息,甚至能被远程遥控来进行窃听。这意味着,只要是智能手机并能上网就有可能被安装,并且悄悄的在后台隐身运行。
从原理上讲,这类软件的组成并不复杂,一般是录音软件加手机木马的组合体。窃听软件安装后,病毒首先会获取对手机的完全控制权限,随后,将自身伪装成“系统输入法”、“电池控件”等名称,一般用户根本无法进行辨认,即使发现也无法正常卸载。
当用户在通话时,窃听软件会自动执行,并且将通话进行录音,随后检测手机联网状态,一旦手机处于联网状态,就会将通话录音文件自动发送到黑客指定的服务器地址,再由黑客转发给需要的客户。不仅如此,由于窃听软件对手机具有完全控制权限,在具有GPS功能的手机上,还能将用户的GPS位置信息、短信、通话记录、通讯录等信息打包发送给黑客。
如今,窃听软件往往打着“调查商业机密”、“婚姻保卫”等骇人听闻的宣传语吸引用户,一旦用户购买安装,手机中的所有通话内容、通话记录、短信,甚至手机持有者的地理位置等信息都将被窃取。
专家指出,这些被窃取的内容,不但是需要窃听的人可以收到,本身也会存在黑客服务器中,从而导致用户二次遭受敲诈的危险。
不仅仅是专业的手机窃听软件,哪怕是APP也有不少软件能够偷偷记录用户的语音信息。
据西班牙报纸El Diario报道称,西甲官方的流媒体应用一直在“倾听”用户的信息。当GPS检测到用户在酒吧时,该App就会激活麦克风,用以检查现场是否正在非法地播放西甲赛事等有版权的内容。
西甲官方对此进行声明,该应用收集的唯一数据是统计数据,而不是个人数据。但这也意味着,任何音频和地理数据都会变成数据点。
此外,西甲官方还认为,受影响的用户只是那些选择西甲,且激活麦克风并被收集GPS数据的人。
同样还是体育APP,金州勇士的官方APP也曾出现偷偷监听用户的行为。
勇士球迷LaTisha Satchell声称,当球迷们在观看比赛时,该APP同样在记录着使用者的信息。
该APP的一个推广工具可以打开用户手机的麦克风,并保持开启状态,将所有内容记录下来,然后将数据传回勇士和一家科技公司,这意味着使用这款APP用户的隐私信息很可能被泄露。
据悉,金州勇士的官方APP监听用户是为了搜集用户数据,以便APP可以做出判定和筛选,并最终向相关用户手机推送相应的定制广告。
这样的例子不在少数,此前今日头条也被用户吐槽监听用户通话,并以此针对性的推荐广告。
调查研究显示,目前市面上43.8%的APP要求麦克风权限,而有的APP完全没有使用麦克风的必要,留有麦克风权限具体目的何在不得而知。
以下这些窃听手段都是骗人的GSM阻截器
GSM阻截器的大名在电影窃听风云之后打响的,只要GSM阻截器只要输入目标的手机号 就可以截听到对方的通话,即使对方没有开机。
目前,在淘宝中搜索GSM阻截器以及无法找到相关商品,然而在微商群体中,宣传利用GSM阻截器技术可以窃听别人手机的不在少数。
“只要知道对方号码就行,操作非常简单”,这是微商常用的噱头。其价格也不贵,一般服务费用在500元到800元,使用的时候一分钟按0.8元收费。
如此低廉的价格便可以窃听一部手机,这对许多人而言有着不小的诱惑。然而,业内人士对此却嗤之以鼻。
据了解,真正的GSM阻截器窃听系统非常复杂,其成本也绝非一般人能够负担的起,所以微商上所宣传的只要几百元便可以购买基本是骗人的。
复制SIM卡
还有一种骗人的窃听技术便是复制SIM卡,这其实就是简单的修改来电显示,完全没有任何监听的内容。
利用SIM卡烧录器复制指定SIM卡,确实是可以监打或者接听他人电话。但是这样的方式极易被人察觉,真要说起来,有人利用该技术来窃取用户的电话费。
还有一个难点是,复制SIM卡必须要拿到被监听人的SIM卡,这才是进行SIM卡复制。如果有人声称可以不拿SIM卡就能直接复制的,基本是用改号软件进行诈骗。
随着科技的发展,窃听手段也在飞速发展之中。《垃圾时代》的作者乔姆斯有这样一个语言:“未来,间谍软件同病毒和垃圾邮件一样会长期存在,信息时代的道德约束在50年内似乎无法可循。”
也许,未来人们真的无法拥有真正意义上的隐私,这或许是科技带来便捷的代价。
文章来源:知乎(安小在)