只需一千元 你就可實時監聽他人手機通話、照片和位置信息

2021-02-23 E安全

E安全2月27日文 俗話說,道高一尺,魔高一丈。如今智慧型手機可謂炙手可熱,人手一部。智能設備確實給我們的生活帶來不計其數的好處,但同時,我們也面臨被窺探、監視的風險。當今社會,只要花上點錢,你就能窺探他人的簡訊、通話記錄、照片和位置信息。近期,央視記者在網上發現一些信息販子在網絡上公然叫賣個人隱私信息,聲稱只要提供一個人的手機號碼,就能查到其所有私密的個人信息,名下有什麼車,你現在什麼位置,花幾十塊錢就能知道,而且範圍覆蓋全國!

而在國外也是一樣,柏林一個破舊不堪的嘈雜酒吧裡,兩個人正在進行私人對話,但在相距6400公裡外的紐約,竟然有人在窺聽他們的談話內容。

僅憑一條簡訊息,間諜就能遠程激活麥克風監視被窺探一方的智慧型手機,將智慧型手機變成一個便捷式隱秘竊聽設備。這種技術已不再是絕密性政府計劃,或只有通過昂貴的監聽設備才能實現。只要花上170美元(今日匯率約1168.92人民幣元),甚至更少,任何都能執行竊聽計劃。

不受監管的消費間諜軟體行業正為嫉妒心重的戀人、商業競爭者和不正當的警察提供強大的計算機和移動手機惡意軟體。

Cyber Diligence總裁Yalkin Demirkaya同時也是一名取證調查人員,他研究過現成惡意軟體的案例。他指出,「這些間諜軟體的平均水平取決於你購買的包,有的軟體十分有效。」 他表示,他聽說有一家律師事務被指控使用間諜軟體竊取另一公司的敏感信息,他處理了大約24個計算機和移動消費間諜軟體的案件。

為了更形象地理解這類惡意軟體的強大之處,國外專門有人從波蘭一家公司購買了一款感染Android設備的軟體—— SpyPhone Android Rec Pro。該公司向偵探推銷自己,但看來,任何人都有可能從該網站購買技術。公司網站還在宣傳規避移動手機密碼的手機破解硬體。

SpyPhone Android Rec Pro可以複製受感染設備發送或接手的所有簡訊息,保存設備的通話記錄,盜取該手機拍攝的照片,並找到設備使用GPS在5米內的定位。之後,該惡意軟體將所有收集的信息發送給提供的電子郵箱,發送頻率為每天一次或每小時一次。這款惡意軟體,顧名思義還攔截了所有來電和和去電,並能遠程激活設備的麥克風。然而,激活簡訊對目標設備可見,可能會被受害者發現。

下單後,這家波蘭間諜公司發送了一份電子郵件,其中包含惡意軟體的下載連結、發票和用戶手冊。

該公司在郵件中寫到,「考慮到Google不斷變著法檢測應用程式,請直接通過手機瀏覽器點擊連結下載」。文件格式為.APK,是一款Android應用程式,價格只要140多英鎊,或170美元。

測試人員花了幾分鐘時間下載了這款惡意軟體,關掉Android安全設置,繼續安裝,輸入註冊密鑰,並開始準備收集數據。如果該用戶向快速完成,也就是說,如果目標將手機放在吧檯上,那麼幾秒鐘就能搞定。(注意,安裝惡意軟體需要對設備進行物理訪問)。

默認情況下,該惡意軟體的用戶界面在手機的主屏上,就跟其它應用程式一樣,但通過特殊的設置也可以將其隱藏。之後,攻擊者只需要在手機上輸入註冊碼(Subscription Code),並會再次彈出。除了能用使用特殊簡訊打開麥克風,簡訊還能遠程修改惡意軟體的設置,或停用該間諜技術。

測試者用SpyPhone Android Rec Pro拍攝的照片

測試者攜帶這款裝載著惡意軟體的手機在柏林的旅遊景點逛了一天:穿過亞歷山大廣場,來到博物館島,再到弗裡德裡希斯海因的一家咖啡館小憩,然後穿過城市到了酒吧。這時,遠在紐約的同事激活了設備的麥克風。手機每隔五分鐘就會記錄測試者的GPS位置,惡意軟體秘密竊取用手機拍攝的照片。

同時,惡意軟體自動生成報告,其內容包含手機的經緯度,Google地圖定位的連結,手機的通話記錄還帶有通話的音頻文件,甚至在電話掉電時給有提醒。(設備關機便無法收集數據)

