如何保护我的电话语音信箱免受黑客攻击?

信息安全 电话
2021-09-11 01:23:42

随着世界电话黑客丑闻在全球范围内蔓延,指控以及名人、9 月 11 日和新闻中其他重大事件的受害者的电话语音邮件被黑了。

考虑到这一点,很多人都想知道:我怎样才能阻止我的手机被黑客入侵?

这是security.SE,我必须更加务实一点,但是任何可以提高移动和家庭语音邮件安全性的步骤、控件或其他提示。

已经有一个关于保护您的 Android 手机的问题

我添加了另一个关于 iPhone 安全性的问题,而这个问题更多地关注语音邮件方面)

2个回答

这取决于您要保护自己免受谁的侵害:

对于某些悲剧的受害者,或者任何想要阻止记者在您成名15 分钟后访问您的语音信箱的“平民” - 只需将您的密码从默认值更改为可能就足够了。而不是同样可以猜测的东西,比如1234你的生日。

对于避免 APP(高级顽固狗仔队)的名人、与竞争对手作战的公司高管或国防部/军方高层官员,它会比这更多地参与(尽管这是一个很好的起点),而且可能很大程度上取决于您的电信提供商,以及他们使用的后端系统。手机本身在这里可能无关紧要,当然通常的警告会适用(不要安装 rootkit 等)

只有 pepe 建议的端到端加密才能提供重要的东西 - 在语音消息等情况下仍然无法拯救你。

如果担心非法客户端软件安装,是否“root/越狱”电话也可能是一个重要问题。如果不小心,root 手机可能会导致它被利用(它有时会使用默认密码打开 ssh 守护程序) - 但是你可能只能在 root 之后安装安全软件。最近的iPhone/iPad 漏洞利用演示了这一点:它在打开精心构建的 PDF 文件时利用 iPhone 软件中字体解析路由中的错误,并使用此错误来获得 root 访问权限。问题是,在利用之后,您可以为故障应用补丁程序,这样如果您碰巧打开了恶意 PDF,任何人都无法在您不知情的情况下利用您的设备。如果不越狱设备,您将无法安装补丁(它还不是官方的)。

电话运营商(或秘密机构)有权在您不知情的情况下在您的设备上推送和安装软件。但不仅仅是他们,例如这里这里可以向任何手机推送软件和固件更新——无需“简单”或“不是智能手机”。

另一个有趣的事实: Wired 最近发布的 Bradley Manning 和 Adrian Lamo 之间的聊天记录中多次提到秘密机构窃听电话,例如,NSA 花了 50 人 6 个月的时间才弄清楚如何窃听 iPhone。最有趣的部分是窃听是常见的事情,他们在做这件事时不必获得搜查令或考虑隐私权,因为他们不会将窃听数据作为证据在法庭上提出质疑——他们只使用数据获取导致其他证据的线索。