蒋立冬 绘 |
页面显示安装软件需要激活码。早报记者 赵昀 图 |
手机窃听软件假监听真骗钱 网上叫卖多为骗局
早报记者调查发现网上叫卖多为骗局 专家表示实时监听技术上很难实现
据了解,目前在市场上所谓的手机监听产品可以分为两种:
一种名为手机监听器或窃听SIM卡,号称只需输入他人手机号码,就能够随意窃听到该手机的通话声音,窃取短信记录;
另一种则是手机监听软件,通过各种方法安装,如“X卧底”软件,这种软件主要用途是手机防盗、信息备份等,但它的修改版本也同时具备了监控他人私密信息的能力。
见习记者 史寅昇 实习生 崔秋丽 马煜明
近来,不少市民的手机上都收到了这样的短信:“您想知道同行的商业机密或他/她是否有外遇吗?我们有专业设备能接听对方电话及短信。”随着电影《窃听风云》的流行,手机监听装置的存在引起了人们的担忧。
对此,通讯专家表示,所谓的手机实时监听器技术上很难实现。部分窃取手机通讯信息的监控软件,在技术上可行,但现实使用中有较大限制。
早报记者调查发现,目前网上叫卖的“窃听软件”、“监听器”等产品,多为骗局,只是利用购买者出于非正当目的而购买,因此被骗后也往往不敢声张的心理行骗。
监听器纯属“忽悠”
据了解,目前在市场上所谓的手机监听产品可以分为两种:一种名为手机监听器或窃听SIM卡,号称只需输入他人手机号码,就能够随意窃听到该手机的通话声音,窃取短信记录;另一种则是手机监听软件,通过各种方法安装,如央视所报道的“X卧底”软件。
一家名为“天成电子监控器材有限公司”的销售人员在电话中告诉早报记者:“我们的数据不通过国内的移动网络,而是直接通过卫星用美国GPRS网络进行传输,所以不用担心被监控者因为发现话费上涨从而‘穿帮’。不需要你拿到对方的手机,只需要输入号码,就可以听到他说话,还能卫星定位到他在哪里。”据网站上的产品图片显示,这些“监听器”形似手机,价格在2000到7000元不等。
对此,通信技术专家表示,所谓“监听器”在技术上很难实现,网上销售者说的话并不可信。
上海交通大学电子工程系无线通信研究所副教授钱良表示,花2000元买的监听器不可能真的“窃听”:“直接无线监听他人手机的技术不是没有,但是目前民用设备想要达到这一点基本不可行。”
中国政府采购网显示,2008年11月,深圳市公安局装备财务处以27.9万元的价格购得“增强型语音侦听及电子跟踪系统”,这一系统能远程侦听语音通信,但需要安装在被侦听者附近才能产生作用,而不像网上“监听器”标榜的“全球通用,一次能监听20部手机”。一位业内人士称:“如果这种窃听器真的这么厉害,那他们光是做全国公安局的生意都来不及,何必冒风险非法零售呢?”
