使用哪些設(shè)備?
? ? ? ?“我真的被竊聽(tīng)了嗎?”
? ? ? ?“電影和小說(shuō)看太多了吧......”
? ? ? ?“我是不是得了被害妄想癥?”
? ? ? ? 相信這是很多懷疑自己遭到竊聽(tīng)竊視攻擊的受害者的第一反應(yīng)。在影視作品和小說(shuō)中,間諜往往都使用酷炫的裝備飛天遁地,分分鐘黑進(jìn)公共視頻監(jiān)控系統(tǒng)和個(gè)人電腦里為所欲為。那么在現(xiàn)實(shí)當(dāng)中的竊聽(tīng)者和反竊聽(tīng)者又是什么樣子呢?其實(shí),絕大多數(shù)民用竊聽(tīng)者仍然使用傳統(tǒng)竊聽(tīng)手段和設(shè)備,針對(duì)這類(lèi)手段是可以使用頻譜分析儀、紅外成像設(shè)備和X光機(jī)等反竊聽(tīng)技術(shù)手段來(lái)對(duì)發(fā)射源進(jìn)行分析和定位的。
?
圖1:物理環(huán)境安全檢測(cè)示意,左起
? ? ? ? ? ? ? ? ? ? ? ? ?左一:使用熱成像設(shè)備檢測(cè)異常熱源 ? ? ? ? ? ? ? ? ? 左二:使用全頻譜分析儀檢測(cè)射頻信號(hào)
右一:檢測(cè)電子設(shè)備內(nèi)隱藏的竊聽(tīng)竊視設(shè)備 ? ? ? 右二:認(rèn)真檢查每件家具
?
商業(yè)間諜活動(dòng)是真實(shí)存在的
?
? ? ? ? 商業(yè)間諜活動(dòng)不僅指針對(duì)企業(yè)服務(wù)器的黑客攻擊行為,即使在網(wǎng)絡(luò)時(shí)代,傳統(tǒng)竊聽(tīng)手段也依然活躍。據(jù)一家國(guó)外機(jī)構(gòu)統(tǒng)計(jì),2014到2015年間69%的德國(guó)公司曾受到商業(yè)間諜、破壞和數(shù)據(jù)竊取威脅。其中61%的中等規(guī)模公司中,有約100到499名員工曾受到專(zhuān)業(yè)數(shù)據(jù)盜竊者的威脅。
? ? ? ? ?還有大約10%的公司聲稱(chēng)會(huì)議和電話(huà)都被竊聽(tīng)。會(huì)議室、辦公室和研發(fā)部門(mén)受到微型麥克風(fēng)、無(wú)線(xiàn)發(fā)射器和聲泄露的威脅。一旦連接到可以供電的地方,迷你竊聽(tīng)器往往很難被發(fā)現(xiàn)。
有時(shí)甚至電信專(zhuān)業(yè)人士都會(huì)驚訝于專(zhuān)業(yè)竊聽(tīng)者是如何進(jìn)行創(chuàng)新的:例如,在多個(gè)插座中安裝竊聽(tīng)裝置、加熱恒溫器和燈開(kāi)關(guān)是很受歡迎的竊聽(tīng)器安裝位置。帶有內(nèi)置SIM卡的微型竊聽(tīng)裝置要復(fù)雜得多,如今這些小設(shè)備都可以安裝在復(fù)印機(jī)、煙霧探測(cè)器、電腦鼠標(biāo)、電話(huà)機(jī)聽(tīng)筒,甚至臺(tái)燈等設(shè)備內(nèi)部,安裝手法五花八門(mén)。同時(shí)竊聽(tīng)設(shè)備的設(shè)計(jì)也越來(lái)越精密。谷歌搜索引擎上對(duì)Spyshop這個(gè)詞有將近一百萬(wàn)次點(diǎn)擊。偽裝成車(chē)鑰匙或鋼筆的迷你發(fā)射器和錄音器可以在線(xiàn)訂購(gòu),價(jià)格不超過(guò)100歐元。
?

