小心手機淪為遠程竊聽器

2020-12-21 人民網陝西頻道

原標題:小心手機淪為遠程竊聽器

一端是手機靜靜擺在桌面上,顯示鎖屏狀態,另一端是50米開外的電腦上「麥克風權限」被摁下,手機周圍的說話內容被悄無聲息地錄下,存成錄音文檔……這一「竊聽風雲」式的電影場景,日前在北京網絡安全大會上真實上演。據了解,手機遠程竊聽攻擊已成為近來生活中頻發的真實黑客攻擊案例。

「很多公共場所都有免費Wi-Fi路由器或黑客自己搭建的惡意Wi-Fi,用戶連接後再使用存在漏洞的APP,便會淪為攻擊對象。」奇安信代碼衛士專家柳本金告訴記者,目前黑客可以在用戶未感知的情況下,直接遠程獲取用戶的前置攝像頭、文件夾、麥克風、簡訊、通訊錄等基本權限,完全掌控其手機個人信息,「普通用戶在公共場所一定不要連接安全性未知的免費Wi-Fi,家庭路由器也要定期固件升級,以免中招。」

鎖屏狀態下攝像頭也能被遙控

輸入13位手機號,摁下「麥克風權限」,並在設置框裡將錄音時長調整為10秒鐘,點擊開始後,對應手機周圍的所有對話內容都被完整錄下,並自動存檔。毫無計算機背景的市民張先生在安全專家的指導下,輕易地完成了一次「竊聽攻擊」,不禁目瞪口呆:「這也太可怕了,要是開個涉密會或者有個私人談話,豈不是完全暴露?」事實上,記者了解到,被獲取麥克風權限的手機,由於話筒功能被開啟,黑客不但能對周圍環境音錄音,還能延伸到電話場景,監聽手機的雙方通話內容。

手機在待機狀態下,黑客還能調用手機前置攝像頭對周圍進行偷拍。記者拿起一個鎖屏手機放在桌面上,在手機沒有任何異動表現的情況下,被遠程拍了一張「自拍照」。值得注意的是,現場工作人員對記者表示,被黑客偷拍的「自拍照」並不會存儲在手機相冊裡,而是直接被存儲到了黑客電腦上。「通過這種方式,黑客便能輕易知曉攻擊對象的性別、年齡、大致特徵,甚至周圍的工作、生活環境。」

此外,黑客還能調取手機的簡訊權限、通訊錄權限和地理位置權限等。「有了通訊錄,還有地理位置,你只需在這個框裡輸入手機號,就可以用對應的手機給他的親朋好友發信息。」現場工作人員表示,鎖屏手機淪為遠程竊聽器,等於該用戶的個人信息幾乎全部被暴露,「如果這個手機用戶是政府官員或公司高管,就可以竊聽國家機密和公司的商業機密;如果手機用戶是一個普通消費者,黑客通過竊聽可以了解他的個人信息和喜好,為後續的電信詐騙做準備等等」。

惡意Wi-Fi給攻擊提供通道

通過電腦上的一個攻擊軟體,就可以肆意遠程調取操縱一部手機的基本權限?這並非實驗室才有的場景。記者了解到,這類入侵並不局限於某一型號或系統的手機,無論是Windows系統、安卓系統還是蘋果系統都難以倖免。「這意味著只要市面上大部分手機被植入這類惡意軟體,都可能被操控,包括蘋果手機,還有電腦。」現場工作人員解釋稱。

記者了解到,用戶在不知情的情況下連上惡意Wi-Fi,是黑客發動此類網絡攻擊的關鍵。柳本金向記者解釋稱,黑客往往會在機場、咖啡廳、火車站、餐館等公共場合搭建一個惡意Wi-Fi熱點或者在公共場合選擇一個免費的公共Wi-Fi,攻擊獲取該Wi-Fi的路由器控制權限,以此來實現這類遠程竊聽控制手機。

「用戶在這些公共場所想要訪問網絡時,會連接公共Wi-Fi,可能就會連接到黑客所搭建的Wi-Fi熱點。正常情況下,當手機用戶使用APP時,APP會向伺服器發送更新請求。黑客劫持流量後,會模擬真實伺服器向APP返回數據,促使APP彈出更新界面,提示升級。用戶看到更新提示框後,會很自然地和平常一樣點擊更新,更新安裝APP。這個更新安裝過程實際上是黑客給用戶推送木馬安裝並執行的過程。當木馬被執行後,黑客就可以遠程控制用戶手機的各類權限。」柳本金解釋道。

