http://ja-rus.ru/proslushka_mobilnogo_telefona_totalnyj_kontrol/
Мобильные телефоны для/против спецслужб Стандарты связи*, Криптография*, Информационная безопасность*, Open source*, Блог компании Хакспейс Neuron / Хабрахабр
"Если рядом с вами (в районе 10 метров) есть мобильный телефон, ведите себя так, как будто вы в прямом эфире на первом канале"
http://habrahabr.ru/company/neuronspace/blog/264235/
Как понять, что ваш телефон прослушивают?
.. Какие функции есть у шпионского ПО?
Установленная на мобильный телефон программа-шпион способна записывать телефонные разговоры и перехватывать смс-сообщения, а затем отправлять их на нужный адрес. Она также может копировать номера из списка контактов, передавать данные о местоположении телефона и даже дает возможность другому человеку слышать все, что происходит вокруг. Таким образом, она превращает ваш телефон в настоящий «жучок».
В корпоративном телефоне может быть установлен аккумулятор со специальным чипом, благодаря которому также появляется возможность прослушивать разговоры и передавать данные.
Как определить, установлена ли на телефон шпионская программа?
Обычно подобное ПО никак себя не проявляет, его достаточно трудно обнаружить. Но есть определенные признаки, которые могут указывать на его наличие.
1. Телефон слишком быстро садится
Признаком того, что на мобильном телефоне установлена программа-шпион, может быть слишком быстрая разрядка батарейки. Если аккумулятор телефона постоянно горячий, это тоже не очень хороший знак. Конечно, проблема может быть в самом телефоне, особенно, если ему уже больше года. Однако проверить его на наличие шпионских программ все-таки стоит.
2. Странности в работе телефона
Вас также должны насторожить задержка при выключении телефона, самопроизвольная перезагрузка и включение подсветки.
3. Посторонние звуки в трубке
Если телефон прослушивается, во время разговора с другим абонентом вы можете слышать различные посторонние звуки, шумы и даже чужие голоса.
4. Помехи
Поводом для беспокойства может быть и то, что телефон, лежащий рядом с аудиоколонками, создает помехи, когда вы им не пользуетесь. Это может означать, что шпионская программа вышла на связь с другим телефоном и без вашего ведома передает ему данные.
5. Соединение с абонентом устанавливается долго
Если вы стали замечать, что когда вы звоните кому-либо, соединение с абонентом устанавливается долго, и точно также разъединение стало занимать больше времени, это тоже может быть признаком прослушки. Объясняется это тем, что шпионским программам необходимо некоторое время для того, чтобы «вклиниться» в разговор.
В данной ситуации лучше всего показать телефон специалисту.
Возможны несколько вариантов прослушки, прослушивания мобильного телефона:
1.Запись телефонных разговоров в память телефонного аппарата в виде mp3 файлов, с последующей передачей этих файлов в компьютер для прослушивания разговоров отдельно от телефона. Делается это при помощи программы скрытно устанавливаемой на телефон прослушиваемого абонента. Так же программно можно осуществлять контроль отправляемых и получаемых сообщений смс и получение данных книги последних вызов через GPRS канал. При этом надо учитывать какой тип телефона необходимо прослушивать, в зависимости от того смартфон это или телефон, какая у него ОС, сколько памяти, наличие выхода в Интернет, наличии Bluetooth и Email клиента. Для современных смартфонов на базе OS Android, можно подобрать несколько программ для прослушки телефона и передачи данных о входящих исходящих смс и книги контакт котов, а так же определение местоположения контролируемого человека. Для телефонов на ЛОС JAVA Symbian программ для прослушки в прямом доступе нет. Если хорошо поискать, наверное можно найти прошивки для Symbian телефонов, сохраняющие в память телефона аудио записи разговоров и сообщения смс. Но телефона на Symbian разные, в некоторых простого физически не возможно сохранить файлы разговоров или передать их скрытно на компьютер, т.к. телефон может не иметь выхода в Интернет и иметь маленький объем памяти. Вообщем прослушивать телефон при помощи программы устанавливаемой на телефон можно только смартфоны и желательно работающие на базе ОС Андроид.