該惡意軟體記錄了顯示GPS位置的地圖。(惡意軟體開發人員創建了地圖,但惡意軟體報告還包含連結,鏈到每個GPS記錄自動生成的Google地圖。)

SpyPhone Android Rec Pro不是唯一的消費間諜軟體。市面上開發並轉售這種技術的公司數不勝數。TheTruthSpy聲稱提供類似的功能,並監控WhatsApp的信息、Facebook的聊天記錄和網際網路的瀏覽歷史。XNSpy許諾在設備斷網的情況下,仍能繼續收集目標數據。Highster Mobile聲稱可以遠程開啟收集的攝像頭。(還有許多公司在銷售針對iPhone的惡意軟體,但通常需要越獄設備)。

顯然,這是一款非常強大的惡意軟體。事實上,福布斯和安全研究人員Morgan Marquis-Boire發現,政府的惡意軟體部分抄襲了其中一些間諜軟體,並使用大量相同的代碼。但消費間諜軟體並未面向政府銷售。相反,許多這類公司毫不隱晦地將產品銷售給嫉妒心重的戀人——尤其男性——他們想要監控配偶。

間諜網絡銷售公司FlexiSpy在網站上寫道,許多配偶互相欺騙,他們都在使用手機,手機會告訴任何事,而對方對有些事會守口如瓶。

結束家庭暴力的國家網絡(National Network to End Domestic Violence,NNEDV)執行副總裁Cindy Southworth提到幾個例子,包括HelloSpy網站的一個間諜軟體。

Southworth表示,「網站展示,一名女性被扔下床,作為配置追蹤廣告的部分內容。 HelloSpy網站還有另外一圖片,一名女性臉上滿是傷口和淤青。這令人反感、歧視女性,令人噁心」。

用來監控夫妻或助長家庭暴力的間諜軟體已存在近20年之久,多數案件都涉及手機和計算機黑客。

千禧年之交時,窺探者使用程序監視使用Windows設備的用戶。2001年,Steven Paul Brown聲稱在前妻的電腦上安裝了eBlaster軟體,該軟體可以監視所有瀏覽數據和發送給Brown的電子郵件。2006年,英國一名28歲的計算機學生因用刀殺害了自己的妻子而被判終身監禁。他使用一款複雜的軟體監控妻子的計算機。

一年之後,一名警官面臨兩大重罪。據稱,這名警官稱用Real Tech Spyware的一款軟體監控前女友。他通過惡意的電子郵件附件將軟體傳送至目標。這款軟體能記錄擊鍵,這名警官藉助此軟體訪問前女友的電子郵箱帳號。據當時的媒體報導,該男子之前承認使用軟體追蹤女性。同一年,一名來自德克薩斯州奧斯汀的男性因在分居妻子的電腦上安裝SpyRecon而被判4年監禁。SpyRecon可以監控用戶訪問過的網站,並讀取信息。

智慧型手機開闢了一條全新的監控大道。間諜軟體現在可以攔截通話,追蹤設備的GPS位置,並提取應用程式可能收集的大量信息。2014年,Cid Torrez被指控通過間諜軟體監控妻子的工作手機。(幾年前,Torrez被指控殺害自己的妻子。)第二年,據稱,一名男性在離婚訴訟期間使用監控軟體監視前妻的電話。

當然,並非每起案件都是刑事指控,更不用說定罪。2014年NPR調查發現,70個接受調查的家庭暴力收容所中,75%的受害者被隱藏應用軟體監聽。

一些間諜軟體公司在官網列出了條款和條件,可能是設法讓自己避開這類案件。

mSpy在網站發布免責聲明,「軟體僅用作法律用途。在移動手機或其它設備上安裝監控軟體(例如許可軟體)違反美國聯邦和/或州法律和地區管轄法,你無權監控。」

銷售消費間諜軟體的公司,尤其在市場大張旗鼓向戀人銷售監控產品的公司,已被官員指控並起訴。

2005年,聯邦當局宣布對Carlos Enrique Perez Melara(據稱,開發了「Lovespy」軟體,售價89美元)提出35項指控。這款惡意軟體表面上看無害,一旦點擊,就會安裝在目標設備上。FBI當時表示,全球有一千人購買該產品,並提取2000多臺計算機的信息。兩名男性和兩名女性還被指控。但是,Perez Melara數年來一直在逃。2013年,FBI將他列為頭號通緝犯之一。