圖3:安裝在電源插座內(nèi)的竊聽(tīng)器
?
? ? ? ? 竊聽(tīng)器成本如此之低,給公司造成的經(jīng)濟(jì)損失卻特別大:根據(jù)德國(guó)內(nèi)政部專(zhuān)家估計(jì),經(jīng)濟(jì)和工業(yè)間諜活動(dòng)每年造成約223億歐元損失。其中有近三分之一(71億歐元)來(lái)自于商業(yè)剽竊導(dǎo)致的銷(xiāo)售損失。其次是專(zhuān)利侵權(quán)(49億美元),這會(huì)導(dǎo)致與剽竊相似的損害。
? ? ? ? 一開(kāi)始大家總認(rèn)為物理安全檢測(cè)服務(wù)是一項(xiàng)很簡(jiǎn)單的工作,但是當(dāng)檢測(cè)工作真正開(kāi)始時(shí)才發(fā)現(xiàn),反竊聽(tīng)團(tuán)隊(duì)可能會(huì)攜帶幾大箱設(shè)備、工具和梯子,即使只是針對(duì)30平方米的辦公室,也同樣需要兩三個(gè)小時(shí)時(shí)間。
反竊聽(tīng)檢測(cè)長(zhǎng)啥樣?
? ? ? ? 一定要相信檢測(cè)人員的專(zhuān)業(yè)技能和判斷。物理安全檢測(cè)需要豐富的行業(yè)經(jīng)驗(yàn)、專(zhuān)業(yè)的檢測(cè)設(shè)備、科學(xué)嚴(yán)謹(jǐn)?shù)臋z測(cè)步驟和邏輯,具有極強(qiáng)的專(zhuān)業(yè)性。在監(jiān)測(cè)工作中,往往需要對(duì)不起眼的辦公用品和家具部件進(jìn)行徹底的檢測(cè)。有時(shí)會(huì)不可避免的涉及客戶(hù)隱私。其所涉及的專(zhuān)業(yè)設(shè)備及檢測(cè)原理可簡(jiǎn)單介紹如下:
? ? ? ? ?紅外線(xiàn)熱成像設(shè)備。這種設(shè)備利用竊聽(tīng)竊視設(shè)備部件發(fā)熱的物理原理,對(duì)隱藏在房間內(nèi)如:天花板、墻壁、家具等隱蔽結(jié)構(gòu)中的異常熱源進(jìn)行發(fā)現(xiàn)和定位,異常熱源會(huì)在紅外線(xiàn)熱成像設(shè)備的相機(jī)屏幕上顯示為紅色。
非線(xiàn)性節(jié)點(diǎn)探測(cè)器。這種設(shè)備利用物理原理檢測(cè)電子產(chǎn)品內(nèi)部的二極管、芯片等元器件。非線(xiàn)性節(jié)點(diǎn)探測(cè)器由發(fā)射器、接收器、控制面板、伸縮桿等主要部件構(gòu)成,在檢測(cè)時(shí)像工兵探雷一樣在內(nèi)一點(diǎn)一點(diǎn)貼著墻壁、桌椅等部位進(jìn)行排查。并在發(fā)現(xiàn)可疑對(duì)象后發(fā)出聲音和震動(dòng)報(bào)警。
? ? ? ? 視頻觀測(cè)工具,如:長(zhǎng)桿觀測(cè)鏡、內(nèi)窺觀測(cè)鏡及檢測(cè)車(chē)底使用的車(chē)底觀測(cè)鏡等。這類(lèi)設(shè)備可以對(duì)建筑結(jié)構(gòu)中的腔體高處和隱蔽結(jié)構(gòu)等不便于觀察和檢測(cè)的部位進(jìn)行檢測(cè)。
此外還有檢查電話(huà)線(xiàn)路和網(wǎng)線(xiàn)的線(xiàn)路分析儀、利用X光透視墻體的X光機(jī)等設(shè)備。檢測(cè)人員利用各種先進(jìn)的技術(shù)手段將隱藏在各種常人想象不到位置的竊聽(tīng)器和針孔攝像頭找出來(lái)。有時(shí)竊聽(tīng)裝置會(huì)隱藏在天花板鑲板后面、有時(shí)在地毯下面。墻上的溫度控制器中的針頭大小的點(diǎn)可能會(huì)發(fā)現(xiàn)了一個(gè)迷你攝像頭。而有時(shí)候,某人“不小心”前一天落在辦公室桌上的圓珠筆的尖端可能就是一臺(tái)密拍攝相機(jī)。
圖2:使用X光透視設(shè)備對(duì)咖啡壺內(nèi)部進(jìn)行檢測(cè)
?