一名業內人士則對記者表示,目前黑客通過惡意Wi-Fi或公共Wi-Fi遠程控制手機,既可以利用上網瀏覽器的漏洞或熱門APP的漏洞,也可以通過誘導用戶下載惡意軟體來實現。事實上,熱門社交APP存在漏洞也屢見不鮮。記者了解到,近日,火絨安全團隊根據用戶反饋,發現一起利用騰訊QQ升級漏洞植入後門病毒的攻擊事件,攻擊者可利用該漏洞下發任意惡意代碼,QQ(包括TIM、QQ、QQ輕聊版、QQ國際版等等)都存在該漏洞。騰訊安全團隊則向記者回應稱,目前最新版QQ已修復相應問題。

APP偷聽今年被監管治理

和朋友剛聊完想買某個東西,或點個某類外賣,點開手機就收到有關的自動推送……近來越來越多的消費者開始質疑手機裡的APP是否偷聽自己的日常對話。事實上,近期,蘋果、Facebook、亞馬遜、微軟四家紛紛曝出「竊聽門」。Facebook官方承認其存在人工轉錄用戶語音記錄的行為,蘋果日前也在其官網上發布聲明,就其此前允許承包商聽取iPhone等智能平臺語音助手Siri與用戶間對話的行為致歉。

「APP偷聽用戶對話,在技術層面上是可以實現的。」在安全大會現場,一名專家告訴記者,APP運營方只要遠程獲取手機的麥克風權限,完全能夠聽到用戶的對話以及環境音,再利用語音識別以及語音分析等軟體,提取關鍵詞後再推送相應的關鍵詞給用戶。「我們甚至可以根據不同用戶的特點、習慣,比如熱門用餐時間、熱門網購時間等,去選擇性錄音,並非24小時監聽。」

不過,記者了解到,公眾無須過分擔心現實中熱門APP存在偷聽行為。中央網信辦、工信部、公安部、市場監管總局等4部門聯合成立的APP專項治理工作組,從今年1月份開始多次就對存在問題的APP進行整改通報。「通過語音竊聽是一種成本最高、效率最低的方法,但當APP通過社會關係、喜好習慣、Wi-Fi場景等各種方式進行定向推送,就會給民眾『遭到竊聽』的錯覺」。APP專項治理工作組成員何延哲表示,APP精確推送廣告往往通過社會關係、喜好習慣、Wi-Fi場景等方式進行。「除非處在一個完全獨立的環境中,才能給出企業『竊聽』的實錘,但這個環境極難達成。」

家裡的路由器也要定期改密碼

普通用戶如何避免時刻陪伴自己的手機淪為黑客的遠程竊聽器?對此,安全專家表示,在公共場所需謹慎連接免費Wi-Fi,特別是不要連接安全性未知的Wi-Fi熱點。「普通市民很難去分辨一個安全性未知的公共Wi-Fi是否真正公共,還是由黑客偽裝。比如用手機搜索到一個名為『地鐵免費Wi-Fi』的界面,其實很可能是私人的,一旦連接,黑客完全可以調取你手機訪問了什麼頁面,手機的設備型號是什麼,獲取一系列概要信息。」

柳本金表示,普通用戶的家庭路由器要定期更新路由器的設備固件程序,定期修改Wi-Fi密碼和管理員密碼,儘量不要使用可能洩露Wi-Fi密碼的軟體。此外,用戶要儘量從官方網站或應用商店等安全渠道下載手機APP。「如果從其他網站下載APP再安裝,很容易被黑客中途替換為惡意軟體,類似情況很多用戶都在五花八門的下載站遇到過。」

「很多竊聽應用通常是用戶不小心主動安裝到自己手機上的,安卓手機的開放性導致應用申請大量的權限,用戶安裝應用時很多都是不看應用申請的權限直接進行安裝並對訪問語音、攝像頭等放開權限。就這個角度講,普通用戶不妨安裝一些安全隱私保護的APP軟體,並養成定時清查的習慣。」 柳本金認為,想要防止被竊聽,根本上還要從源頭上截斷。

據《北京晚報》

(責編:谷妍、鄧楠)