2.Прослушивание телефона с подключением скрытно к нему через третий телефон, третьим участником разговора, в конференц связь. При этом шпион подключивши в конферец связь третьего может только слушать, микрофон у него естественно отключен. Для реализации этого метода прослушивания, требуется специальная настройка ОС телефона, для скрытной организации конференц связи. Прослушка телефонов этим способом более сложнее, т.к. в зависимости от модели телефона требуется своя прошивка и конечно такие прошивки операционной системы просто так не выкладывают в сеть Интернет. Скорей всего, этим способом прослушивания телефона пользуются сильные мира сего, способные купить или оплатить разработку ПО для прослушивания какой то конкретной модели телефона. Как вариант, продаются уже перепошитые модели телефонов, которые покупаются с целью подарить человеку, которого собираются прослушивать. Такой, как бы троянский конь.
3.Прямой перехват радио сигнала - разговора, находясь близко от прослушиваваемого телефона, путем специальной радиоэлектронной аппаратуры и расшифровкой, декодированием сигнала GSM. Стандарт передачи разговоров в сотовой сети GSM - закрытый стандарт, разговоры по мобильному телефону шифруются и дешифруются на стороне телефона и приемной станции - соты. Но он закрыт для простых людей, а для производителей телефонов и коммуникационного оборудования алгоритм шифрования GSM сигнала известен. С момента первых сотовых телефонов прошло уже более 20 лет и конечно очень большой круг людей имеет доступ к алгоритму шифрования и дешифрования сигналов с телефона в сеть оператора связи. Интернет сегодня полон описаний самых описаний самых разных приборов, с помощью которых можно не только ловить сотовые переговоры, но и перепрограммировать сотовый так, чтобы получить доступ к записной книжке или даже беспрепятственно прослушивать разговоры, которые ведутся в непосредственной близости от включенного мобильного телефона. Более того выпускаются аппаратура для прослушивания любого телефона через перехват радио сигнала GSM. Официальная продажа такой аппаратуры в нашей стране и других странах запрещена, но тем не менее она есть и продается не официально. Стоимость оборудования для перехвата и декодирования GSM сигнала - несколько тысяч "зеленых". Для тех кто профессионально заниматься подобной деятельностью купить такую аппаратуру и окупить ее, наверное не проблемы.
4.Официальная прослушка телефона через сетевой доступ к серверам оператора связи. Такой доступ имеют сотрудники МВД, ФСБ в рамках закона РФ - от 20 апреля 1999 года «О технических требованиях к системе технических средств для обеспечения функций оперативно – розыскных мероприятий на сетях электросвязи РФ». Организовать «прослушку», прослушивать переговоры в комнате спецслужбы могут даже при "положенной" трубке, через микрофон сотового телефона или цифрового телефона стандарта DECT. Для получения легальной санкции суда на прослушку мобильного телефона может потребоваться много времени и для получения оперативной информации может проводиться прослушка мобильного и без официальных санкций.
Какие выводы можно сделать из выше сказанного? Простому человеку большинство способов прослушки не доступны. Имеется только вариант - секретная запись разговоров в телефонах на базе Андроид с передачей файлов разговоров через Интернет или покупка перепрошитого телефона с целью дарения его прослушиваемом человеку. В обоих случаях необходимо иметь ввиду, что прослушивание мобильных телефонов не законно и человек осуществляющий подобную деятельность может быть привлечен к уголовной ответственности.
А вот для спец служб и лиц занимающихся преступной деятельностью, прослушать телефон не проблема, об этом и было написано в комментариях в начале статьи.
Программы для определения местонахождение и прослушивания мобильного телефона.
Как уже было сказано выше программ для прослушивания сотовых телефонов на платформе JAVA найти проблематично, поэтому ниже приводится список программ для прослушки и определения местонахождения мобильного телефона для ОС Android и iOS.