? ? ? ? 但并非所有竊聽(tīng)竊視手段都能利用技術(shù)手段檢測(cè)。因此,利用全頻譜分析儀對(duì)房間內(nèi)的各種射頻信號(hào)進(jìn)行檢測(cè)就成了必要的檢測(cè)環(huán)節(jié)。射頻信號(hào)檢測(cè)本身就是一門(mén)科學(xué),許多竊聽(tīng)設(shè)備都使用手機(jī)和平板電腦使用的頻段來(lái)偽裝自己。監(jiān)視器上出現(xiàn)的異常信號(hào)會(huì)引起檢測(cè)人員的注意。有些射頻發(fā)射器會(huì)定時(shí)發(fā)射,只在固定時(shí)間發(fā)射信號(hào),突然啟動(dòng)并通過(guò)WLAN將錄制的“信息”發(fā)送到接收器。
增強(qiáng)公司內(nèi)部安全意識(shí)
? ? ? ? ?一旦檢測(cè)結(jié)束,房間對(duì)未授權(quán)員工不得開(kāi)放,房間內(nèi)的所有設(shè)施在會(huì)議之前不允許使用。畢竟,如果任何員工可以隨意進(jìn)出,那么進(jìn)行物理安全檢測(cè)還有什么意義呢?因此對(duì)公司安全意識(shí)的評(píng)估也是環(huán)境安全檢測(cè)的重要組成部分。
? ? ? ? ?為了保證一次安全的房間安全,檢測(cè)團(tuán)隊(duì)還為其客戶(hù)提供會(huì)議期間的技術(shù)支持。在會(huì)議開(kāi)始前完成射頻信號(hào)檢測(cè)后,檢測(cè)人員在整個(gè)會(huì)議期間在相鄰的房間中實(shí)時(shí)對(duì)會(huì)議室內(nèi)及周邊射頻信號(hào)進(jìn)行監(jiān)測(cè)。這樣可以發(fā)現(xiàn)遠(yuǎn)程開(kāi)啟的竊聽(tīng)設(shè)備,保證會(huì)議安全。
物理安全檢測(cè)的四個(gè)重要部分
1、射頻信號(hào)檢測(cè)
通過(guò)對(duì)各頻段射頻信號(hào)的分析檢測(cè)有源無(wú)線(xiàn)發(fā)射器(竊聽(tīng)竊視設(shè)備)。
2、線(xiàn)路和設(shè)備檢測(cè)
線(xiàn)路和設(shè)備檢查針對(duì)通信基礎(chǔ)設(shè)施。檢測(cè)使用移動(dòng)X射線(xiàn)系統(tǒng)以及電話(huà)和線(xiàn)路分析儀。
3、物理檢測(cè)
通過(guò)對(duì)房間的全面物理檢測(cè)識(shí)別非永久活動(dòng)的竊聽(tīng)設(shè)備(如錄音機(jī))。檢測(cè)使用紅外熱成像設(shè)備、視頻內(nèi)窺鏡和半導(dǎo)體探測(cè)器等技術(shù)工具。
4、變量因素
物理安全檢測(cè)的價(jià)格取決于:空間大小、檢測(cè)設(shè)備、檢測(cè)環(huán)境條件、檢測(cè)時(shí)間(工作日、夜間、周末)等。
?