监听软件是可以发现的
一家销售“X卧底”软件的网站号称,只要在想监听的手机上安装一个软件,就可以截获该手机的短信收发记录、通话时间及联系人号码等信息。这些信息可在销售方的网站上查看,也可发到自己的手机上。而“加强版”的软件更能在对方手机待机状态下打开其扬声器听到对方所在的现场声音。该网站还称,一旦软件被植入手机后,就再也无法被发现。
这款软件是一家名为Vervata的泰国公司开发的手机监控软件,原名“Flexispy”,被中国商家引进汉化后改称“X卧底”。这种软件主要用途是手机防盗、信息备份等,但它的修改版本也同时具备了监控他人私密信息的能力。
钱副教授表示,虽然不能实时监听,但将软件装入他人手机监控甚至窃听是有可能的:“监控软件的确有可能做到装入手机之后不被发现。”钱副教授称,此类监控软件可以记录手机的短信和通话记录,但如果要将这些记录不被发现地发送出去,则只能通过蓝牙、红外等手机局域网传输方式,但“目前还未听说过有可以通过彩信、蓝牙安装的手机监控软件”。他表示,如果不用这些方式,就肯定会涉及电话记录和GPRS流量的改变,因此是可以发现的。
早报调查
销售网站:先付款后交货
“本公司产品已经正式被国家信息产业安全部定义为间谍软件,不允许在任何公开场合发布和销售。”这是一家销售手机监听软件的网站上的说明。打开搜索引擎,输入“手机反窃听”,共有190多万条结果,至少有十多家网站号称自己是“X卧底”软件的独家代理经销商。
早报记者以顾客身份联系了多家销售该软件的网站,大多数网站都要求先付款后交货,还振振有词地表示“我们的服务不能免费”。而当记者联系一家号称可试用软件的网站索要安装软件所需的激活码时,销售者一会儿说“马上给你发去”,一会儿又称“我们要求试用的客户很多,每天只能提供50个”,最后索性不再接听电话。
在一家声称可以免费试用的网站,记者尝试安装了“X卧底”软件的试用版。该软件并未出现在手机菜单内,而按照网站说明输入几位数字和符号后,手机自动跳出了“激活产品”的菜单。在英文的菜单中,这一软件被称为“mobile backup(手机备份)”,系统说明则显示,该产品“用于将手机活动监控并记录在手机记忆卡内”。不过,当早报记者提出免费试用“监听功能”后,网站销售方的态度突然不像网页上所称那么“大方”起来,几次催促之后,干脆挂断了记者的电话。
提醒
高额“开通费”
换来的是假软件
事实上,警方此前已提醒过民众,要注意利用销售“手机窃听器”为幌子的诈骗行为。2008年11月,广州警方发现在互联网上出现非法出售所谓手机窃听器的违法犯罪活动。被抓获的犯罪嫌疑人供认,一旦有事主与他们联络,他们就以先交40%~50%定金为名,要求事主汇钱到其指定银行账号并留下送货地址。然后利用山寨“魔音”手机变出不同人的声音,诱骗事主上当。
据了解,诈骗者往往先收取部分定金,然后以“软件需要开通GPRS套餐”等理由,要求客户支付高额“开通费”、“激活费”等大笔费用,而最后购买者拿到的往往是假软件。“按照监听软件的原理,它不但要求手机装入监听软件,还要求销售方的服务器提供信息服务,有些诈骗者根本不可能提供这样的服务。”一位业内人士表示。
上海移动的一位工作人员告诉记者,他们从未接到关于手机被监控的用户投诉。
三问“监听软件”
一、监听软件是否能实时监听电话不被发现?
不能。
监听软件所标榜的“在对方手机待机情况下也可听到环境声”,其主要机制其实是由监听方偷偷拨打被监听者手机,而被监听手机由于安装了该软件,因此来电铃声、来电显示及听筒均失效,仍然显示为待机状态,仅有手机内麦克风被打开。这种监听只有在被监听者手机待机时才能做到,但这样在话费账单上可以发现通话记录。
当被监听者与他人通话时,监听软件是不可能听到双方的谈话内容的。
二、监听软件是不是病毒软件?
可以说是。
监听软件的开发者与代理商均表示,这种软件不具备自我安装、自我复制等病毒的特性,因此不是病毒或木马。但芬兰的安全公司F-Secure已经将Flexispy(即“X卧底”的原版)定义为木马的一种。由于其安装后无法被发现且无法自行卸载,诺基亚的S-60操作系统中也给它打上了木马的标签。
三、被监控者是否能发现异常?
一般可以。
专家介绍,如果要对手机通话内容进行实时监控,可能会对手机造成一定影响,手机反应可能变慢。
如果监听软件仅记录短信、通话时间及号码等数据,使用者当时可能无法察觉,但如果手机真的向外发送记录下的信息,还是可以发现异常的。专家则表示,要通过普通手机传输数据,如果不是使用蓝牙、红外等局域网络,就必须使用GPRS移动网络或直接通过短信、通话方式进行,必然会导致话费、移动数据流量等发生改变。
我来说两句