TechTarget中国网站推荐

解析窃听技术:从窃听方法到防御技巧

2008-6-27  选择字号:  | |
打印本文章

  窃听指的是偷听电话、计算机及其它设备的电子通信。许多政府部门将窃听作为一项法律实施工具,这项技术还可以被一些公司用于间谍活动,获取对特权信息的访问权。如果正确实施并得到完善的控制,窃听就可以有效地保护私密信息。如果一个国家建立并健全了相关的窃听机制,就可以使这项技术造福于国家和民族,并能够迎战非法窃听。

  美国内战时期,总统林肯就曾用此技术偷听过电报通信。此后,这种技术如乘风破浪,发民潮头越来越壮大,且越来越复杂。但还是不少人对此表示了怀疑和不满,特别是那些将私密信息看得比什么都重要的人士而言更是这样,他们认为这样会损害民众利益。对于一位普通人来说,要他或她来监听“邻家女孩”的谈话可能有点儿刺激,这确是一件使人反感的或令人恐怖的事情,

  窃听的方法有很多,可谓种类繁多,无论硬件技术还是软件技术都可以在此大展拳脚,有时会感到令人防不胜防。许多机构特别是一些信息公司都知道使用窃听设备来获取重要情报。即使用户并没有卷进一宗刑事案件或法律活动中,在任何设备上设立窃听或监视系统也并非难事。

  下面,笔者将讨论两方面的问题,一是窃听的方法,二是对付窃听的技术。

  窃听的技术与方法

  窃听绝非仅是国家安全部门或恶棍所做的事情。我们前面说过,这项技术并不是“难于上青天”。用户完全可以自己安装、部署、管理不同的窃听系统,而且价钱并不昂贵:

  一:用自己的电话接入

  这是一种最直接的方法。要想监听他人的谈话,可以将自己的电话挂接到窃听目标房屋外部的原始线的某个局部位置。将插头拨下来,暴露出红线和绿线,然后决定哪一部分插入到电话中,完成安装。

  二、禁用扩音器

  一个关键的方面是要禁用电话中的扩音器或类似设备,这样你就不用担心弄出呼吸时的噪音,防止将你暴露出来。

  三、使用录音设备

  如果你只想听到简短的谈话,安装一个激活语音的录音器并非难事。这种录音器可以挂接到原始电话线上,也可以隐藏在房间的某个地方,如床底下等。

  四、安装窃听器

  最受欢迎的的窃听装置就是窃听器,这在许多电影中都有形象的表现。这种设备可以将语音电流信号输出到无线电广播发射机上。

  五、从本地电话录制会话

  如果你的窃听任务就是记录你与对方之间的会话,可以简单地录制通话。

  六、将软件加载到对方手机上

  对用户手机的监听属于一种高级的窃听技术,但做起来并不困难。在遇到想监听的对象时,可以利用他离开手机的机会(如果没有这样的机会,可以想方设法创造机会),将监视软件快速地安装到他的手机上,以后用此软件就可以监听对方的手机和短信消息了。

  七、将手机用作窃听器

  英国的FlexiSPY公司推出了一种服务,它准许一个人拨打想对其监听的个人的电话号码,其实它就是一种间谍电话。它可以直接下载到移动电话上,并可以接收SMS、呼叫记录、电子邮件等的复件,并可以监听会话。这种软件最大的好处是它不会使手机响铃或振动,因此无人知道你在监听。

  八、用手机跟踪某人的行踪

  看过《手机》之后,人们对手机的功能有了进一步的认识。比如,不用进入别人的房间,也不用窃取其电话,我们可以用一种称为世界跟踪器(World-Tracker)的服务来查找某人的行踪。这项服务目前在英国有不少人在使用。用户只需要键入对方的号码,它就可以在地图中指明手机的位置。

  九、窃听VoIP

  也许有人认为监听通过互联网的电话通信会比较困难,但并非不可能。VoIP通过将语音信号变为比特流通过互联网传输,并被重新装配,但却不能变回声波。VoIP还可以运行在用户的ISP上,这要比普通的电话线?更加开放。有一种称为Cain & Abel的产品可以对比特流解码,并将其变为WAV文件。

  对抗窃听的方法

  我们了解窃听技术是为了让自己更好地对付监听者。下面这些技巧可以帮助用户决定某人是否正在窃听自己的家用电话、手机及VoIP电话。

  听其呼吸声:一个不太熟练的的偷听者可能并没有禁用其设备的扩音器,因此用户就能够注意到线路上的呼吸声。特别是对方正在讲话时就更加明显。

  注意滴答声:在打电话时,如果听到滴答声,这将是你正在被监听的最明显的标志之一。

  决定某人是否曾经破门而入:可以看一下有没有损坏的锁具、房间内的家具是否被人动过、混乱的枕头或床铺,也可以看看是否有人正在摆弄你的电话等等。

  打开电话的接收器:打开接收器,看看电话内是否有什么监听器、录音设备或奇怪的线缆等东西。

  检查可疑的线缆:可以找专业公司或人员来解释电话的不同线缆,看看哪些应当存在,哪些表明有窃听的嫌疑。

  查找曾存在窃听器的证据:如果怀疑某人曾窃听过你的通信,可以找一些他接近你的电话并移除窃听器的证据,如电话线或接收器的损坏等,都可表明其清除窃听时的慌乱与匆忙。

  别弄乱证据:如果你找到了窃听器,却又担心某人在你给警方打电话之前将其移除,可以用相机把证据保留下来。

  清除手机上的额外软件:如果用户不能确定是否删除了电话中的多余的隐藏软件,可以将其交给供应商,由它们清除多余的软件。

检查电话是否不正常的亮起:如果用户并没有使用电话,而此时它又亮起来,这可能表明某人正在监听。

  使用窃听检测设备:可以给专业人士或公司打电话,寻求帮助,评估查找电话被窃听的证据;也可以使用窃听检测设备,用它来监视电话窃听器或其它偷听工具。

  给警察局打电话:如果你担心某人正在侵犯你的秘密,窃取机密信息或威胁到你的安宁生活,应当给警察局打电话。不过,一定要保管好相关证据,保证其完整性。

  注意,本文涉及到了一些监听方法,其目的在于帮助读者了解非法偷听,由于使用这些方法造成的严重后果由使用者负责。请在法律允许的范围内使用技术!

来源:51CTO    作者:落英缤纷    
VoIP安全可能不是很多IT安全专家或者网络管理员考虑的首要问题,而专家警告说VoIP通信的威胁正在增加。思科的网络工程师说攻击者有很多方法和工具可处理和截取VoIP通信……
安全外壳协议(SSH)是一种在不安全网络上提供安全远程登录及其它安全网络服务的协议。SSH是一个好的应用程序,在正确使用时,它可以弥补网络中的漏洞……
窃听指的是偷听电话、计算机及其它设备的电子通信。目前有哪些窃听技术和方法?为了应对这些技术和方法,应该采取什么样的防御措施呢?
赛门铁克的研究人员已经发现了一种新蠕虫病毒试图攻击运行ARM处理器上的Windows CE平台的智能手机。赛门铁克说这种蠕虫病毒具有多种形态,也就是说可根据它遇到的流量……
谷歌和G1手机的经销商T-Mobile已经开始发布Android系统安全补丁。G1是第一个使用Android操作系统的手机。谷歌快速推出安全补丁弥补Android的安全漏洞的举动……
IBM正在测试新的USB设备。据称,该设备可以阻止keylogger和恶意软件获取银行密码和敏感帐户信息。启动ZTIC设备不需要任何软件或者驱动,用户可以打开Web浏览器进行安全……
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?