- - бесплатная программа для мобильных телефонов Андроид. Приложение записывать все входящие и исходящие разговоры и сохраняет их в каталог "Call recorder/temp на телефон. Интерфейс удобный и понятный. Открываешь программу сразу вкладка записанных разговоров, нажимаешь имя воспроизводится запись. Запись можно сохранить на вкладку программы избранное или отправить через интернет в сообщении Email, MMS или сохранить в другую папку. программа проверена на Андроид телефоне 2013 г.в. Explay, проблем с качеством воспроизведения нет.
- - удаленный доступ к книги контактов, вкладкам отправленных и полученных сообщений, списка последних вызовов. Установ эту программу на Андроид телефон можно через интернет с сайта разработчика заходить на телефон просматривать историю сообщении, а та же отправлять и получать сообщения смс через этот мобильный телефон. Программа бесплатная, не глючит, проверенна, удобная в обращении. Запись звонков не ведет, делает только контроль сообщений смс и ммс.
- - программа для записи телефонных разговоров, на смартфонах и планшетах iPhone, iPod, iPad компании Apple. Программа позволяет записывать переговоры с последующим прослушиванием их на этом мобильном устройстве. Программа является sip клиентом и позволяет звонить по тарифам IP телефонии. После установки программы бесплатно дается 0,3$ для тестовых звонков в любом направлении, в т.ч. и звонки на мобильные телефоны России.
- - бесплатное приложение для определения местонахождения телефона через интернет по данным датчиков GPS, WiFi, GPS. Удобный и понятный интерфейс. Просмотр местоположения человека можно делать как на мобильном устройстве установ вторую программа, так и через Компьютер, зайдя на сайт компании разработчика программы. Программа поддерживает объемен сообщениями в сети, а так же имеет кнопку "Опасность" - для соединения с ближайшим пунктом Полиции или передачи сообщения участникам сети. Для этой программы имеется версия для телефонов на базе Android, iOS, Blackberry.
- - не заменимая программа для определения местоположения телефона с передачей сведений о местоположении друзьям, добавленных в контакты программы. Приложение Google Локатор позволяет узнать местонахождение мобильного телефона на карте. Программа бесплатная, имеется версия для многих моделей мобильных телефонов, разных производителей, а так же версия для ПК.
- Сервис sms-mms-free.ru - узнать по телефону где человек, определение местонахождение по номеру телефона. Точнее по этой ссылке, можно узнать местонахождения регистрации телефона - регион где находится телефон и название оператора мобильной связи. Все очень просто ввел номер, получил город где зарегистрирован, находится телефон. А так что бы ввел номер и узнал где человек находится в данный момент времени не получится, об этом подробно написано там же.
Обеспечение секретности переговоров по мобильным телефонам, защита от прослушки.
Теперь рассмотрим с другой стороны. Оказывается получить доступ к сотовому телефону, чтобы его прослушивать, не так уж и сложно. Если простой человек так уязвим от прослушивания своих разговором, то как ему защититься от этой напасти. существуют способы, позволяющие предотвратить вторжение в свою частную жизнь. Ниже, описано несколько методов для определения того, прослушивается ли Ваш телефон и что делать в этом случае.
Несколько признаков прослушки мобильного телефона
1.Температура батареи. Во время использования телефона, тратиться энергия и телефон нагревается. Но если телефон в после разговора долго не использовался, просто лежал в состоянии покоя, а взяв его в руки он теплый или горячий, то признак того, что телефон на самом деле "не отдыхает" а используется на полную катушку. Остается ответить только на вопрос. Кем?
2.Телефон разряжается очень быстро. Это следствие первого пункта. Если раньше телефон заряжался один раз в два дня, а теперь его не хватает на день, хотя телефон используется как обычно, то это то же признак тайного прослушивания. Возможно телефон постоянно записывает разговор и шум в комнате, подключается через WiFi, блутоуз, GPRS и передает файлы на удаленный компьютер.
Примечание 1: батарея телефона, через полгода, год использования теряет емкость. Если мобильный телефон используется более года, то время работы его уменьшается, из-за старения батареи, а так же зависит от интенсивности использования мобильника и аккуратности обращения с батареей.