檢察官在StealthGenie間諜產品公司執行長Hammad Akbar的案件中取得進展。Akbar承認2014年銷售攔截設備,並宣傳一款已知的攔截軟體,最終被處以50萬美元的罰款。

據取證調查員Demirkaya表示,繼這起案件之後,美國某些間諜軟體公司降低了從產品攔截通話的能力。但檢方似乎未在易於訪問的間諜軟體市場上加大力度。YouTube有則視頻宣傳一款類似SpyPhone Android Rec Pro的間諜軟體,其中有人評論到,「我想跟蹤妻子。」

再次將話題轉回酒吧,測試者的手機應該在三分鐘後停止記錄,但測試者看著黑色的屏幕,總認為間諜軟體在運行。

這類監控的潛在受害者如何查看自己是否被監視?又有哪些有效應對措施呢?

電子前沿基金會(Electronic Frontier Foundation)網絡安全總監Eva Galperin表示,「應對這種威脅模式非常複雜,因為你不知道受害者真正擁有的私人空間有多大。」

一些受害者可能沒有將私人空間隱藏在第二部電話中;其它人也許已經被迫或強迫放棄設置手機密碼,並不是所有人都負擔得起兩部手機和相應的成本。

結束家庭暴力的國家網絡(National Network to End Domestic Violence,NNEDV)的執行副總裁Cindy Southworth表示,「家庭暴力和潛在跟蹤行為不僅僅是監控,而是通過監控獲取信息,從而引起恐懼。」

以下為防止這類監視的建議:

Southworth表示,「我給受害者的第一個建議是相信你的直覺。如果直覺告訴你,你的前夫/前妻或現任丈夫/妻子對你了解過多,很可能是他們在監視你的一舉一動。」

對於iPhone用戶,窺探者通常必須先將設備越獄,進而安裝監視惡意軟體。查驗的方法是,在手機中搜索「Cydia」應用程式——越獄設備有時會帶有這樣一個應用商店。通常,更新到最新版的iPhone比較難越獄,因此,安裝更新版本很重要。如果有人給你一個手機作為禮物,那可能要當心啦。

Southworth指出,將設備恢復到出廠設置是相對安全的做法。但是,有些Android惡意軟體有保護功能,因此移除相對困難一些。

除此之外,如果自己有把握被自己正被監視,可以向專家徵求意見。切記,通過未受感染的手機聯繫。

E安全註:本文系E安全獨家編譯報導,轉載請聯繫授權,並保留出處與連結,不得刪減內容。聯繫方式:① 微信號zhu-geliang ②郵箱eapp@easyaq.com

@E安全,最專業的前沿網絡安全媒體和產業服務平臺,每日提供優質全球網絡安全資訊與深度思考,歡迎關注微信公眾號「E安全」(EAQapp),或登E安全門戶網站www.easyaq.com , 查看更多精彩內容。

