一年400元,監控APP讓你知道對方的所有隱私

2021-01-08 雷鋒網

本文作者:Longas_楊叔,微信公眾號:全頻帶阻塞幹擾(RFJamming),雷鋒網(公眾號:雷鋒網)獲權轉載。

雷鋒網宅客頻道按:有讀者留言問,「總感覺自己的行蹤被人掌握,是不是有什麼能夠監控微信、QQ、通話記錄的東西?」有,肯定是有滴,一些政府級制式設備楊叔就不提了,倒是可以聊聊智慧型手機上的商業監控APP,有些功能應該說遠超大多數吃瓜群眾的想像。

商業監控APP:一把雙刃劍

所謂商業監控APP,這是委婉點的說法,直接地說,這就是一種間諜類手機跟蹤應用程式,專為監視兒童、親人及員工設計。一旦安裝在手機上,就可以跟蹤及記錄目標人員在該手機設備上的任何操作,包括簡訊、通話、GPS定位、電子郵件、簡訊、各類主流聊天工具(如Skype、Facebook、WhatsApp...以及微信)、上網記錄,甚至照片、視頻等。

在美國,這樣一款商業監控APP,最便宜的一年使用費用換算下來也就400元人民幣左右,所以很多對子女安全特別在意的家長就會私下購買並安裝到子女的手機裡。但由於產品商家並不關心使用者的身份,所以也就導致了該類型軟體同樣可以用於公司員工行為審計、婚外調查、商業競爭、上市公司內鬥、惡意釣魚、非法監控、尾行跟蹤等等......咳咳。

雖然說市場有需求就有存在的價值,不過如何掌控這把雙刃劍,就完全取決於使用方。所以,對於大多數人而言,先了解並學習識別及如何防護此類軟體,才是尤為重要的。

匪夷所思的實時數據監控

首先需要說明的是,此類APP都要求目標手機必須開啟數據流量,因為需要在後臺上傳壓縮數據到雲伺服器上,監控者直接登錄到指定的雲伺服器上就可以查看實時監控數據記錄。下面就以美國的某商業監控APP為例(嘿嘿,比國內某些仿款不知道高到哪裡去)。

登錄界面

首先就是雲平臺的登錄界面,可以清晰地看到手機設備的IMEI串碼(具備全球唯一性),設備OS版本是Android 4.12.0,當前電量27%,WiFi是開啟的,GPS也已經開啟。

通話記錄

所有的來電、去電以及通話時間,灰常詳細。所以說,你以為和隔壁老王打完電話後,刪除本地通話記錄就人不知鬼不覺了?

簡訊記錄

同樣滴,灰常詳細。別說簡訊沒用,別的不說,光看看銀行消費簡訊就可以知道一個人的消費習慣和每月支出與收入......甚至包括酒店開房的消費記錄,額,我是不是說多了?

聊天記錄

下面就以微信為例。What?你不知道?在國外,微信就是WeChat。

目前支持的全球主流聊天工具列表如下圖所示,基本上涵蓋了使用人群最大的所有工具,咦,對啊,怎麼沒有日本的Line、以及韓國的KakaoTalk?

手機圖片與視頻

此外,監控者可以輕鬆瀏覽目標手機裡的圖片(均已被後臺上傳至雲伺服器上),甚至還可以查看視頻等。

最誇張的是,連最新的自拍照片都可以通過圖片的實時更新獲取到,這樣就可以直接獲知手機機主的當前活動。如下圖所示,明顯女主角正在參加趴體,可怕.....洗澡時喜歡自拍的童鞋們要注意了,對,特別是某些過度自戀的男童鞋。

定位與地理圍欄

顯然,出於監控考慮,可能很多人更關注實時定位的效果,下圖是GPS實時定位及歷史停留位置路徑顯示,該項主要用於跟蹤個人生活及工作的主要路線習慣。

地理圍欄

有意思的是,該App可以根據監控者的需求,設定一個區域定義,在到達該區域時就發出特別提示,這個和警方現在使用的基於基站原理的「IMSI電子圍欄」功能很像,當然,由於這個功能是基於GPS定位數據的,所以該功能也被稱之為Geo Fencing,即「地理圍欄」。