Примечание 2: Для того что бы выяснить, за счет чего и в какое время разряжается батарея, необходимо скачать и установить программки для анализа разряда батареи. Например, можно посоветовать программу: BatteryLife LX или Battery LED для Android и iPhone - программы для отслеживания скорости разряда батареи.
3.Задержка при выключении. В случае не типичной большой задержки телефона при включении, то же можно предположить что загружается какое то тяжелое ПО. Но эта проблема может быть так же и из-за неполадок и сбоев в аппаратном или программном обеспечении телефона.
4.Странная активность программ. Если на Вашем телефоне сами устанавливаются какие-то приложения, включаются и выключаются программы, то такое странное поведение телефона может быть из-за того, что кто то удаленно управляет Вашем телефоном через сеть.
5.Фоновый шум. Помехи. Обратите внимание на посторонние шумы при разговорах по телефону. Если при разговоре с собеседником Вы слышите какие-то щелчки, помехи, пульсирующий шум или эхо то это может быть вызвано сбоями в сети сотовой связи или при прослушке телефона.
6.Помехи от телефона. При использование телефона в непосредственной близи к другим электронным устройствам - телевизору, компьютеру, колонкам, телефон создает помехи, которые видны на экране или в динамиках домашней бытовой техники. Причем эти помехи появляются во время разговора по телефону или при получении сообщения смс, это нормально. Если помехи от телефона наблюдаются так же и вовремя без действия телефона, то это признак того, что в телефоне происходит скрытные подключения или помехи от посторонних устройств в корпусе мобильника.
7.Не менять сим-карту, меняйте телефон. Если Вы захотите по соображением безопасности поменять сим-карту, то делать это бесполезно. Дело в том, что когда сим-карта в первый раз вставляется в телефон, то система сотовой связи считывает не только параметры сим-карты ESN, но и серийный номер телефона IMEI, сохранив эти два номера в телефоне, на карте и в базе данных оператора. Поэтому, если Вы хотите просто поменять номер и так что бы никто не мог Вас вычислить, так же поменять и трубку - телефон, т.к. он "сообщит" вашей следующей Sim – карте что Вы здесь. Точно так же и симка если когда то давно была вставлена в "засвеченный" телефон, то вставив ее в новый телефона, она даст знать, что ранее она стояла в старом "засвеченном" телефоне.
Как же защититься от прослушки?
Цитата специалиста по технологиям стандарта GSM: "Основу системы безопасности GSM составляют три секретных алгоритма, официально закрытые. Их сообщают лишь тем, кому необходимо, - поставщикам оборудования, операторам связи". Перефразировать это высказывание можно так, "Стандарт GSM уже не закрыт алгоритмом шифрования, алгоритмом шифрования известен большому кругу лиц во многих странах мира и ни о какой безопасности передаваемых данных и разговоров в эфир через стандарт GSM не может быть и речи.
Мы привыкли воспринимать телефон как средство личного, уединенного общения. Когда разговариваешь по телефону, кажется что разговариваешь с человеком тета-тет, лично, без свидетелей и секреты или личная информация останется между двумя людьми. Оказывается это не так. Мобильный телефон - это шпионский «жучок», который человек сам покупает, сам подключает к сети, платит за него и потом, передает по нему свою конфиденциальную информацию, которой могут воспользоваться против него. Причем телефон может передавать данные даже при выключенном состоянии и обезопасить себя от «прослушивания», можно только вытащив из корпуса мобильного телефона аккумулятор.
Как же защититься от прослушки? Какие методы существуют?
Первый вариант. Для защиты от несанкционированного прослушивания можно использовать специальный криптотелефон - устройство со встроенными средствами шифрования разговора. Второй телефон на который идет звонок тоже должен быть такой, со встроенным средствам шифрования и дешифрования. Или использовать специальную систему, когда звонок идет на сервер, затем расшифровывается и по каналом Интернет передается вызываемому абоненту. В этом случае принимающая сторона уязвима для перехвата и прослушивания звонка.
Второй вариант защиты – более дешевый аналог крипто телефона - использование специальных программ на обычном телефоне. Например, самая известная программа - Secure GSM, основанная на алгоритме тройного шифрования. Эта программа стоит около 6000р. и устанавливается на смартфоны, работающие под управлением Windows Mobile или iOS.