相關焦點

  • 竊聽軟體如何監聽手機通話
    ,調查人員隨之展開竊聽行動……這些情節是否似曾相識?記者隨機打開一家網站,介紹手機竊聽產品的廣告語令人心驚——「想知道婚外情的秘密嗎?竊聽器讓你了如指掌」、「想竊聽商業競爭對手的機密嗎?竊聽器幫你輕鬆解決」。一家公司的網站顯示,該公司銷售各類手機竊聽卡,價格從580元到1680元不等,還圖文並茂地闡釋了該產品的9大功能:包括電話監聽、定位追蹤,甚至還可以監控QQ信息。
  • 複製手機卡偷聽通話是騙局 未發現遠程複製成功的案例
    近期,有讀者反映,手機經常收到類似簡訊,聲稱「只要告訴我對方的手機號,我們就能複製出一張手機智能晶片,可偷聽對方所有通話,接收對方簡訊,定位對方位置」。讀者對此說法感到擔憂。   那麼,知道手機號就可複製手機卡偷聽通話、接收簡訊、定位嗎?記者進行了調查。   疑問一:知道手機號就可複製手機卡嗎?
  • 華商調查|輸入手機號就可以實時定位他人 這是真的嗎?
    【蝸牛App】  充會員加好友,雙方實時在線才可見位置  下載蝸牛App後,頁面可顯示記者本人的實時位置,而要查詢他人位置需要先「添加關心的人」,包括通過手機號添加或通過微信添加。但不論是輸入手機號還是選擇微信添加,都提示要先解鎖「位置變動提醒、實時定位和移動軌跡」等,而所謂「解鎖」便是充值買會員。  會員套餐分為包月、包季、包半年、包年和終身使用,價位從138元到399元不等。記者選擇包月套餐付款後,再次添加好友,輸入需定位的手機號後,系統提示需要對方也下載註冊蝸牛App,而且對方也必須同意添加好友,否則即使買了會員也沒法查看對方位置。
  • 特工技能:手機關機還會被別人監聽和定位嗎?
    也就是說,只要你的手機有信號,別人通過查看哪個基站聯絡過你的手機,就可以追蹤到你的位置。而每張SIM卡都有唯一身份碼(電話號碼),當你的手機連接基站信號時,這個數據就會被記錄上傳。別人只要知道最近的時間內,你的手機連接過哪個基站,也同樣能判斷出手機所在地理位置範圍,精準度可達到幾百米。
  • NSA停止監聽美國公民手機簡訊和通話 監聽合法化法律年底或廢止
    NSA停止監聽美國公民手機簡訊和通話 監聽合法化法律年底或廢止 來源:騰訊科技 • 2019-03-06 17:41:33
  • 輸入手機號就知道他人位置?小心賠了錢財又侵權
    長沙晚報全媒體記者 鄧豔紅「輸入家人或朋友的手機號,就能一鍵定位。不僅實時更新對方位置,還能查看他的軌跡……」近期,長沙晚報記者注意到,不少定位App打著「守護家人和朋友」的旗號,誘導他人下載,然後通過讓消費者充值購買會員服務的形式獲利。
  • 要查看他人位置還需對方授權
    不僅實時更新對方位置,還能查看他的軌跡……」近期,長沙晚報全媒體記者注意到,不少定位APP打著「守護家人和朋友」的旗號,誘導他人下載,然後通過讓消費者充值購買會員服務的形式獲利。 然而,在消費者付了錢後,這些定位APP真的有那麼神奇嗎?長沙市民彭女士以自己的經歷證明,定位他人位置純粹是忽悠,當她發現上當後,還遭遇了退款難。
  • 手機出現這4種情況,望引起重視,你或許被「監聽」了!
    隨著網際網路和通信基礎設施的不斷完善,如今智慧型手機也成為了人們生活中的一部分,畢竟從現階段來看,智慧型手機也不再是簡單的通訊工具,更多的則是帶領人們暢遊在網絡世界中的載體。據了解,目前手機已貫穿了聊天,學習,購物等多方面,基本能夠解決生活中50%以上的問題。
  • 螞蟻實時視頻通話技術和實踐
    時下較熱門的視頻通話、互動直播時長佔據了當下年輕人很大一部分的生活時間,可見實時視頻技術在生活中的重要性。今天,螞蟻金服高級技術專家樟松將為我們揭秘「螞蟻實時視頻通話系統」的技術架構及特點,講述實時視頻通話的底層技術以及其運用。
  • 千元以內搞定手機直播設備,手機直播套裝推薦
    身邊經常有人問:「我想直播帶貨,買手機直播設備,預算只有1千塊,可以買到質量好的嗎?」阿直腰板一挺,怎麼就不可以了?來,搬好小板凳,千元以內,教你搭配一套高性價比手機直播設備。手機直播除去手機預算,直播設備套裝:音效卡+麥克風+監聽耳機+手機支架+補光燈,依次來:1、音效卡森然播吧mini,價格:399元這款手機音效卡性價比很高,可攜式設計,煙盒寬度,尺寸比手機小。支持藍牙無線伴奏,同時可自定義音效。手機直播聊天、帶貨、喊麥都夠用。
  • 無間親情溝通 阿巴町兒童通話手錶評測
