|
一鍵注冊(cè),加入手機(jī)圈
您需要 登錄 才可以下載或查看,沒(méi)有帳號(hào)?立即注冊(cè)
x
文/東東(微信公眾號(hào):一本黑)
責(zé)編/振宇
【一本黑】媒體或商業(yè)轉(zhuǎn)載必須獲得授權(quán),個(gè)人轉(zhuǎn)發(fā)朋友圈無(wú)需授權(quán)。
不知道大家有沒(méi)有看過(guò)一部電影叫做《竊聽(tīng)風(fēng)云》,片中不僅展示了針孔攝像頭、竊聽(tīng)器等專(zhuān)業(yè)設(shè)備。也有簡(jiǎn)單如一部手機(jī)的竊聽(tīng)器,只要在監(jiān)聽(tīng)器中輸入對(duì)方的手機(jī)號(hào)碼,就可以對(duì)對(duì)方進(jìn)行監(jiān)聽(tīng)。
除此之外,甚至還有了不起眼的裝有竊聽(tīng)器的打火機(jī)、遙控器、插座插排等。
對(duì)于這些場(chǎng)景,大家可能只在影視作品中看過(guò),那現(xiàn)實(shí)生活中到底存不存在這種類(lèi)似的監(jiān)聽(tīng)設(shè)備呢?
說(shuō)起個(gè)人隱私安全,在月初的時(shí)候,吉利董事李書(shū)福就說(shuō)過(guò):“現(xiàn)在人的隱私和信息安全很透明,好比微信,馬化騰肯定天天在看我們的微信?!?/strong>
此語(yǔ)一出立刻引起一場(chǎng)軒然大波,對(duì)此,微信官方也做出回應(yīng)稱(chēng):“尊重用戶(hù)隱私一直是微信最重要的原則之一,我們沒(méi)有權(quán)限、也沒(méi)有理由去看你的微信”。
對(duì)于李書(shū)福的前半句話(huà),一本黑(darkinsider)敢百分之百的肯定,你的微信聊天記錄,有可能正在被另一個(gè)人悄悄的監(jiān)控著。
不止是微信聊天記錄,就連所處地理位置、通話(huà)記錄、QQ消息,甚至短信內(nèi)容都可以被別人實(shí)時(shí)監(jiān)控。
手機(jī)成為間諜,監(jiān)控你的“一舉一動(dòng)” 對(duì)于很多家庭或伴侶來(lái)說(shuō),自己的另一半經(jīng)常夜不歸宿,或是經(jīng)常出差應(yīng)酬,難免會(huì)引起對(duì)方的懷疑,從而會(huì)產(chǎn)生想要對(duì)另一半進(jìn)行監(jiān)控的想法。
人本身就是一個(gè)充滿(mǎn)好奇心的動(dòng)物,更何況是在這個(gè)“飽暖思淫欲”的時(shí)代。
一個(gè)不小心,整天躺在自己身邊的女人不知哪天就杠上了隔壁的老王,借出差之名行茍且之事的例子也不在少數(shù)。
人與人之間的不信任和刻意隱瞞,多多少少會(huì)讓彼此產(chǎn)生隔閡,繼而會(huì)加深另一方的窺探欲望甚至?xí)莼砂抵斜O(jiān)控。
對(duì)于自己的另一半或是身邊很容易接觸到的人,想要監(jiān)控對(duì)方的手機(jī)可以說(shuō)是易如反掌。只要在對(duì)方的手機(jī)上安裝某些應(yīng)用,再進(jìn)行一系列的設(shè)置,一定程度上就可以達(dá)到監(jiān)控對(duì)方手機(jī)的目的。
這種灰色應(yīng)用安裝到手機(jī)上后,還可以隱藏在后臺(tái)繼續(xù)運(yùn)行,一般的殺毒軟件根本檢測(cè)不出來(lái),沒(méi)有一些特殊的技巧機(jī)主很難發(fā)現(xiàn)自己已經(jīng)被監(jiān)控。
使用這類(lèi)手機(jī)監(jiān)控應(yīng)用,監(jiān)控者可以在特定APP上輕松并且實(shí)時(shí)地查看被監(jiān)控手機(jī)的QQ、微信、通話(huà)記錄、短信記錄、當(dāng)前位置等。
有些監(jiān)控軟件甚至還有遠(yuǎn)程監(jiān)聽(tīng)、錄音、拍照等功能??梢哉f(shuō)是觸目驚心,個(gè)人信息在被監(jiān)控后完全沒(méi)有隱私可言。
