發(fā)布時間:2011-09-01 17:17 | 來源:中國社會科學(xué)網(wǎng) 2011-5-10 14:53:36 | 查看:1869次
專業(yè)的追蹤人員有兩種通過智能手機跟蹤定位的基本方式。其一就是通過社交工程(social engineering),幾乎不需要任何專業(yè)技術(shù)即可實現(xiàn)。您可能曾經(jīng)自愿地將個人信息或智能手機的使用權(quán)給過熟人以及您所信任的人。如果這個人愿意,他就可以強行使用這些信息跟蹤您的位置或者在做什么,縱使您并不愿意如此。
另一種跟蹤的方法是從智能手機里盜用您的個人信息,這種方式需要更高的技術(shù)要求。跟蹤者可以獲取您手機的通關(guān)權(quán)限,植入跟蹤軟件或惡意軟件,并利用這些軟件下載您的電話薄,甚至追蹤您的地理位置。如果您的智能手機擁有全球定位系統(tǒng)(GPS),追蹤者就可以在您每次使用全球定位系統(tǒng)的時候?qū)δM行精準定位。想了解更多關(guān)于手機定位的信息,請點擊我們的另一篇文章《GPS電話工作原理》。
不過也不必灰心,通過一些預(yù)防措施,完全可以將被追蹤的潛在危險化解于無形。下一節(jié)將為您介紹幾種他人通過您的手機進行跟蹤的途徑,以及如何才能避免被跟蹤的注意事項。
智能手機被社交網(wǎng)絡(luò)追蹤
當您愿意向這個世界展示人在哪里以及在做些什么的時候,跟蹤者會更容易得手。例如微博(Twitter)和臉譜網(wǎng)(Facebook)這樣的社交網(wǎng)站邀人們通過手機隨時更新剛剛提到的那些信息。大多數(shù)社交網(wǎng)站都已經(jīng)最大限度的為大家使用智能手機更新狀態(tài)提供便利,他們?yōu)橛脩籼峁┝吮阌谑謾C瀏覽的頁面模式,更有許多可供下載安裝的手機客戶端程序。
他人真的可以通過智能手機跟蹤我們嗎?
Screenshot by Stephanie Crawford
網(wǎng)絡(luò)相冊(Flickr)這個網(wǎng)站展示了所有通過手機上傳圖片的地點信息。請注意精度和緯度信息泄露了照片拍攝之處,即那個位于美國北卡來羅那州卡里地區(qū)的商店的確切位置。
即使您不說出所在的具體位置,也能通過您發(fā)布的照片上反映出來。如果您的智能手機擁有攝像頭,可以很輕易的拍照片、視頻,并把它們上傳到任何社交網(wǎng)站。但不管這些照片和視頻的背景是什么,街景也好、車牌也好,都會泄露諸如您是誰以及在哪里等這些信息。更嚴重的是,許多智能手機都會在您拍攝的時候附上地理標簽,如此一來,照片就會泄露更多關(guān)于此次拍攝的時間地點等信息。如果您正試著躲避跟蹤,請檢查手機的設(shè)置選項,看看如何取消使用地理標簽,但是也要時刻警惕社交網(wǎng)站利用不同的方式通過圖片泄露您的地點信息。
一些社交網(wǎng)站甚至完全架構(gòu)在地理定位系統(tǒng)之上。關(guān)鍵點就是當您到了某一個特定地點時可以通過智能手機“報到”,然后通過更新狀態(tài)談?wù)撃車那闆r。像夢樂狗狗(Mologogo)以及谷歌縱橫(Google Latitude)這樣的的網(wǎng)站,就是為了讓您了解到人們都在哪里。與此同時,四方網(wǎng)(Foursquare)和狗哇啦網(wǎng)站(Gowalla)還將“報到”這種形式轉(zhuǎn)化成一種有趣的獎勵方式。這些網(wǎng)站不僅能獲取一手的大量報到信息,還能自動的將您發(fā)送的狀態(tài)信息傳遞給像微博和臉譜網(wǎng)這樣的其他社交網(wǎng)站。
簡單來說,如果您想不通過智能手機被跟蹤,那么請將手機僅當作社交圈的延伸,并記住下一節(jié)中的這些小提示——社交網(wǎng)站上不該分享的十種信息。
智能手機上的跟蹤軟件
即使您很謹慎的防止私人信息泄露,但也可能被安裝在手機上的追蹤軟件監(jiān)控。商業(yè)手機追蹤軟件推出的初衷很好,比如說監(jiān)護自己的孩子或者監(jiān)控外送員工等等。不幸的是,一些人將其用在不正當?shù)淖粉櫥顒由稀?/P>
任何人都可以從像羅氏追蹤公司(AccuTracking)和X視網(wǎng)膜工作室(Retina-X Studios)這樣的一些公司購買到手機追蹤軟件。這些軟件宣稱,通過安裝可以閱讀短信息內(nèi)容、竊聽手機通話以及通過全球定位系統(tǒng)跟蹤機主的位置等等。當這些程序被安裝在手機上時,他們可以平穩(wěn)的運行來獲取并發(fā)送信息,讓機主根本無法察覺。我們這篇《位置跟蹤系統(tǒng)工作原理》的文章就描述了這種軟件是如何通過您手機上的無線電來實現(xiàn)追蹤的。
