RSS订阅
RSS订阅TT安全

解析窃听技术:从窃听方法到防御技巧

2008-6-27  选择字号:  | |
打印本文章

导读:窃听指的是偷听电话、计算机及其它设备的电子通信。笔者将讨论两方面的问题,一是窃听的方法,二是对付窃听的技术。

关键词:窃听 电子通信 技术 VoIP

正在加载数据...

  窃听指的是偷听电话、计算机及其它设备的电子通信。许多政府部门将窃听作为一项法律实施工具,这项技术还可以被一些公司用于间谍活动,获取对特权信息的访问权。如果正确实施并得到完善的控制,窃听就可以有效地保护私密信息。如果一个国家建立并健全了相关的窃听机制,就可以使这项技术造福于国家和民族,并能够迎战非法窃听。

  美国内战时期,总统林肯就曾用此技术偷听过电报通信。此后,这种技术如乘风破浪,发民潮头越来越壮大,且越来越复杂。但还是不少人对此表示了怀疑和不满,特别是那些将私密信息看得比什么都重要的人士而言更是这样,他们认为这样会损害民众利益。对于一位普通人来说,要他或她来监听“邻家女孩”的谈话可能有点儿刺激,这确是一件使人反感的或令人恐怖的事情,

  窃听的方法有很多,可谓种类繁多,无论硬件技术还是软件技术都可以在此大展拳脚,有时会感到令人防不胜防。许多机构特别是一些信息公司都知道使用窃听设备来获取重要情报。即使用户并没有卷进一宗刑事案件或法律活动中,在任何设备上设立窃听或监视系统也并非难事。

  下面,笔者将讨论两方面的问题,一是窃听的方法,二是对付窃听的技术。

  窃听的技术与方法

  窃听绝非仅是国家安全部门或恶棍所做的事情。我们前面说过,这项技术并不是“难于上青天”。用户完全可以自己安装、部署、管理不同的窃听系统,而且价钱并不昂贵:

  一:用自己的电话接入

  这是一种最直接的方法。要想监听他人的谈话,可以将自己的电话挂接到窃听目标房屋外部的原始线的某个局部位置。将插头拨下来,暴露出红线和绿线,然后决定哪一部分插入到电话中,完成安装。

  二、禁用扩音器

  一个关键的方面是要禁用电话中的扩音器或类似设备,这样你就不用担心弄出呼吸时的噪音,防止将你暴露出来。

  三、使用录音设备

  如果你只想听到简短的谈话,安装一个激活语音的录音器并非难事。这种录音器可以挂接到原始电话线上,也可以隐藏在房间的某个地方,如床底下等。

  四、安装窃听器

  最受欢迎的的窃听装置就是窃听器,这在许多电影中都有形象的表现。这种设备可以将语音电流信号输出到无线电广播发射机上。

  五、从本地电话录制会话

  如果你的窃听任务就是记录你与对方之间的会话,可以简单地录制通话。

  六、将软件加载到对方手机上

  对用户手机的监听属于一种高级的窃听技术,但做起来并不困难。在遇到想监听的对象时,可以利用他离开手机的机会(如果没有这样的机会,可以想方设法创造机会),将监视软件快速地安装到他的手机上,以后用此软件就可以监听对方的手机和短信消息了。

  七、将手机用作窃听器

  英国的FlexiSPY公司推出了一种服务,它准许一个人拨打想对其监听的个人的电话号码,其实它就是一种间谍电话。它可以直接下载到移动电话上,并可以接收SMS、呼叫记录、电子邮件等的复件,并可以监听会话。这种软件最大的好处是它不会使手机响铃或振动,因此无人知道你在监听。

  八、用手机跟踪某人的行踪

  看过《手机》之后,人们对手机的功能有了进一步的认识。比如,不用进入别人的房间,也不用窃取其电话,我们可以用一种称为世界跟踪器(World-Tracker)的服务来查找某人的行踪。这项服务目前在英国有不少人在使用。用户只需要键入对方的号码,它就可以在地图中指明手机的位置。

  九、窃听VoIP

  也许有人认为监听通过互联网的电话通信会比较困难,但并非不可能。VoIP通过将语音信号变为比特流通过互联网传输,并被重新装配,但却不能变回声波。VoIP还可以运行在用户的ISP上,这要比普通的电话线?更加开放。有一种称为Cain & Abel的产品可以对比特流解码,并将其变为WAV文件。

  对抗窃听的方法

  我们了解窃听技术是为了让自己更好地对付监听者。下面这些技巧可以帮助用户决定某人是否正在窃听自己的家用电话、手机及VoIP电话。

  听其呼吸声:一个不太熟练的的偷听者可能并没有禁用其设备的扩音器,因此用户就能够注意到线路上的呼吸声。特别是对方正在讲话时就更加明显。

  注意滴答声:在打电话时,如果听到滴答声,这将是你正在被监听的最明显的标志之一。

  决定某人是否曾经破门而入:可以看一下有没有损坏的锁具、房间内的家具是否被人动过、混乱的枕头或床铺,也可以看看是否有人正在摆弄你的电话等等。

  打开电话的接收器:打开接收器,看看电话内是否有什么监听器、录音设备或奇怪的线缆等东西。

  检查可疑的线缆:可以找专业公司或人员来解释电话的不同线缆,看看哪些应当存在,哪些表明有窃听的嫌疑。

  查找曾存在窃听器的证据:如果怀疑某人曾窃听过你的通信,可以找一些他接近你的电话并移除窃听器的证据,如电话线或接收器的损坏等,都可表明其清除窃听时的慌乱与匆忙。

  别弄乱证据:如果你找到了窃听器,却又担心某人在你给警方打电话之前将其移除,可以用相机把证据保留下来。

  清除手机上的额外软件:如果用户不能确定是否删除了电话中的多余的隐藏软件,可以将其交给供应商,由它们清除多余的软件。

检查电话是否不正常的亮起:如果用户并没有使用电话,而此时它又亮起来,这可能表明某人正在监听。

  使用窃听检测设备:可以给专业人士或公司打电话,寻求帮助,评估查找电话被窃听的证据;也可以使用窃听检测设备,用它来监视电话窃听器或其它偷听工具。

  给警察局打电话:如果你担心某人正在侵犯你的秘密,窃取机密信息或威胁到你的安宁生活,应当给警察局打电话。不过,一定要保管好相关证据,保证其完整性。

  注意,本文涉及到了一些监听方法,其目的在于帮助读者了解非法偷听,由于使用这些方法造成的严重后果由使用者负责。请在法律允许的范围内使用技术!

来源:51CTO    作者:落英缤纷    
VoIP安全可能不是很多IT安全专家或者网络管理员考虑的首要问题,而专家警告说VoIP通信的威胁正在增加。思科的网络工程师说攻击者有很多方法和工具可处理和截取VoIP通信……
安全外壳协议(SSH)是一种在不安全网络上提供安全远程登录及其它安全网络服务的协议。SSH是一个好的应用程序,在正确使用时,它可以弥补网络中的漏洞……
窃听指的是偷听电话、计算机及其它设备的电子通信。目前有哪些窃听技术和方法?为了应对这些技术和方法,应该采取什么样的防御措施呢?
Gartner的调查估计在三年内,VoIP配置将无处不在。但是企业在应用VoIP技术时存在安全风险。那么在应用VoIP技术时,金融服务机构等企业应当仔细研究那些安全因素呢?
问:除了垃圾信息,VoIP攻击还会产生什么样的危害? 答:就像我最近在SearchSecurity.com的文章中写道的,我认为VoIP攻击在不久的将来将会扩大。

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。