专业的追踪人员有两种通过智能手机跟踪定位的基本方式。其一就是通过社交工程(social engineering),几乎不需要任何专业技术即可实现。您可能曾经自愿地将个人信息或智能手机的使用权给过熟人以及您所信任的人。如果这个人愿意,他就可以强行使用这些信息跟踪您的位置或者在做什么,纵使您并不愿意如此。另一种跟踪的 *** 是从智能手机里盗用您的个人信息,这种方式需要更高的技术要求。跟踪者可以获取您手机的通关权限,植入跟踪软件或恶意软件,并利用这些软件下载您的 *** 薄,甚至追踪您的地理位置。如果您的智能手机拥有全球定位系统(GPS),追踪者就可以在您每次使用全球定位系统的时候对您进行精准定位。想了解更多关于手机定位的信息,请点击我们的另一篇文章《GPS *** 工作原理》。不过也不必灰心,通过一些预防措施,完全可以将被追踪的潜在危险化解于无形。下一节将为您介绍几种他人通过您的手机进行跟踪的途径,以及如何才能避免被跟踪的注意事项。智能手机被社交 *** 追踪当您愿意向这个世界展示人在哪里以及在做些什么的时候,跟踪者会更容易得手。例如微博(Twitter)和脸谱网(Facebook)这样的社交网站邀人们通过手机随时更新刚刚提到的那些信息。大多数社交网站都已经更大限度的为大家使用智能手机更新状态提供便利,他们为用户提供了便于手机浏览的页面模式,更有许多可供下载安装的手机客户端程序。他人真的可以通过智能手机跟踪我们吗?Screenshot by Stephanie Crawford *** 相册(Flickr)这个网站展示了所有通过手机上传图片的地点信息。请注意精度和纬度信息泄露了照片拍摄之处,即那个位于美国北卡来罗那州卡里地区的商店的确切位置。即使您不说出所在的具 *** 置,也能通过您发布的照片上反映出来。如果您的智能手机拥有摄像头,可以很轻易的拍照片、视频,并把它们上传到任何社交网站。但不管这些照片和视频的背景是什么,街景也好、车牌也好,都会泄露诸如您是谁以及在哪里等这些信息。更严重的是,许多智能手机都会在您拍摄的时候附上地理标签,如此一来,照片就会泄露更多关于此次拍摄的时间地点等信息。如果您正试着躲避跟踪,请检查手机的设置选项,看看如何取消使用地理标签,但是也要时刻警惕社交网站利用不同的方式通过图片泄露您的地点信息。一些社交网站甚至完全架构在地理定位系统之上。关键点就是当您到了某一个特定地点时可以通过智能手机“报到”,然后通过更新状态谈论您周围的情况。像梦乐狗狗(Mologogo)以及谷歌纵横(Google Latitude)这样的的网站,就是为了让您了解到人们都在哪里。与此同时,四方网(Foursquare)和狗哇啦网站(Gowalla)还将“报到”这种形式转化成一种有趣的奖励方式。这些网站不仅能获取一手的大量报到信息,还能自动的将您发送的状态信息传递给像微博和脸谱网这样的其他社交网站。简单来说,如果您想不通过智能手机被跟踪,那么请将手机仅当作社交圈的延伸,并记住下一节中的这些小提示——社交网站上不该分享的十种信息。智能手机上的跟踪软件即使您很谨慎的防止私人信息泄露,但也可能被安装在手机上的追踪软件监控。商业手机追踪软件推出的初衷很好,比如说监护自己的孩子或者监控外送员工等等。不幸的是,一些人将其用在不正当的追踪活动上。任何人都可以从像罗氏追踪公司(AccuTracking)和X视网膜工作室(Retina-X Studios)这样的一些公司购买到手机追踪软件。这些软件宣称,通过安装可以阅读短信息内容、窃听手机通话以及通过全球定位系统跟踪机主的位置等等。当这些程序被安装在手机上时,他们可以平稳的运行来获取并发送信息,让机主根本无法察觉。我们这篇《位置跟踪系统工作原理》的文章就描述了这种软件是如何通过您手机上的无线电来实现追踪的。一旦被追踪者植入了间谍软件,即使在您睡觉的时候也难以躲过监控售卖手机间谍软件的公司声称,使用者应遵守法律,并将其使用在法律允许监控的人员上。但是一旦有人不遵守法律规定又该如何呢?监控者使用这些软件唯一的需求就是得到您手机的准入许可,此后,就能很快的安装追踪软件,如木马病毒或者其他恶意代码等。即使您设置了手机密码,但是那些狡猾的追踪者也能够绕开这些障碍成功入侵。因此,您以为不透露个人信息,并且不让手机离开自己视线,就能安枕无忧了吗?您的手机软件会不会有致命弱点呢?2009年,丹达林数码公司(Dan Dearing of Trust Digital)证实了“午夜突袭”可以做到,即揭示了如何通过iphone短信服务的弱区( *** S vulnerability)在人们睡着的时候窃取用户数据。