相關焦點

  • 手機變竊聽器:iPhone可記錄地址 APP可監控通話
    iPhone可記錄常去地址APP可攔截所有通信內容充電寶內置監聽設備業內稱監管比較困難手機變竊聽器「黑」你沒商量港產大片《竊聽風雲3》正在火爆上映,而手機被竊聽、隱私被監聽等也再次成為熱點話題。有位女性用戶在接受記者採訪時,第一時間表示「回家要看看老公的手機,以掌握其最近的行蹤」。一位熟悉手機功能的專業人士告訴記者,理論上手機是可以實時定位的,不過由於網絡信號不穩定等因素,手機讀取數據需要一定的時間,這就可以解釋為什麼iPhone中記錄的地點不全。該專業人士提醒,從隱私角度來說大家還是多留點心,「即便不太準確也要小心,若是日常行蹤被不法分子獲取,極有可能造成損失。」
  • 用了5年蘋果手機,今天才知道點擊這個圖標,可以充當「竊聽器」
    很多人認為買蘋果手機買的是手機,但其實我身邊的果粉都一致認為,買蘋果買的是iOS系統。因為手機只是載體,而iOS系統才是靈魂,因為iOS系統可以保證手機用很多年都不會卡頓,而且擁有非常豐富且完成度很高的功能。
  • GPS定位器竟變竊聽器!有公司被竊聽損失千萬元
    最近,北京一家安防公司就因為商業機密被竊聽,企業競標失敗,蒙受了重大損失,而竊聽器竟然是常見的GPS定位器。01營銷方案會議被竊聽商業機密洩露在北京一家安防公司,記者見到了一個小黑盒。工作人員告訴記者,企業討論營銷方案的會議是高度保密的,但沒人想到,座椅下卻藏著這個小黑盒。
  • 解惑SIM卡的竊聽器問題 複製無法竊聽
    打開APP 解惑SIM卡的竊聽器問題 複製無法竊聽 秩名 發表於 2012-12-24 10:23:14 今天,記者通過實驗和向專業人士諮詢證明了克隆手機SIM卡並不能變身竊聽器。   很多人都見過網絡上製作SIM卡幫助竊聽他人電話的小廣告,不過往往都是一個騙局,對方騙過手續費後就人間蒸發了。但是依然有很多市民擔心這種複製SIM卡的手法真的存在,會給市民的的通訊帶來隱患。   按照技術高手的指點,記者進行了嘗試,只需要一個專用讀卡器和一款破解軟體就能實現這一切。
  • 在美國使館掛了七年才被發現的金唇竊聽器,發明者是誰?
    後來美國國務院的一名工作人員使用未調諧寬帶接收器時又出現了這種情況,在1951年時,美國國務院派出兩名工作人員約翰·W·福特和約瑟夫·貝茲堅前往莫斯科調查大使館建築中的竊聽裝置,她們通過對使館辦公室進行「掃頻」在木牌中找到了竊聽器。
  • 南非諜影:英法受竊聽器之害 日本遇雙面間諜
    如果你還記得電影 《竊聽風雲》裡的那段臺詞——「每個人的手機都是一部竊聽器,不管你開不開機,都能被竊聽」——你就會發現,在足球的世界裡,原來每個人也隨時隨地處在「危險」之中。世界盃利益當前,勢必有人會為一份情報而蠢蠢欲動,各顯神通。 《潛伏》在這裡不是傳奇,而是赤裸裸的現實,一出真實版的《南非諜影》。
  • 北京一小區現白色裝置 疑為竊聽器警方闢謠
    京華時報訊(記者樊瑞)昨天,朝陽區東壩鄉多小區樓道出現白色裝置,打開後有線路和電池,居民懷疑為竊聽器。屬地警方表示,經調查,該裝置為向手機用戶推送商圈優惠信息的電子推銷裝置,並無安全問題。小區內很多居民以為是竊聽器,擔心有安全隱患。  記者了解到,出現類似情況的還有金駒家園小區。金駒家園物業保安王先生稱,物業已安排保安逐層檢查,發現白色裝置數量較大,且位置隱秘,不在監控錄像範圍內。事發後,物業已向警方報案。  記者在保安室看到,該裝置直徑約5釐米,內置一小塊集成電路和一塊電池,寫有「愛咔咔」字樣。
  • 竊聽風雲百年演變史:貓,美女,竊聽器丨周末漫讀
    有線竊聽器氣急敗壞的美國人,開始全面排查使館內的竊聽器,並且提高了對竊聽器的檢測精度,這下輪到蘇聯犯難了,如何才能神不知、鬼不覺地繼續竊聽美國呢?1943 年 12 月,蘇聯克格勃創造出了一個跨時代的竊聽器。此前,竊聽器一旦離開電源,只能是吹燈拔蠟踹燈臺——玩完兒,但這次不一樣。
  • 抗戰時期的竊聽器,沒有無線網絡為什麼這麼厲害
    到了宋朝,竊聽器更加先進。北宋大科學家沈括在他著名的《夢溪筆談》一書中就講述了一種名叫「箭囊聽枕」的竊聽器,它是用牛皮做的。在電影《地道戰》中,日本鬼子為了探聽中國軍民挖地道的動靜,在屋裡弄了一口水缸,趴在上面傾聽。