下圖中左側定義了上班、家裡和兩個被禁止去的俱樂部Club(紅色禁止區域),只要該手機到達該區域就會引發特定告警通知監控方,哈哈哈,這個示例很顯然會受到妻管嚴式家庭的歡迎。

無語的殺毒軟體

很遺憾,由於大部分商業監控軟體都拿到了合法的軟體證書授權,加上其它一些原因,大多數殺毒軟體並不會對商業監控APP告警,除非這些APP的某些行為觸發了底層的安全定義,才會產生可疑行為或者防火牆的報警。

不過,依靠手動檢查的識別對於大多數人還是有些難度的,所以,在手機上安裝多款殺毒軟體會是個好辦法。為了確保手機安全,我建議大家安裝2款手機殺毒軟體會比較好,比如一款國產+一款國外的。

說到這裡,我突然想起在3、4年前參加北京的某個大型安全會議做演講,演講完後臺下有人提問:如何徹底避免手機木馬病毒的侵害?......楊叔當時就很無語:什麼叫徹底避免?好像全中國的安全公司也沒人敢說自己能做到100%的防禦吧?大數據建模+事前研究+事中升級+事後應急才是大公司的主要策略.....楊叔想了想才回答:「良好的安全習慣+多款殺毒軟體,基本上就可以避免95%以上的安全威脅,剩下的就是若是特定環境或者有人刻意針對,那就不好說了。」......事後得知這位還是某政府部門負責人,呵呵,績效壓力大了吧?

如何預防?

簡單而言,由於這類監控App在安裝時需要獲取大量的系統讀取權限,肯定會彈出權限方面的提示,所以對於大多數人而言,預防此類APP的最直接方法就一個:

重要的事情說三遍不要輕易把手機借給別人!不要輕易把手機借給別人!不要輕易把手機借給別人!