你的手機(jī)正在被人悄悄的監(jiān)控,別人能看到屏幕顯示的所有內(nèi)容-1.jpg (12.88 KB, 下載次數(shù): 85)
下載附件
2023-3-30 10:19 上傳
這種軟件分為主控端和被控端,主控端用于顯示監(jiān)控到的內(nèi)容,被控端用于上傳手機(jī)信息,但要進(jìn)行一些權(quán)限或管理上的設(shè)置。
都說(shuō)科技是一把雙刃劍,它在帶領(lǐng)人們探索新世界的同時(shí),也有可能被惡意利用,就好比我們這次提到的手機(jī)監(jiān)控軟件,是該用在正確的地方對(duì)人產(chǎn)生有益的價(jià)值還是用于窺探隱私,說(shuō)到底還是一個(gè)關(guān)于人心的問(wèn)題。
監(jiān)控老人小孩的APP,實(shí)則就是木馬! 市面上存在一些防止老人或者小孩走失的APP,這些應(yīng)用程序可以在老人或者小孩丟失的時(shí)候幫上一定的忙,但是其功能似乎強(qiáng)大得讓人心驚膽戰(zhàn)。
這種應(yīng)用在安裝的時(shí)候需要進(jìn)行權(quán)限設(shè)置,把所有權(quán)限都設(shè)置成允許狀態(tài),設(shè)置后綁定手機(jī)號(hào),即可實(shí)現(xiàn)監(jiān)控。
你的手機(jī)正在被人悄悄的監(jiān)控,別人能看到屏幕顯示的所有內(nèi)容-2.jpg (49.57 KB, 下載次數(shù): 97)
下載附件
2023-3-30 10:19 上傳
(圖片來(lái)源于網(wǎng)絡(luò))
在這些監(jiān)控功能中,實(shí)時(shí)定位這個(gè)功能可以在老人或小孩走失的情況下起到一定的幫助,但其更多的涉及到了用戶(hù)隱私可操控的問(wèn)題,要是用在不正當(dāng)途徑上,就顯得有些醉翁之意不在酒了。
在這些功能中,最恐怖想必就是接通視頻這個(gè)功能了,監(jiān)控者可以查看被控者前后攝像頭所拍到的內(nèi)容。也就是說(shuō),只要你的手機(jī)被安裝了這類(lèi)應(yīng)用,你的一舉一動(dòng),嘿嘿......
就拿前不久網(wǎng)絡(luò)上一個(gè)電信詐騙犯偶遇黑客的例子來(lái)說(shuō),電信詐騙犯聰明反被聰明誤,安裝了黑客發(fā)送過(guò)去的一款偽裝工行的客戶(hù)端,隨后自己的電腦就被控制了,你說(shuō)氣不氣。
對(duì)于有攝像頭一類(lèi)的手機(jī)或是電腦,此前的專(zhuān)題中也有提過(guò),我們應(yīng)該學(xué)習(xí)扎克伯格,最簡(jiǎn)單粗暴的防止方法就是把攝像頭用膠帶貼上。因?yàn)榧幢闶窃倥1频募夹g(shù)手段,是不可能穿透你貼上去的“封印”的。(還不趕緊用小本本記下來(lái))
監(jiān)控木馬售賣(mài)298元,想看什么就看什么! 都說(shuō)了科技是把雙刃劍,有人就正在用這把雙刃劍的另一面干著茍且牟利的事。
而老師傅一貫的作風(fēng)是針?shù)h相對(duì),你在這面干著壞事,我就用刀刃的另一面和你博弈,誰(shuí)輸誰(shuí)贏,無(wú)關(guān)技術(shù),全在人心。
通過(guò)渠道,一本黑(darkinsider)拿到一款可以監(jiān)控手機(jī)的試用版軟件,和上面提到的一樣,該軟件也分為主控端和被控端,試用版本只有一個(gè)微信監(jiān)控的功能。
如果想要全部的功能,需要花298元購(gòu)買(mǎi)激活碼,即可開(kāi)通全部功能。開(kāi)通后,QQ、微信、短信、通話(huà)記錄等內(nèi)容都可以實(shí)時(shí)進(jìn)行監(jiān)控。
這幾天天氣比較冷,老師傅的保溫杯里裝滿(mǎn)了枸杞,接過(guò)我遞過(guò)去的煙后,老師傅就開(kāi)始對(duì)對(duì)方的軟件進(jìn)行分析,相關(guān)信息收集完畢后,最后通過(guò)大家熟悉的【計(jì)算機(jī)基礎(chǔ)知識(shí)】,老師傅成功進(jìn)入對(duì)方后臺(tái),拿到生成的激活碼,成功開(kāi)通軟件的所有功能。
