幕后黑手似乎找出来了,但是仅凭手机号码、通话记录能证明什么呢?就算去当面对质,对方只要否认就可以了,起不到任何作用。
章凡不能确定之后还会不会再出现这样的事情了,他必须要想办法把控局面,古敏芝帮得了一时,但帮不了一世。罗洋是学院的学生会主席,下学期就要大四了,在越园校区已经呆了有三年之久,能够动用的资源非常多。
从这次的事情可以看出来,罗洋应该在一个很有能量的圈子里,连陈如标这样有些背景的人也能派来做打手。
现在的形势对章凡是比较不利的,毕竟他们是在明处,而罗洋这些人在暗处。这次的阴谋未能得逞是因为他们没有预料到有古敏芝这样的存在,能够把这样一个必杀局解围。古敏芝毕业之后,这些人要是卷土而来,恐怕就不会这么容易摆平了。
知己知彼才能百战不殆,要做到这一点,看来不用一点非常手段是不行了。章凡考虑再三,决定对这几个人的电话和短信进行监听。
仅凭一个电话号码,就能做到监听甚至盗取信息吗?答案是肯定的。
这要从全世界通用的电信网络协议Signl_Syste_7(SS7)说起,SS7是目前全球最流行的用来提供电话、短信以及互联网数据等服务的协议栈,手机运营商用它来收集用户的位置信息、跨运营商和区域信息交换和手机与固话的呼叫等管理功能。
就好比机场安检时工作人员的专用通道,而乘客走的是正常通道。SS7主要是用于设置漫游,实现在所属运营商范围之外也能拨打电话和短信的功能。这是一种确保能够跨网络通信的手段,出境旅游或工作时,不换号码实现漫游,靠的就是这SS7。
SS7最大的问题在于,它是基于信任的。就是说只要能够登录SS7网络服务器或网关的人,都可以向运营商发送位置漫游和重定向请求,而运营商收到任何请求都认为是合法的。所以,只要能登入SS7,就可以任凭一个手机号码进行追踪定位、监听盗取等行为。谁能登入SS7呢?全世界数百家电信公司、政府情报机构、有能力收买电信员工的犯罪团队以及攻破了有漏洞的SS7设备的黑客。
这跟伪基站不一样,伪基站需要的条件还是比较苛刻的,需要把原有的基站的信号进行干扰,让目标手机连接到伪基站上才能进行下一步的攻击。
后世中有过一些消息,说霉国的NSA和腐国的GCHQ等机构很早就发现了SS7的问题,并悄悄地对这些漏洞进行研究和利用。
章凡知道这是真实的,在2015年时,有国外的网络安全公司宣称探测到至少4套相当复杂的计算机系统曾染指SS7网络,窃听手机用户的通话、短信和位置信息。
这些系统设计精良,部署在世界各地的平台上,捕获数十亿GB的位置信息用以对特定情报目标进行监视,使其在不惊动目标的情况下掌握目标的详细信息。要实现这样一个复杂而精密的系统,背后必然有着雄厚的资金支持,很可能就是国家级间谍机构的行为。
后来,随着斯若登梭境门事件的发酵,NSA发布了透明报告,承认了其中的一个监听计划,这个计划里监控了近九万个机构和个人。
↑返回顶部↑