如果某些原因不得不借的話,最好自己在旁邊看著對方操作,以防止有人惡意安裝第三方程序。若是手機需要大修,那還是提前備份重要資料、刪除敏感照片會比較好。

還記得地鐵裡有人拿著二維碼求人掃描下載安裝APP的情形麼?雖然有些時候的確會有長相甜美的女孩幾走來邀請......恩,看完本篇,剩下的事情你自己決定。

雷鋒網版權文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 網上花200元可偷看近百個監控攝像頭,賣家聲稱「保證對著...
    【來源:廣州日報】為了方便和安全不少人可能會在家裡裝監控攝像頭以便隨時查看家中的情況 但是你知道嗎?可能花幾十元至幾百元不等陌生人就能買到你的的監控帳號對你進行偷窺! 你家中的監控現在還安全麼?>「管理員」聲稱交付200到400多元不等就能提供數十個家庭或者酒店監控帳號IP賣家還聲稱監控內容是「臥室對床」
  • 蘋果App Store 新增 App「隱私」信息,你需要了解的都在這裡
    蘋果的隱私指導原則 蘋果在開發所有產品的過程中都會遵循著四個隱私指導原則。 新增的 App「隱私」信息都有什麼 這次隱私政策更新之後,當開發者在 App Store 提交更新或有新版本 app 時,都必須向蘋果提交隱私信息。全球每個 app 開發者都需回答蘋果所列出的相同的隱私問題,包括蘋果自己。
  • 蘋果App Store新增App「隱私」信息,你需要了解的都在這裡
    [圖片]蘋果的隱私指導原則蘋果在開發所有產品的過程中都會遵循著四個隱私指導原則。首先是數據最小化原則,蘋果運用到各種創新技術,在儘可能訪問到最小數據的情況下實現各種產品功能。其次是設備上智能處理原則, 蘋果儘可能把用戶數據在設備上進行處理,而不送到伺服器,進而最大程度的保護用戶隱私。
  • 蘋果隱私的重點更新在於App Store?
    如果你目前在用最新系統的蘋果設備,每當你打開一個 app,你的蘋果設備會彈出很多窗口,來確定你對各種隱私維度的授權。 而今年蘋果隱私的重點更新,在 App Store。 蘋果希望用戶能在 App Store 的 app 產品頁面很容易地就能看到開發者的隱私慣例摘要。
  • 球鞋發售監控app下載
    SHOCK是一款專為廣大球迷打造的實用潮流球鞋發售監控手機app。18183第一時間為您帶來最新最快的球鞋發售監控app下載,軟體下載就來18183!
  • 花50元能偷看100個攝像頭,酒店臥室都能看,你的生活可能被直播
    早些年,監控設備沒有普及,很多人在外工作很是不放心,一是怕小偷入室盜竊,再者是擔心家中的父母或小孩。近些年,隨著很多軟體的出現,不少人在家中裝上監控探頭。即便在外工作也可以打開手機輕鬆查看家中的情況。監控本應如此應用,可總有不法分子投機取巧,利用監控設備做違法犯罪的事。最近,一位記者在上網時無意發現了網上售賣監控帳號IP。
  • 蘋果發布APP隱私保護說明:適用於所有iOS應用程式
    在網際網路高速發展的今天,不管是蘋果用戶還是安卓用戶,都深受隱私洩露的困擾。現在,蘋果公司決心要改變這一局面了。
  • 蘋果更新App 隱私保護說明 下載前可充分了解隱私權限
    12月15日凌晨,蘋果公司對開發者頁面中關於App 隱私保護的詳細說明進行了更新,正式要求開發者提交更新或有新版本時,每個 AppStore 裡所有的 app 都要求提交新的隱私慣例信息,包括蘋果自己開發的APP,該要求覆蓋iOS、iPadOS、macOS、watchOS 和 tvOS。
  • 隱私終結者:火遍美國的人臉識別App,用一張照片「順藤摸瓜」
    然後Ton-That做了一件很重要的事情:他發明了一種工具,這種工具可以終止你走到街上不為人所知的能力,並將其提供給數百個執法機構。他有一家小公司,叫做Clearview AI。Clearview AI設計了一款突破性的面部識別app。你給某人拍了張照片,然後把照片上傳就能夠看到那個人的公開照片以及照片的相應連結。
  • 隱私被賣,APP真的在監視我們嗎?
    我們都知道APP在偷我們隱私,APP也知道我們知道它在偷我們的隱私,但是這究竟到什麼程度了呢?首先我得闢個謠:不少人覺得軟體調用相機或者麥克風在監視或者監聽自己,我想說這完全是多慮的。一是你沒有老黑的帥氣,二是投入產出比太低,划不來。
  • 蘋果新隱私功能上線,180萬APP被影響,再不能濫用我們的信息了!