Все эти варианты не из дешевых, и вопрос остается актуальным: Как защититься от прослушки, простому человеку?
Необходимо придерживаться следующих мер предосторожности.
Как снизить вероятность прослушивания мобильного телефона?
- Не предавайте по телефону важной и конфиденциальной информацию: номера кредитных карточек, различные финансовые вопросы, разговоры о крупных платежах и пароли.
- Не используйте мобильную связь для ведения важных деловых разговоров, от резкльтов которых сильно зависят другие люди. Если это не возможно, разговор необходимо провести, то пользуйтесь специально подготовленными на этот случай мобильными телефонами или системами шифрования, когда вызов идет на свой сервер с последующей дешифрацией и передачей вызова в сеть.
- Необходимо знать, что телефонный разговор по мобильному телефону трудней перехватить на быстро движущимся автомобиле, т.к. для перехвата вызова GSM необходимо находится рядом с прослушиваемым телефоном.
- Используйте системы мобильной связи, в которых данные передаются при частой автоматической смене частот в течение разговора, звонок через мобильный интернет - GPRS.
- Для того что бы скрыть свое местонахождение не достаточно просто выключить телефон, необходимо вынуть из него аккумулятор - батарею.
- Если хотите обмануть людей следящих за вами, можете специально оставить включенный телефон в машине или офисе, сходив в это время на важную встречу.
- Не ремонтируйте телефон, и в случае подозрения о слежке, лучше купить новый, простой, не дорогой телефон, не оставляйте его без присмотра.
- Сообщите дезинформацию - свою «секретную», личную информацию, надежному человеку по телефону и если позже узнаете, что посторонние об этом узнали, значит телефон прослушивался.
- Обратитесь за помощью в полицию, у сотрудников полиции должна быть аппаратура, которая может проверить телефон и определить прослушивают Вас или нет.
http://priroda.inc.ru/vijivanie/vijivanie99.html
no subject
Date: 2016-07-09 03:42 pm (UTC)Русская служба BBC 06.10.2015 BBC Russian
© Reuters Эдвард Сноуден
Пользователи смартфонов практически ничего не могут сделать для того, чтобы не дать спецслужбам получить "полный контроль" над своим телефоном, сказал разоблачитель американских спецслужб Эдвард Сноуден.
Бывший сотрудник американских спецслужб сказал в интервью Би-би-си, что Управление правительственной связи Великобритании (GCHQ) имеет возможность взламывать телефоны без ведома пользователя.
По словам Сноудена, GCHQ может получить доступ к телефону, отправив на него зашифрованное текстовое сообщение, после чего спецслужбы смогут слушать всё, что происходит вокруг, а также делать фотографии.
Правительство Великобритании отказалось прокомментировать это заявление.
"Любопытный Смурф"
Сноуден дал интервью телепрограмме Би-би-си "Панорама" из Москвы, куда он бежал в 2013 году, передав до этого прессе детали широкомасштабной программы слежки за интернетом и мобильными телефонами, которую вело Агентство национальной безопасности США, на которое он работал.
Он не сказал, что GCHQ или АНБ заинтересованы в массовом мониторинге сообщений простых граждан, но при этом заявил, что оба агентства вложили немало усилий для того, чтобы разработать технологию, позволяющую им взламывать смартфоны. "Они хотят не вас, а ваш телефон", - сказал он.
Эдвард Сноуден упомянул, что GCHQ пользуется так называемым "комплектом смурфов" (Smurf suite) – набором секретных методов перехвата, названного в честь синих существ, придуманных и нарисованных бельгийским художником Пьером Кюллифором.
"Мечтательный смурф" (Dreamy Smurf) представляет собой инструмент управления питанием, что означает, что ваш телефон можно включать и выключать без вашего ведома", - сказал он.
"Любопытный Смурф – это механизм, управляющий микрофоном. Например, если [телефон] у вас в кармане, то GCHQ может включить микрофон и слушать все, что происходит вокруг вас – даже если ваш телефон выключен, поскольку у них есть другие инструменты, чтобы его включить", - добавил Сноуден.
