移动电源&窃听器

  • A+
所属分类:WooYun-Zone

5月3日,微博上有一名名为:王小呆的博友发布了一则微博信息,声称:“在淘宝上买充电宝的小伙伴们注意一下了,我前一段时间在淘宝上买的充电宝昨天被我不小心摔了一下,结果我在充电宝里面发现了一些奇怪的配件,上网一查才发现这是一个盗录定位监听设备。也就是说我最近一个月的在家里的一举一动说过什么以及去过哪里都被卖家看得一清二楚!赶快拆开看看你的充电宝吧!”

移动电源&窃听器

奥卡姆剃刀: 经查证,此款产品是在正规移动电源上私自加装GPS和手机通话电路,依托电源持久充沛的优势,实现定位和环境音窃听,加装后的产品由1百涨到3百。客户买后加上SIM卡,送给被监控人,通过发送特定短信激活电路,获取被监控人位置信息和背景声音。

淘宝传送门:http://item.taobao.com/item.htm?id=37689230422&spm=a310v.4.88.1

以下是各个网友的评论,筒子们怎么看?

移动电源&窃听器

据了解,该产品在淘宝售卖300元左右。

产品介绍:

采用最新的X5定位监听器,定位更精准,信号更稳定,电板 12000毫安电池容量 双拾音咪头,监听更清晰。

新电板性能稳定 大容量电池超长待机90天 双倍拾音咪头拾音更清晰

颜色多种,亲们喜欢赶紧下手

设备参数:

GSM频段:850M/900M/1800/1900M,全球通用。

外形尺寸:12.5*7.6*1.5(cm)

超长待机时间:90天

产品功能:

手机充电;

实时定位追踪跟踪;

实时远程拾音监听;

实时远程轨迹回放;

移动电源&窃听器

移动电源&窃听器

使用说明书

    该产品支持GSM850/900/1800/1900网络和GPRS,标准四频,并且可以在不同网络间无缝

切换.体积小巧;信号强;声音大;定位精准;性能稳定;超长待机;全球通用.这些功能是它最

大的优势.

开    机:打开后盖,将手机卡插进卡座即自动开机,待指示灯熄灭后即可使用

监控侦测:开机正常后,在需要的时候用能拨打的工具进行监控,拨打接通后即可听到该周

围所处位置10米内的状况

声控回拨:

1.电话回拔 ①电话开启:用固话或手机拔打本产品里的SIM卡号,打通后立刻挂掉即设

定成功,默认报警状态。(当产品周围的声音超过60分贝时,会自动回拨电话给用户)

②短信开启:用户编辑短信"888"发送至本产品.当产品周围的声音超过60分贝时,会自动

回拨电话给用户

2.短信回拔:用户编辑短信"777"发送至本产品.当产品周围的声音超过60分贝时,会有

中英文短信“安全提示:有人私自闯入Safety tips: someone broke into without

permission ” 回复给用户

人工调节灵敏度:用户编辑短信“777#70#”(短信回拨)或者“888#70#”(电话回拨)

到产品。该机器会开启声控功能,并以777或888后面的数字设置成声音检测的灵敏度。设

置成功,会有短信回复提示。最后的数字可以是10(灵敏度高)至100(灵敏度低)

关闭指令:用户编辑短信"444"发送至本产品

定    位:

⑴定位查询:用户编辑字母“DW”到机器,一分钟左右会回复一条包含文字/网址等内容

的信息。手机和电脑均可登录链接查看详细位置。

⑵经纬度查询:用户编辑字母“DJ”到机器,将返回经纬度数据

⑶平台查询:用户编辑字母“PT”发送到机器,将返回一条包含机器本身IMEI号和密码的

短信,用户凭借IMEI号和密码登陆http://www.dx009.net平台查询后台信息(支持多种地

图查询,可查询机器位置、历史轨迹、电子围栏、运行统计、修改密码等功能。)

注意:用户在国内使用定位功能时直接发送短信DW或DJ或PT即可,在国外使用定位功能需

要先设置APN,格式为编辑短信“APN,APN名称,用户名,密码#”发送至本产品(设备中

插的是哪一家运营商的手机卡,就对应设置那一家运营商的APN)。例如:印度  MTNL

Mumbai  ;用户编辑短信 “APN,gprsmtnlmum,mtnl,mtnl123#”发送至本产品.收到短

信回复“Set Ok”后再发送DW或DJ或PT即可查询相应信息

电量查询:发"666"指令。如;用户编辑短信"666"至本产品,本产品会检测电量并根据电

量不同会回传以下的短信内容:

"Tracker battery full"(表示该机电量满)

"Tracker battery half"(表示该机电量中等)

"Tracker battery low"(表示该机电量低,应及时充电)

各位怎么看?