追踪者可以了解到您手机的数码弱点,并在您毫不知情的情况下控制您的手机。除非追踪者有特殊原因追踪您和您的手机,否则以下的几种做法足以能够预防他们轻易得手:* 常常将手机带在身边或锁在一个安全的地方* 给手机设置密码并且防止密码被破译* 了解手机的安全弱点,并随时注意与新弱点被发现的相关消息* 注意防止他人强行向手机里植入安全弱点智能手机的信号拦截个人信息被盗取并不是只有追踪这一种途径。就像我们早前谈到的,追踪者可以使用追踪软件来锁定手机,并干扰私人 *** 和短信。但他们也可以通过信号干扰对您进行无目标攻击。正如《智能手机工作原理》文章里描述的那样,手机是无线电及交流信号的联合体。比如通话、短信和网页浏览等种种功能的实现,您的手机会利用一种或多种 *** 协议,例如GPRS、 EDGE或3G。基于智能手机,您还可以使用小范围的蓝牙无线电、全球定位系统接收器或者链接到一种或多种无线 *** 的设备。这一切的信号都在空中传递,难怪追踪者常常为了达到不为人知的目的,通过一些途径获取并利用它们。目前,蓝牙是这些信号里面最易 *** 扰的一个,蓝牙入侵者完成这一步只需要将自己的蓝牙设备打开。当他们的蓝牙装置发现您的手机时,就会与您连接并向您的地址薄里发送新的数据。即使蓝牙入侵本身并不是什么大不了的恶作剧,但是它同时也是一个蓝牙连接时受到不必要数据威胁的警告。更好的防御 *** 就是限制蓝牙的连接通道,除非您想使用,否则不要打开它,并且对未知设备的搜索准入严格控制。对于更为专业的追踪者来说,模仿一个值得信赖的接入点是抵御您的更好武器。在美国,移动 *** 塔和波段都是由联邦通讯委员会(Federal Communications Commission)管理,许多无线通道接入点在越来越多地被用在公共领域。然而,那些被称为 *** 入侵者的黑客们却抢先一步使自己的设备接入端点,并模拟操作这些被人们所信任的系统。最初的入侵者采取了一系列的措施确保自己免于惹上麻烦,而如今的入侵者则常常要做一些破坏。一个举止温柔的入侵者窃取一个 *** 号码后会打 *** 奚落您。更多离谱的入侵者则能偷走您所有的的地址薄、上传恶意软件或者通过您手机拨打长途 *** 。与蓝牙类似,您更好的防御手段也是了解并控制手机的无线电连接系统。如果发现打来 *** 的人不是熟悉的联系人,就不要接听。此外如果不想接听 *** 的时候,请把 *** 接入语音信箱。如果路过繁忙的公共空间,并且没有使用无线 *** 或全球定位系统,那么大可关闭这些功能,这样不仅可以免于不必要的 *** 干扰,同时也能更省电。在防御追踪者和黑客的同时,也能随心所欲地使用您的智能手机。只需记住这四步:了解您的智能手机、了解它的弱点、了解如何保证它的安全、注意保持个人信息的私密性。
要搞清楚这个问题,就得先明白手机定位的基本原理。
1、手机定位技术
我们平常所说的手机定位技术分为两种:一种是基于专用GPS模块的定位,另一种是基于服务商的基站定位。所有手机都可以通过基站进行定位,其原理是利用基站对手机距离的测算来确定手机的位置。这种定位方式的精确度非常依赖于基站的分布以及覆盖范围的大小,周围基站越多,定位效果精度越高。基于GPS模块的定位方式则是通过手机上的GPS模块将自己的位置信号发送到定位后台(通常是卫星)来实现手机定位。随着导航和地图软件的广泛普及,内置GPS模块已经成为了所有智能手机的必备功能,用户可以自行选择开启或关闭。较古老的手机只能通过基站进行定位,用户想了解自己位置时可发送特殊编码到服务商来获得有偿服务,警方在追踪犯罪嫌疑人时也常常会通过这种手段。
2、手机在开机状态下,会以毫秒级的频率向周围基站进行双向信息定位。当用户正常关闭手机时,会自动发送一条消息给基站,相当于将自己的关机状态告知基站 *** 。如果你的手机是正常关机,别人给你打 *** 时听到的提示就是 “您拨打的用户已关机”;而如果是直接拔电池的话,由于基站没有收到关机通知信息,就会默认你还在网上但没有信号,别人听到的提示就会变成“您所在的用户不在服务区”。通过类似iPhone专用软件《Find My iPhone》或者服务商的基站定位可以得知关机前手机最后所在的位置,但一旦你关机后,不管有没有拔电池,只要不是待在原地不动,即便是拿着关机后的手机,也无法被继续定位了。
3、黑客级别的定位能力
你可能看到《斯诺登:苹果手机设计电池拔不出关机也照样定位 *** 报》这种文章。需要特别指出的是有关的信息倒是有这么两条:1. 斯诺登将来访者的手机放进冰箱以屏蔽信号;2. 美国国家安全局(NSA)有技术可以在目标手机关机后持续进行定位追踪。那么,后者又是怎么回事呢?