  • 可遠程啟動,還能手機投屏,RC-5真香
    可遠程啟動,還能手機投屏,RC-5真香不到10萬有智能駕駛,可遠程啟動,還能手機投屏,RC-5真香從柳州到貓兒山自然保護區,全程250多公裡,要開三個多小時。之前開著家裡那輛老卡羅拉,啥功能都沒有,雖說三小時的時間並不算特別長,但這一路上,我開得是有些身心疲憊。尤其是遇到堵車,人都煩躁了許多。
  • 抗戰時期的竊聽器,沒有無線網絡為什麼這麼厲害
    到了宋朝,竊聽器更加先進。北宋大科學家沈括在他著名的《夢溪筆談》一書中就講述了一種名叫「箭囊聽枕」的竊聽器,它是用牛皮做的。在電影《地道戰》中,日本鬼子為了探聽中國軍民挖地道的動靜,在屋裡弄了一口水缸,趴在上面傾聽。
  • 水門事件始於尼克森給對手安裝的竊聽器,又終於自己給自己安裝的竊聽器-8月8日-聊個今天
    本來只不過是共和黨往民主黨總部安裝竊聽器,但尼克森選擇了掩蓋。於是,欲蓋彌彰、越描越黑。本期扮演中,丁主播將出演尼克森,吐槽派到水門飯店的那幾個笨賊。今天的節目時長大概25分鐘,適合上學路上或臨睡前家長和小朋友一起收聽。水門事件中的尼克森8月8日是尼克森宣布辭職的日子。
  • 區域網手機APP遠程開門系統
    1.1 系統簡述區域網內(暫不支持廣域網)手機(僅支持安卓系統)安裝門禁 APP軟體,即可實現對指定門點的遠程開關門操作功能。1.2 系統優勢【區域網手機遠程開門】,簡單易用,不需手動刷卡;【門禁通訊加密】系統更安全可靠;【多個門點管理】方便實用。
  • ...自動閱讀新篇章-人工智慧遠程實現手機控制手機自動運行軟體
    再辦公室就可以遠程控制家裡的手機,是不是覺得很不可思議?就像電腦的遠程控制一樣。萬兩手機就可以幫你實現這一功能。近日做手機工作室的李先生就用萬兩手機實現了遠程控制工作室的近百臺手機進行自動閱讀項目。李先生平時經常因為經常出差全國各地的跑業務。沒有辦法全天候監控家裡的百部手機工作情況。
  • 假樹枝做「竊聽器」 美國竊取中國情報手段詭秘
    用來攔截中國通訊的「竊聽器」可以簡單得像一枝假的玻璃纖維樹枝----其實是一個擴音器,或複雜如價值五億美元的間諜衛星。假樹枝曾被用來在華盛頓的中國大使館收集重要情報。  三地點設攔截訊息站  在澳洲坎培拉,四年前一篇報導爆出在澳洲的新中國大使館,如何在建築期間被人裝竊聽器,使整座建築物本身成為既龐大且非常有效的竊聽工具。
  • 遠程控制愛車 手機APP有多聰明?
    非常測試之127  當下移動互聯時代,我們已經離不開手機,吃飯、訂票、購物、娛樂,甚至辦公都能通過各種手機APP來實現。更進階的是,現在手機也可以「遙控」我們的愛車了!全媒體記者留意到,當前幾乎所有汽車品牌都開發了自己的APP,用來幫助車主遠程控制愛車。本期非常測試,我們就來體驗一下!
  • 抖音裡怎麼用手機遠程控制另一臺手機 用什麼軟體介紹
    最近在抖音裡有網友發了一段視頻,在裡面有女友通過自己的手機來查崗男友的手機內容,很多人可能對於這樣的一個功能非常好奇,具體要怎麼操作的呢?小編下面以應用寶來介紹。  手機怎麼遠程控制手機  1、大家下載好【應用寶】這款軟體之後,打開點擊底部的「管理」然後找到」長輩關懷「;
  • 「便民」手機上就能遠程會診?新醫大一附院在全疆率先啟動移動遠程...
    近日,新醫大一附院在全疆率先啟動的移動遠程醫療工作,推動醫院在「網際網路+」新時代裡智慧醫療工作邁上了一個新臺階。今年7月,和田墨玉縣塔女士因病在墨玉縣人民醫院普外科住院。因患者病情較複雜,在徵該患者同意後,墨玉縣人民醫院普外科醫生向新醫大一附院申請了點名醫院消化血管外科中心胰腺外科主任陳啟龍教授進行遠程會診。
  • 格力手機淪為笑柄,董明珠卻無動於衷,為啥?
    目前,中國手機市場雖然已經形成了「T字型」格局,寡頭效應越來越明顯。比如,以華為、OV、小米為代表的四大品牌,一路高歌猛進,絲毫沒有將其它手機品牌「放在眼裡」。不過,如果按照現在國內各個手機廠商的競爭態勢來看,要想手機市場格局趨於穩定,恐怕還得等上很長一段時間。