你的手機(jī)正在被人悄悄的監(jiān)控,別人能看到屏幕顯示的所有內(nèi)容-3.jpg (44.42 KB, 下載次數(shù): 93)
下載附件
2023-3-30 10:19 上傳
在后臺(tái)中,我們也看到了軟件制作者每天提取的卡密,有天卡、周卡甚至年卡,統(tǒng)計(jì)近一個(gè)月的流水后,發(fā)現(xiàn)該軟件制作者每天通過(guò)販賣(mài)卡密可賺取上千元,而其利潤(rùn)在軟件制作完成后幾乎是零成本的。
你的手機(jī)正在被人悄悄的監(jiān)控,別人能看到屏幕顯示的所有內(nèi)容-4.jpg (24.94 KB, 下載次數(shù): 104)
下載附件
2023-3-30 10:19 上傳
按照控制端提供的操作指南,我們?cè)谝慌_(tái)測(cè)試機(jī)上安裝了一個(gè)應(yīng)用,說(shuō)白了就是木馬程序。
經(jīng)過(guò)一些權(quán)限上的設(shè)置,安裝在測(cè)試機(jī)上的木馬在設(shè)置完成十秒鐘后就開(kāi)啟了隱藏模式,手機(jī)桌面根本無(wú)法察覺(jué)它的存在。
通過(guò)使用被控手機(jī)進(jìn)行微信聊天,主控端很快就收到了被控端的聊天記錄,就連和誰(shuí)進(jìn)行聊天都可以在主控端看得一清二楚。
你的手機(jī)正在被人悄悄的監(jiān)控,別人能看到屏幕顯示的所有內(nèi)容-5.jpg (47.31 KB, 下載次數(shù): 90)
下載附件
2023-3-30 10:19 上傳
除此之外,我們分別使用被控手機(jī)進(jìn)行了手機(jī)撥打、短信發(fā)送等操作,無(wú)不例外,這些行為都實(shí)時(shí)的在主控手機(jī)上顯示了出來(lái)。
你的手機(jī)正在被人悄悄的監(jiān)控,別人能看到屏幕顯示的所有內(nèi)容-6.jpg (39.21 KB, 下載次數(shù): 97)
下載附件
2023-3-30 10:19 上傳
(監(jiān)控到的短信和通話(huà)記錄)
也就是說(shuō),我們可以像操控自己手機(jī)一樣操控被安裝了木馬的手機(jī),不管你身處何方,千里之外都可以獲取你手機(jī)中的這些信息。
針對(duì)這類(lèi)監(jiān)控軟件,老師傅說(shuō):“其實(shí)這種監(jiān)控軟件現(xiàn)在已經(jīng)有開(kāi)源項(xiàng)目了?!?br />
老師傅說(shuō)完把煙頭往煙灰缸里一摁,在某開(kāi)源網(wǎng)站上找了一個(gè)開(kāi)源例子。安裝后,通過(guò)IP與端口綁定了一個(gè)模擬器。
從下圖中可以看出,對(duì)于模擬器的定位、短信信息、通話(huà)記錄等都可以進(jìn)行監(jiān)控。
你的手機(jī)正在被人悄悄的監(jiān)控,別人能看到屏幕顯示的所有內(nèi)容-7.jpg (48.21 KB, 下載次數(shù): 90)
下載附件
2023-3-30 10:19 上傳
(某開(kāi)源項(xiàng)目)
說(shuō)到這類(lèi)軟件為什么功能如此強(qiáng)大,居然能實(shí)時(shí)監(jiān)控到別人的手機(jī)信息,其實(shí)還得回到被控端安裝木馬的時(shí)候。
安裝的時(shí)候需要對(duì)該木馬應(yīng)用的權(quán)限管理進(jìn)行設(shè)置,即把所有的權(quán)限都設(shè)置為允許狀態(tài)。
第二個(gè)就是輔助功能設(shè)置,這里的輔助功能設(shè)置其實(shí)是Android系統(tǒng)提供的一種服務(wù),旨在幫助殘障人士或者可能暫時(shí)無(wú)法與設(shè)備交互的人們。
這種功能一旦打開(kāi)就可以進(jìn)行一系列的監(jiān)聽(tīng)。
你的手機(jī)正在被人悄悄的監(jiān)控,別人能看到屏幕顯示的所有內(nèi)容-8.jpg (21.83 KB, 下載次數(shù): 97)
下載附件