原来,NSA是通过提前将一款专用的木马软件植入嫌疑目标手机中的方式来做到的。例如2009年的“阿联酋黑莓用户被窃听”事件中,其使用的就是由硅谷企业SS8所开发的一款间谍软件。尽管手机在关机后会关闭绝大部分程序与功能,但内部晶振、手机电池和时钟等基本功能仍然在运行。该软件的原理就是当目标用户关机后,仍能通过电池激活,并向基站发送信息来进行定位。由于木马软件需要提前植入,并且在用户拔掉电池后无法运作,所以有着相当的局限性。
综上所述,对于绝大部分人而言,并不用担心手机关机后还会继续被定位从而暴露个人隐私,更不必特意拔掉电池。因为尽管原则上可行,但那可是某些特殊人士才可能“享受”到的专门服务,咱们作为奉公守法的五好公民,完全不必担心NSA之类的部门会对你有兴趣啦……
让他们死去,的确有IMEI就可以查出来不假 这么贵 是黑人的黑客吧呵呵 黑心客呀
黑客手机是真的。对方可以通过掌握常用手机APP的0day exploit,也就是代码执行漏洞 77837 5878就可以入侵使用的手机设备。 黑客是一个
移动是有这项服务的,但是一般不会告诉。
除非警察 或是公司(有和员工的合同)、
当然,网上有很多黑客,
输入号码就能定位大多是骗子,只有很少数人懂得这项技术。
如果实在不放心,就到移动营业厅,寻找帮助吧。
因担心俄乌冲突引发的近期针对欧洲卫星网络发起的攻击可能很快蔓延到美国本土,政府机构已经向卫星通信网络运营商发出了“潜在威胁”预警。在美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)本周联合发布的一份公告中,其敦促卫星通讯(SATCOM)网络提供商和基础设施组织加强安全防御。若被入侵,或...
一家欧洲隐私监督机构已经制裁了有争议的面部识别公司Clearview AI,该公司从互联网上搜刮自拍,积累了约100亿张脸的数据库,为其出售给执法部门的身份匹配服务。意大利的数据保护机构今天宣布对Clearview AI违反欧盟法律的行为处以2000万欧元罚款。 同时命令这家有争议的公司删除其...
对微软Exchange服务器造成严重破坏的臭名昭著的Hafnium黑客组织回来了。但这一次,微软清楚地知道这个国家支持的威胁行为者团体的活动意图,该组织正在利用”Tarrask”恶意软件来瞄准并不断削弱Windows操作系统的防御能力。 微软检测和响应小组(DART)在一篇博文中解释说,Hafni...
虽然这家俄罗斯安全公司近几个月来已经失宠,但卡巴斯基宣布它已经成功破解了Yanluowang勒索软件(没错,它真的叫阎罗王,字面上Yanluowang。)这一充满了东方文化气息的恶意软件是去年由赛门铁克公司首次发现的,现在,卡巴斯基已经发现了它使用的加密算法中的一个漏洞。这使得该公司能够开发一个免费...
眼下,勒索软件已经成为互联网上的一种趋势,它的目标包括企业、政府机构、医院和学校。这是一个几十年前就存在的问题,但在过去几年中变得非常普遍。最初,黑客以个人为目标,要求提供几百美元的比特币,但现在他们追求更大的目标,他们可以勒索更大的金额,并且被勒索放在没有电脑和服务器的情况下无法继续正常使用 密...
经历了持续一年多的追踪,网络安全研究人员终于摸清了“中东之眼”新闻网站入侵事件的来龙去脉。由 ESET 周二发布的报告可知,一群黑客入侵了总部位于伦敦的这家热门新闻网站。这家网站着眼于中东地区的新闻报道,而攻击者的最终目标却是网站访客。 伊朗驻阿布扎比大使馆网站的脚本注入 据悉,这轮黑客活动一直从...