據(jù)英國(guó)廣播公司報(bào)道,英國(guó)《世界新聞報(bào)》7月10日因竊聽丑聞被關(guān)閉,這家擁有168年歷史的報(bào)紙因竊聽犯罪受害者、名人以及政治家的手機(jī)受到譴責(zé)。
如果不道德的記者能夠做到手機(jī)竊聽,那么是否任何人都可以?Cnet編輯Elinor Mills撰文稱其向黑客Kevin Mitnick請(qǐng)教相關(guān)操作原理后證實(shí),普通人也完全能夠做到進(jìn)行手機(jī)竊聽。
Kevin Mitnick拿Elinor Mills的手機(jī)作為測(cè)試對(duì)象。首先,Kevin Mitnick向一個(gè)測(cè)試系統(tǒng)撥打了一組號(hào)碼,并輸入PIN(個(gè)人識(shí)別碼)。然后系統(tǒng)提示他輸入?yún)^(qū)號(hào)和他想竊聽的號(hào)碼,隨后便能收聽到編輯一通并未刪除的語(yǔ)音留言。
獲取的方法是, 使用開源電信軟件編寫一組代碼,并使用IP電話(VoIP)提供商設(shè)置來電顯示(即使是不懂代碼的普通人也能夠通過購(gòu)買相似功能的在線服務(wù)而實(shí)現(xiàn)),從而欺騙手機(jī)運(yùn)營(yíng)商設(shè)備,讓它相信該請(qǐng)求是由手機(jī)號(hào)碼所有者發(fā)出的。Mitnick表示,實(shí)現(xiàn)的難易程度取決于移動(dòng)運(yùn)營(yíng)商。
Mitnick 表示,“任何一個(gè)15歲以上的,知道如何編寫簡(jiǎn)單代碼的人都能夠找到VOIP提供商,并騙取來電顯示,在半小時(shí)左右裝配完畢!薄凹词鼓悴粫(huì)編程,你也可以購(gòu)買一個(gè)相似功能的服務(wù)。”
這項(xiàng)騙取來電顯示的技術(shù)很多年前便已被使用。2006年,以帕麗斯·希爾頓(美國(guó)希爾頓集團(tuán)繼承人之一,女商人、模特、時(shí)尚設(shè)計(jì)師、歌手、演員及作家)之名的來電欺騙賬戶被用于電話語(yǔ)音的黑客攻擊。此外,受害者還有包括蓮莎·露夏恩(好萊塢小天后)等其他名人成為眾多受害者之一。
這些方法比起英國(guó)《世界新聞報(bào)》記者所使用的技術(shù)要復(fù)雜得多。英國(guó)《世界新聞報(bào)》記者主要使用默認(rèn)的PIN來獲得訪問受害者語(yǔ)音留言的權(quán)限,這是建立在很多人不會(huì)特意去更改PIN的基礎(chǔ)之上。手機(jī)黑客攻擊丑聞在五年前首次出現(xiàn)之后,英國(guó)的移動(dòng)運(yùn)營(yíng)商已經(jīng)改變了他們的操作手法,并且現(xiàn)在開始更多地要求人們需要遠(yuǎn)程查看語(yǔ)音留言時(shí),應(yīng)重設(shè)他們的PIN。
如果你希望防止其他任何人使用來電顯示欺騙互動(dòng)獲得你的語(yǔ)音留言,那么你最好更換自己的手機(jī)設(shè)置,每次從移動(dòng)設(shè)備商查看語(yǔ)音留言時(shí)都設(shè)置成需要輸入PIN。但這并不意味著移動(dòng)運(yùn)營(yíng)商會(huì)去驗(yàn)證你的來電顯示認(rèn)證信息的真實(shí)性!吧衿娴牡胤骄驮谟谖业腣OIP提供商允許我設(shè)置任何來電顯示,而其他運(yùn)營(yíng)商都信任它! Mitnick表示,“來電顯示通常會(huì)自動(dòng)被信任!
移動(dòng)電話行業(yè)專家David Rogers在其博客上建議運(yùn)營(yíng)商應(yīng)該考慮徹底禁用通過遠(yuǎn)程方式來訪問移動(dòng)語(yǔ)音留言。
比特網(wǎng)