"Смурф-следопыт" (Tracker Smurf) – механизм геолокации, который позволяет [GCHQ] отслеживать вас с большей точностью, чем это возможно путем обычной триангуляции вышек мобильной связи", - сообщил он.
В фильме "Эдвард Сноуден: шпионы и закон", снятым Питером Тэйлором, также говорится о:
"Необходимо и пропорционально"
Сноуден также упомянул метод перехвата под названием "Параноидный смурф" (Paranoid Smurf): "Это механизм самозащиты, охраняющий манипуляцию вашего телефона со стороны GCHQ. Например, если вы отнесете свой телефон в починку, так как вы заметили, что он делает что-то странное, или вы подозреваете, что что-то не так, то этот механизм сделает так, что любому технику будет гораздо сложнее понять, что что-то тут не так".
После того как GCHQ получает доступ к телефону пользователя, это агентство, говорит Сноуден, сможет видеть, "кому вы звоните, что вы написали в текстовом сообщении, какие сайты вы посещали, список ваших контактов, в каких местах вы находились, к каким сетям беспроводной связи подключался ваш телефон".
"Они могут сделать еще больше. Они могут вас сфотографировать", - добавил он.
Сноуден разъяснил, что текстовое сообщение, отправленное GCHQ для того, чтобы проникнуть в ваш телефон, будет получено без того, чтобы это заметил пользователь.
"Это называется "эксплойт" [компьютерное вторжение – ред.]", - сказал он. - Это специально подготовленное сообщение, которое отправляется на ваш номер так же, как и любое другое текстовое сообщение. Но когда оно доходит до вашего телефона, оно от вас скрыто. Вы заплатили за него [телефон], но тот, кто контролирует программное обеспечение, становится хозяином телефона".
По поводу отношений между GCHQ и АНБ Сноуден сказал, что "в сущности, GCHQ является зависимой структурой АНБ".
"Они [АНБ] предоставляют технологию, ставят задачи и указывают направление, в котором они [GCHQ] должны работать", - разъяснил борец за приватность.
Насколько известно, у АНБ есть программа, похожая на "комплект смурфов", которым пользуется GCHQ, АНБ потратила миллиард долларов на его разработку, так как террористы все чаще стали пользоваться смартфонами.
Эдвард Сноуден сказал, что оба агентства используют свою технологию против лиц, подозреваемых в терроризме или других серьезных преступлениях, как например педофилии, "но для того чтобы определить, за кем вести слежку, им необходимо собирать большие массы данных".
"Они говорят, и во многих случаях это так и есть, что они не будут читать ваши электронные послания, например, но они могут это сделать, и если они это сделают, то вы об этом никогда не узнаете", - говорит он.
В заявлении представителя британского правительство говорится, что "согласно нашей давней практике, мы не комментируем вопросы, связанные с разведовательными службами".
"Вся деятельность GCHQ проходит в рамках строгого правового режима и принципов, гарантирующих, что наша деятельность санкционирована, необходима и пропорциональна, и за ней также ведется серьезный надзор, в том числе и на министерском уровне, а также со стороны уполномоченных по вопросам перехвата и разведслужб и со стороны парламентского комитета по вопросам разведки и безопасности. Все наши рабочие процессы полностью поддерживают эту позицию", - говорится в заявлении правительства.
Правительство считает, что Эдвард Сноуден нанес серьезный ущерб способности разведслужб противостоять угрозам национальной безопасности.
Сам Сноуден настаивает, что он совершил свой поступок в интересах общества, так как работа по перехвату и слежке, о которой стало известно благодаря обнародованным им документам проводится, по его словам, "за нашей спиной, без нашего согласия и без какого бы то ни было демократического участия".
Фильм Питера Тэйлора "Эдвард Сноуден: шпионы и закон", вышел в эфир в рамках программы Би-би-си "Панорама" в понедельник вечером.
http://www.msn.com/ru-ru/news/other/сноуден-спецслужбы-дистанционно-управляют-смартфонами/ar-AAf8DEG