    比如今天你搜索了一下「鞋子」,第三方商城就會給你推送關於「鞋子」的廣告,就是因為你搜索的數據被跟蹤了,其實也就是日常見到的精準推送。關聯到您的數據,就是各種APP上的用戶帳戶,設備標識符,還有其他的與用戶身份關聯的數據。
  • 小米家用監控攝像頭哪款好 小米家用監控攝像頭怎麼連接手機
    2、米家智能攝像機雲臺版米家智能攝像機雲臺版可以智能捕捉監控對象的特定瞬間,可以查看家中全景,隨時回放,搭配夜視功能,時刻守護家人的安全,雲臺設計可全方位監控,更能自動跟蹤物體,安全更有保障。米家智能攝像機雲臺版的售價是199元,為大眾所接受。
  • 防止app偷資料,iOS14系統中六個實用的「保護隱私」小技巧分享
    iOS14系統除了可以讓用戶方便地管理桌面之外,博士發現其在「隱私」設定上也新添了不少實用的功能。我們知道:如今市場上許多程序應用都在偷偷地竊取用戶的個人資料。而iOS系統與安卓系統相比,顯得不是那麼開放、比較封閉。「封閉」環境下,最大的好處就是用戶隱私的安全得到了一定的保障。博士帶大家來看看iOS14系統中六個非常實用的隱私功能或設定。
  • 微博洩露5億人隱私,但遠不止一家
    我們在使用抖音時,很多人是不想讓朋友關注自己的,因此可以在隱私設置裡,禁止「將我推薦給好友」:但只要你的通訊錄裡有對方的手機號碼,你就能強行關注,不必得到對方允許(除非對方是私密帳號):微信是可以設置成「不允許通過手機號找到我」,抖音卻沒有這功能。
  • 這些手機App可能正在偷窺你的隱私!
    這些手機App可能正在偷窺你的隱私!國家計算機病毒應急處理中心近期在「淨網2020」專項行動中通過網際網路監測發現,多款旅行類移動應用存在隱私不合規行為,違反《網絡安全法》相關規定,涉嫌超範圍採集個人隱私信息。
  • 你的隱私正被洩露,嚇得我趕緊把窗簾拉上,不知道有沒有被人...
    你有沒有想過在這個互聯萬的大數據時代,隨便一個網上app就要自己的身份信息才能繼續使用,你的家庭住址,你的通訊錄,你的身份證銀行卡等等!如果這個社會所有的app消息互通的情況下,你走在街上你還有隱私嗎?
  • 夫妻不能看對方工資條?哪些隱私該立法保障?
    今天,就有一個熱搜,關乎婚後的隱私,引發網友熱議↓↓關於「夫妻之間工資條算不上隱私」這個問題,人大法學院院長王軼表示:「工資條對每個個體來講,確實是私密信息,但是否構成隱私要看具體情況。如果是夫妻共同財產,那你的工資收入就是共同財產的組成部分,這時候不許對方知道恐怕不行;如果兩人約定實行分別財產制,這時候就可以選擇不告訴配偶。」這個問題一出,引起了網友熱議:有網友表示,現在夫妻之間都這麼見外了嗎?
  • 這17款App,也許正偷窺你的隱私…
    國家計算機病毒應急處理中心近期在「淨網2020」專項行動中通過網際網路監測發現,多款旅行類移動應用存在隱私不合規行為,違反《網絡安全法》相關規定,涉嫌超範圍採集個人隱私信息。 這些違法移動應用中,一類是在App首次運行時未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規則,或以默認選擇同意隱私政策等非明示方式徵求用戶同意,涉及1款App為《指南貓旅行》(版本3.7.9)。 第二類是未向用戶明示申請全部隱私權限,涉嫌隱私不合規。
  • 這17款APP,可能正在偷窺你的隱私!
    國家計算機病毒應急處理中心近期在「淨網2020」專項行動中通過網際網路監測發現,多款旅行類移動應用存在隱私不合規行為,違反《網絡安全法》相關規定,涉嫌超範圍採集個人隱私信息。這些違法移動應用中,一類是在App首次運行時未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規則,或以默認選擇同意隱私政策等非明示方式徵求用戶同意,涉及1款App為《指南貓旅行》(版本3.7.9)。第二類是未向用戶明示申請全部隱私權限,涉嫌隱私不合規。
  • 小雷達app定位靠譜嗎 小雷達手機定位對方知道嗎需對方同意不
    小雷達app定位靠譜嗎 小雷達手機定位對方知道嗎需對方同意不  定位是真的,而且提供的服務很多。  1.每位用戶在使用之前需要購買會員付費使用,不提供免費試用期,付費之後,還需要在小雷達APP內和被定位的用戶互加好友,同意好友定位申請,才可以定位到對方的位置,至於定位的具體效果,需要用戶自己下載體驗才能得知。