一旦被追蹤者植入了間諜軟件,即使在您睡覺的時候也難以躲過監(jiān)控
售賣手機間諜軟件的公司聲稱,使用者應(yīng)遵守法律,并將其使用在法律允許監(jiān)控的人員上。但是一旦有人不遵守法律規(guī)定又該如何呢?監(jiān)控者使用這些軟件唯一的需求就是得到您手機的準入許可,此后,就能很快的安裝追蹤軟件,如木馬病毒或者其他惡意代碼等。即使您設(shè)置了手機密碼,但是那些狡猾的追蹤者也能夠繞開這些障礙成功入侵。
因此,您以為不透露個人信息,并且不讓手機離開自己視線,就能安枕無憂了嗎?您的手機軟件會不會有致命弱點呢?2009年,丹達林數(shù)碼公司(Dan Dearing of Trust Digital)證實了“午夜突襲”可以做到,即揭示了如何通過iphone短信服務(wù)的弱區(qū)(SMS vulnerability)在人們睡著的時候竊取用戶數(shù)據(jù)。追蹤者可以了解到您手機的數(shù)碼弱點,并在您毫不知情的情況下控制您的手機。
除非追蹤者有特殊原因追蹤您和您的手機,否則以下的幾種做法足以能夠預(yù)防他們輕易得手:
* 常常將手機帶在身邊或鎖在一個安全的地方
* 給手機設(shè)置密碼并且防止密碼被破譯
* 了解手機的安全弱點,并隨時注意與新弱點被發(fā)現(xiàn)的相關(guān)消息
* 注意防止他人強行向手機里植入安全弱點
智能手機的信號攔截
個人信息被盜取并不是只有追蹤這一種途徑。就像我們早前談到的,追蹤者可以使用追蹤軟件來鎖定手機,并干擾私人電話和短信。但他們也可以通過信號干擾對您進行無目標攻擊。
正如《智能手機工作原理》文章里描述的那樣,手機是無線電及交流信號的聯(lián)合體。比如通話、短信和網(wǎng)頁瀏覽等種種功能的實現(xiàn),您的手機會利用一種或多種網(wǎng)絡(luò)協(xié)議,例如GPRS、EDGE或3G。基于智能手機,您還可以使用小范圍的藍牙無線電、全球定位系統(tǒng)接收器或者鏈接到一種或多種無線網(wǎng)絡(luò)的設(shè)備。這一切的信號都在空中傳遞,難怪追蹤者常常為了達到不為人知的目的,通過一些途徑獲取并利用它們。
目前,藍牙是這些信號里面最易被干擾的一個,藍牙入侵者完成這一步只需要將自己的藍牙設(shè)備打開。當他們的藍牙裝置發(fā)現(xiàn)您的手機時,就會與您連接并向您的地址薄里發(fā)送新的數(shù)據(jù)。即使藍牙入侵本身并不是什么大不了的惡作劇,但是它同時也是一個藍牙連接時受到不必要數(shù)據(jù)威脅的警告。最好的防御方法就是限制藍牙的連接通道,除非您想使用,否則不要打開它,并且對未知設(shè)備的搜索準入嚴格控制。
對于更為專業(yè)的追蹤者來說,模仿一個值得信賴的接入點是抵御您的最好武器。在美國,移動電話塔和波段都是由聯(lián)邦通訊委員會(Federal Communications Commission)管理,許多無線通道接入點在越來越多地被用在公共領(lǐng)域。然而,那些被稱為電話入侵者的黑客們卻搶先一步使自己的設(shè)備接入端點,并模擬操作這些被人們所信任的系統(tǒng)。
最初的入侵者采取了一系列的措施確保自己免于惹上麻煩,而如今的入侵者則常常要做一些破壞。一個舉止溫柔的入侵者竊取一個電話號碼后會打電話奚落您。更多離譜的入侵者則能偷走您所有的的地址薄、上傳惡意軟件或者通過您手機撥打長途電話。
與藍牙類似,您最好的防御手段也是了解并控制手機的無線電連接系統(tǒng)。如果發(fā)現(xiàn)打來電話的人不是熟悉的聯(lián)系人,就不要接聽。此外如果不想接聽電話的時候,請把電話接入語音信箱。如果路過繁忙的公共空間,并且沒有使用無線網(wǎng)絡(luò)或全球定位系統(tǒng),那么大可關(guān)閉這些功能,這樣不僅可以免于不必要的電話干擾,同時也能更省電。
在防御追蹤者和黑客的同時,也能隨心所欲地使用您的智能手機。只需記住這四步:了解您的智能手機、了解它的弱點、了解如何保證它的安全、注意保持個人信息的私密性。(來源:博聞網(wǎng))
(責任編輯:張予)
發(fā)表評論
網(wǎng)友評論
查看所有評論>>