    今天要評測的是來自阿巴町的兒童通話手錶KT04,採用先進的五模定位技術,實時定位、打電話、語音、監聽一應俱全,屏幕從舊版的黑白顯示屏升級為OLED彩色顯示屏幕,帶有優秀的防碎與 IP65屏幕內容和功能用不同顏色區分,方便了孩子自己學習怎麼看電量、時間、數字、日期和圖標等。手錶採用弧形塑料機身,但做工一點不馬虎,可防水,還有防碎屏特性!橙、黃、藍組合色,突出與孩子身份相符的年輕朝氣,而相比機身帶有顯眼的塑料色彩,兩側按鍵則選擇更耐用的金屬鍵帽。
  • 你的手機正在被人悄悄的監控,別人能看到屏幕顯示的所有內容
    對於這些場景,大家可能只在影視作品中看過,那現實生活中到底存不存在這種類似的監聽設備呢?使用這類手機監控應用,監控者可以在特定APP上輕鬆並且實時地查看被監控手機的QQ、微信、通話記錄、簡訊記錄、當前位置等。有些監控軟體甚至還有遠程監聽、錄音、拍照等功能。可以說是觸目驚心,個人信息在被監控後完全沒有隱私可言。
  • 手機充電寶都變竊聽器 竊聽軟體難被發現
    網友發現自己疑似被竊聽日前,網友「王小呆」就發帖稱,前一段時間他在淘寶上買的充電寶不小心摔了一下,結果在裡面發現了一些奇怪的配件,上網一查發現這是一個盜錄定位監聽設備,包括GPS定位模塊和收音通話模塊等。這就是說,他使用這個充電寶時,他的一舉一動、說過什麼、去過哪裡都能被賣家掌握。
  • 能遠程控制手機,實時監聽甚至轉帳
    信息化時代,人們幾乎隨時隨地都在使用手機。然而出門在外,手機沒電了,又忘記帶充電寶數據線怎麼辦?出於這種需求,共享充電寶就出現了。現在,餐廳、車站、便利店......只要是你能看到的地方,幾乎都有共享充電寶租借的地方。
  • 共享充電寶會實時監聽?怪獸、小電、來電回應:投放設備無信息傳輸...
    瀏覽器版本過低,暫不支持視頻播放封面新聞記者 張越熙12月15日,「共享充電寶可能會利用數據線對用戶實時監聽」的消息衝上微博熱搜。15日下午,怪獸充電、來電、小電均向封面新聞回應:向市場投放的充電寶不具備任何與被充電設備傳輸信息的功能。據有關消息稱,共享充電寶是通過數據線來竊取用戶設備裡的個人信息的。一般來說,消費者使用一條不帶數據傳輸功能的充電線連接充電寶,並不會有洩露隱私的風險。但如果換上一條能傳輸手機數據的充電線,充電寶就能將其內部的惡意程序上傳至手機,用戶的個人信息將暴露無遺。
  • 15樓財經 中國電信推首款量子安全通話產品「量子密話」,有什麼
    此前,中國電信正式發布「量子鑄盾行動」,明確未來5年將為1000萬+移動終端用戶提供量子安全通話服務。「量子密話」到底是什麼?「量子密話」是用量子信息技術來保護通話的安全服務。「量子密話」最主要的特點是充分利用量子隨機數及量子密鑰分發機制來生成認證密鑰及通話密鑰,其密鑰具有真隨機性。
  • 在前男友送的手機裡,我發現了24h監聽器
    「他說你關係內出軌,手頭上有錄音證據。我感覺你不是這樣的人,所以和你確定一下。」阿雅詢問了相關細節,她慌了。對方知道她現任男友的一切信息、一些TA們對話的細節,還聲稱有TA們性愛的錄音。男生送她手機時,是拆開外包裝放在禮物盒裡的,分手之後,男生打著把送阿雅的禮物收回的旗號,要回了這隻手機。在我的認知裡,沒有越獄的iPhone是非常難被監聽的,但對方卻真的掌握了很多只有監聽才能了解的信息。帶著這個困惑,我打開了讓我找到過諸多黑產的某寶。
  • 只要有老公手機號碼,就查到開房記錄、資產....
    你所有的隱私信息包括開房記錄、通話記錄打車記錄,甚至實時定位只要知道你的電話號碼,就可以輕易被查到這是否讓你不寒而慄?查身份信息只需提供手機號一些信息販子聲稱,只需要提供對方的手機號就能獲取對方所有隱私信息,是真是假?
  • 起底定位App:號稱輸入手機號就知道他人位置,小心錢財隱私兩空
    監控配偶的實時位置和行動軌跡,手中拿著一臺智慧型手機就能充當「私家偵探」,這些電視劇裡面的情節,正在現實中上映。《消費者報導》注意到,不少定位App打著「只要輸入手機號就能確定對方位置」「緊急情況下可馬上向家人求救」的旗號,通過讓消費者充值購買會員服務的形式獲利。
  • 這款能通話的手錶,不止「防走丟」那麼簡單!
    尤其是上了4歲,能走能蹦的孩子,往往是你低頭看了下手機,或者被別的什麼事分了一下神,他就不見了。你急得滿頭大汗、六神無主,他可能還在全神貫注的盯著某處,看得津津有味,渾然不知。等意識過來的時候,就尋不到人了。為此,很多家長都會選擇給孩子買一款能通話的「電話手錶」防走丟。