欢迎来到天天文库
浏览记录
ID:16516722
大小:59.50 KB
页数:15页
时间:2018-08-13
《信息安全论文手机信息窃取论文:卧底软件原理剖析及运营商应对策略研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、信息安全论文手机信息窃取论文:卧底软件原理剖析及运营商应对策略研究摘要 伴随着移动互联网的迅猛发展,手机信息窃取软件大量传播,用户通信信息泄漏事件时有发生,在给用户造成重大损失的同时也给运营商形象带来严重负面影响。目前,在国内手机信息窃取软件中,最流行的是一款被称为x卧底的软件。该软件可以实现环境监听、通话监听、定位追踪、短信监控、通信记录上传、换卡通知等功能。文章在对x卧底软件的特点、安装过程、使用过程进行详细研究的基础上,分析得出其各项功能的作用原理:然后,针对x卧底软件的原理和特点,提出了运营商应对的相关策略和具体措施。关键词 信息安全 手机信息窃取 x卧底软件
2、手机监听1 手机信息安全简述移动通信网络近年来以爆炸性的速度发展着,手机用户数量早已突破了7亿大关,并仍在以较快速度增长着。整个移动通信网络在发展过程中,逐渐朝着承载ip化、业务it化的方向发展。近年来,由于信息安全问题导致出现用户信息泄漏,并在国内外运营商中时有发生,各大运营商因而对网络的安全问题投入了前所未有的关注。为了保证信息安全,运营商针对网络的安全,从技术手段到内部流程都做了大量细致的工作。然而,目前对信息安全的关注仍基本停留在对自身网络的关注上,对于移动通信网中数量巨大的手机终端并没有投入太多的关注。手机终端的发展经历了从传统的黑白手机,到彩屏手机、照相手机
3、,再到日益成熟的智能手机阶段,手机终端正朝着多功能化、智能化方向发展。3g网络的迅速建设,为用户提供了更快的上网速度。手机终端智能化和网络宽带化为多姿多彩的移动互联网业务奠定了坚实的基础。随着技术的发展,手机终端越来越像互联网中的个人电脑。伴随着移动互联网的不断发展,电脑所遇到的各种病毒、木马、黑客侵入等问题,智能手机终端也渐渐开始面对。而且由于手机终端的个人化特点,一旦被攻击将导致用户重要信息的泄漏,很可能给用户造成重大损失。2 手机信息窃取软件简介在互联网上输入搜索关键字“手机窃听”、“手机监听”、“手机信息窃取”等,即可以搜索到大量的网页。其中不乏制作专业、描述确
4、凿的网站,网站上直接留有手机号码、400号码、公司办公地址、icp备案号等正规公司信息。在这些网站所介绍的手机信息窃取方式中,最流行的是一款被称为x卧底的软件。x卧底软件是由泰国vervata公司开发的,在国外被称为“flexispy”或“mobilebackup”,被中国商家引进后改称“x卧底”。商家宣传这种软件的主要功能是手机防盗、手机信息备份等,但使用者一般真正使用的是其监控他人私密信息的功能。经过笔者对多种x卧底软件的实际调查和亲身使用感受,发现目前国内该软件已经有多个版本、呈多类变种广泛传播的态势,且软件的功能日趋完善。此外,虽然宣传销售该类软件的网站数量颇大
5、,但并非均能真正提供此类软件。很多销售者只是利用该软件不能正大光明销售的特点,欺骗购买者渔利而已。当然,受骗上当的人不在少数。该类软件使用的前提是,要安装软件的手机必须是一款智能手机。目前该类软件支持智能手机各大主流操作系统,如诺基亚symbian60、windowsmobile、苹果iphone、谷歌android等。笔者使用诺基亚的symbian60操作系统手机,对几款主流的x卧底软件进行了测试,发现其功能基本相同,只是注册和查看监控内容的手段有部分不同。软件提供的功能主要包括:◆环境监听:用主控手机拨打安装了x卧底的手机,在对方完全不知情的情况下通话接通,从而隐秘
6、监听其周围环境声音。◆通话监听:安装了x卧底的手机主叫或被叫时,在完全不知情的情况下会给主控手机发送短信通知,主控手机拨打安装了x卧底的手机,即可监听该手机与任何电话的语音通话(需开通三方通话功能)。◆定位追踪:在安装了x卧底的手机上,在对方完全不知情的情况下,上报手机gps信息或lac+ci信息(将记录以短信形式发送到主控手机或上传至后台服务器,主控者可以登陆客户管理平台查询)。通过查询网站输入gps信息或lac+ci信息即可获知被控方在地图上的位置,如果是gps信息还可以大致看到用户所处的楼层等具体、准确的信息。◆短信监控:在安装了x卧底的手机上,在对方完全不知情的
7、情况下,该手机每次发出和接收短信记录并自动上传至可供用户登陆查询的后台服务器,或将短信所有内容转发至被控手机。◆通信记录上传:在安装了x卧底的手机上,在对方完全不知情的情况下,将该手机内的通话记录、email记录等上传至x卧底服务器,这些记录可以登陆用户管理平台查询。◆换卡通知:安装了x卧底的手机如果更换新的sim卡,更换之后,该手机会立刻以短信的形式发送新号码至主控手机,其中包括手机imei、imsi、运营商、国家代码、网络id、lac、ci等信息。这样,用户虽因怀疑被监控而更换sim卡或者到外地更换sim卡后,却仍会被监控。3 x卧底
此文档下载收益归作者所有