分分钟被监听!黑产窃听器伪装成充电宝,可以远程定位和录音、​行程轨迹
2020-12-29 11:14:41 Author: mp.weixin.qq.com(查看原文) 阅读量:103 收藏


还记得以前在看《窃听风云》时,双方在博弈的过程中使用了窃听器,从黏在桌子下面的微型窃听器到打火机外形的窃听器,给影片增加了不少紧张的剧情和悬念。
《窃听风云》打火机是窃听器
然而,钉子看到一个新闻让我不在现实中也开始紧张起来,一犯罪团伙将电影中的理念引进现实,形成一条生产销售定位、窃听、偷拍设备的黑色产业链。生产伪装成充电宝造型的窃听器在全国范围兜售,可以在使用者不知情的情况下,进行远程定位、轨迹查询、远程录音等窃取个人隐私的行为。
今年比较早听到利用伪装窃听器的还是在8月份的时候,当时新闻讲某企业在一次高度保密的营销方案会议上被人在座椅下藏了一个“小黑盒”,导致商业机密泄露,企业竞标失败,从而损失了上千万。当时被曝光的小黑盒是一种GPS定位器,本来是用在汽车防盗和企业运营车辆管理上的。
只要在定位器内多加一块上面有微型麦克风的物联网芯片,就让这个本来是用于管理和防盗的设备变成了窃听设备。芯片接收卫星数据,将数据传输至信号塔,再经信号塔将定位数据传至服务器,使用者向服务器发送请求,就能获取芯片的精准位置,几部操作定位器就变了味儿。
还记得当时新闻记者还尝试购买了一个进行了测试,GPS定位器差不多有火柴盒大小,记者将定位器留在车内,另一位回到办公室下载专门的窃听APP。APP的界面里就有远程录音、定位等功能键。
而且经过测试发现,不管被窃听的人声音大小,APP这边监听到的声音就跟双方在打电话一样清晰。
此次南京警方抓捕28名犯罪嫌疑人,该团伙是一条专门生产充电宝外形的窃听器,并且已经形成一条开发、生产、销售的黑产链。案发现场还缴获了相关的窃听设备2000多个。
根据2015年国家发布实施的《禁止非法生产销售使用窃听窃照专用器材和“伪基站”设备的规定》明确禁止自然人、法人及其他组织非法生产、销售、使用窃听窃照专用器材。
而之前8月份报道的GPS定位器因为尚未列入国家强制性产品认证目录,所以对该产品是否应该增设麦克风等功能就形成了一个监管盲区,给了犯罪团伙可乘之机。
此次警方打掉的生产伪装窃听器的团伙绝对不是最后一个,可能大家在日常生活中稍不注意就会被窃取个人、企业的隐私信息。
这次充电宝外形的窃听器还让我想到了前几天被网安曝光的共享充电宝被植入木马的新闻。
目前市面上“共享充电宝”品牌网上已经注册的有99个,除了一些做的比较早,已经有一定口碑的以外,还有许多我们没听过名字或者没有申请认证的“毒充电宝”,一般的充电宝只具有充电功能,如果有充电宝插上之后手机提示“是否信任”的话,那可能就要小心了。
精彩推荐

尼某某 DDOS 攻击高德,致使服务器处于黑洞状态 5 个多小时:被判 16 个月

邓、李二人利用 bug,充值 1 分变 1000 元,造成酒便利 APP 损失 14993 元:邓某在逃,李某被判有期徒刑一年

升级不涨价|华盟学院Web渗透精英班12月开启,随到随学!

多一个点在看

多一条小鱼干


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650498264&idx=1&sn=483502218ee2331eb3466445ecf38232&chksm=83ba013cb4cd882ac243ec885a508e5a8d8c85e6dc95cdf5aabd6d62b45894c6479289c48db1#rd
如有侵权请联系:admin#unsafe.sh