2023-3-30 10:19 上傳
二者結(jié)合在一起就可以對(duì)手機(jī)進(jìn)行監(jiān)控,微信聊天記錄、短信、通訊錄什么的自然不在話(huà)下。
當(dāng)監(jiān)聽(tīng)到這些信息后,需要實(shí)時(shí)地反饋出來(lái),這里就采用了數(shù)據(jù)上傳的形式,通過(guò)后臺(tái)“偷偷地”把這些信息發(fā)送到主控端。
如何檢查自己的手機(jī)是否被監(jiān)控 對(duì)于隱私安全,在這個(gè)幾乎透明的時(shí)代,我們總是防不勝防,我們無(wú)法改變這個(gè)社會(huì),我們無(wú)法改變?nèi)诵模覀兡芨淖兾覀冏约骸?br />
如果你看完這篇文章覺(jué)得心有余悸,那就有必要檢查一下自己的手機(jī)是否被安裝了類(lèi)似的監(jiān)控木馬程序。
像這種木馬程序一般在手機(jī)桌面上是不可見(jiàn)的,加上其自身可繞過(guò)安全應(yīng)用的檢測(cè),所以非專(zhuān)業(yè)人士只能通過(guò)一些蛛絲馬跡來(lái)進(jìn)行判斷。
這種監(jiān)控木馬會(huì)偽裝成和系統(tǒng)程序類(lèi)似的名稱(chēng),所以查看應(yīng)用管理不太好分辨,就比如我們這次拿到的這款木馬程序名就偽裝成android的名字,根本無(wú)法察覺(jué)。
你的手機(jī)正在被人悄悄的監(jiān)控,別人能看到屏幕顯示的所有內(nèi)容-9.jpg (26.7 KB, 下載次數(shù): 94)
下載附件
2023-3-30 10:19 上傳
(偽裝名為android的木馬程序)
因?yàn)槟抉R程序設(shè)置了開(kāi)機(jī)自啟動(dòng),并且是一直掛在后臺(tái)的,所以耗電量是比較大的,可以通過(guò)耗電排行查看耗電比較高的應(yīng)用。
除了查耗電量之外,還可以查看自啟動(dòng)以及后臺(tái)運(yùn)行權(quán)限的程序列表中是否有可疑的程序。
你的手機(jī)正在被人悄悄的監(jiān)控,別人能看到屏幕顯示的所有內(nèi)容-10.jpg (25.52 KB, 下載次數(shù): 83)
下載附件
2023-3-30 10:19 上傳
(偽裝名為android的木馬程序)
最重要的一點(diǎn)可以關(guān)閉手機(jī)中的開(kāi)發(fā)者模式,通過(guò)一本黑(darkinsider)的實(shí)驗(yàn),當(dāng)關(guān)閉開(kāi)發(fā)者模式的時(shí)候,主控端是沒(méi)辦法接收到被控端的信息的。但開(kāi)發(fā)者模式一旦打開(kāi),你的手機(jī)就猶如一臺(tái)傀儡機(jī),各種信息必將被監(jiān)控端一覽無(wú)遺。(重點(diǎn)!重點(diǎn)!重點(diǎn)?。?/strong>
好在目前這種木馬程序只能控制安卓系統(tǒng)的手機(jī),在范圍上還有一定的限制,但也不排除隨著技術(shù)的升級(jí),蘋(píng)果端也有被監(jiān)控的可能。
寫(xiě)在最后: 這個(gè)復(fù)雜的世界造就了一個(gè)巨大的關(guān)于人性的舞臺(tái),東西的好壞變得模糊不清。就像菜刀一樣,有人用來(lái)切菜,而有人卻用來(lái)殺人,到底怎么用,說(shuō)到底還是一個(gè)關(guān)乎人心的問(wèn)題。
窺探欲望的不斷上升,必定是這類(lèi)木馬程序誕生的催化劑。而對(duì)于身邊人來(lái)說(shuō),通過(guò)監(jiān)控的方式掌控對(duì)方的一舉一動(dòng),本就是凌駕于彼此的信任之上的一種不可取的方式。
對(duì)于這個(gè)人心復(fù)雜的世界,送給大家一句話(huà):“你在凝視深淵時(shí),深淵也在凝視你?!?br />
摘要:我不是針對(duì)誰(shuí),我指的是在座的所有人,你們都可以被監(jiān)控。
微信公眾號(hào):一本黑
----------------------------- |
|