  1. 1#

    疯狗 | 2014-05-05 10:59

    持续供电持续攻击 – -
    想起以前一个送路由器攻击的例子,设置好相关参数,然后过去接入嗅探。
    以后送硬件攻击会不会是个大好的方向,比如高度定制化的openwrt类固件的路由器。。。

  2. 2#

    小威 | 2014-05-05 11:00

    用户凭借IMEI号和密码登陆http://www.dx009.net平台查询后台信息

  3. 3#

    zeracker | 2014-05-05 11:04

    @疯狗  之前看过类似的案例。只是站在 普通用户的角度上看,应该去做些什么来防止自己的隐私被非法窃取?当然不能对各方面事务都提心吊胆的。

  4. 4#

    随时回来 (我们做一些很酷的事,去改变世界) | 2014-05-05 11:15

    @小威 你妹  这玩意怎么注册

  5. 5#

    zeracker | 2014-05-05 11:21

    奥卡姆剃刀:是商家在正规充电宝上的私自改装,充电宝本身100,加手机电路基站粗定位300,再加GPS500。炒热此事不是我本意,再次强调:违法!

  6. 6#

    皂皂 (http://hungiinthesky.net) | 2014-05-05 11:52

    我只想知道,这种硬件设备有哪些生活化使用场景

  7. 7#

    Hxai11 (星辰将为你的眼,而风儿则为你的双手) | 2014-05-05 11:53

    真是防不胜防啊。买个移动电源都要担心

  8. 8#

    zeracker | 2014-05-05 12:08

    @皂皂  移动电源,路由器,当然排除一定局限性的话,手机植入后门也是可行的。 @核攻击

  9. 9#

    小胖子 | 2014-05-05 12:38

    害得我把厂商送的移动硬盘移动电源什么的全部拆了一遍,擦,装不回去了!

  10. 10#

    皂皂 (http://hungiinthesky.net) | 2014-05-05 12:54

    @zeracker 看来生日礼物,可以送移动电源、路由器套装妥妥的

  11. 11#

    风花雪月 ([]+[]|[]-[][][][][]%[][]|) | 2014-05-05 13:05

    其实我挺想玩玩的

  12. 12#

    Xeyes (无个性,不签名.) | 2014-05-05 13:31

    高精尖

  13. 13#

    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2014-05-05 14:52

    @小胖子 我上次给你邮的放了个马,哈哈哈,你和小番茄害羞的事全让我录下来了。

  14. 14#

    倒霉熊 (谁知女人心,园长卫生巾。) | 2014-05-05 14:55

    @Mujj 我上次给你邮的也放了马。。。你和你媳妇害羞的事全让我录下来了。

  15. 15#

    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2014-05-05 15:14

    @倒霉熊 已经入侵了动态域名的地址修改了DNS,现在全换成了我的马了。

  16. 16#

    李旭敏 (˿̖̗̀́̂̃̄̅̆̇̈̉̊̋̌̍̎̏̐̑̒̓̔̕) | 2014-05-05 15:26

    看标题还以为集市要上架呢···

  17. 17#

    zeracker | 2014-05-05 15:28

    @李旭敏 虽然价格不贵…主要是不合法。。 呵呵

  18. 18#

    0x_Jin (世上人多心不齐) | 2014-05-05 15:31

    @zeracker LZ求这个移动电源的名字

  19. 19#

    abaddon (我就认识这几个字母因此取了这名字) | 2014-05-05 15:48

    @疯狗 让我想起了 某某某收到的路由器
    这个如果被查出来 朋友还有的做吗
    没准还会吃官司
    回家去拆移动电影路由器网关收音机剃须刀去

  20. 20#

    zeracker | 2014-05-05 15:53

    @0x_Jin 勤思考啊..关键字 还需要我提示吗

  21. 21#

    小胖子 | 2014-05-05 16:05

    @0x_Jin 搜索 移动电源 监听

  22. 22#

    wefgod (求大牛指点) | 2014-05-05 17:12

    这个好牛逼啊草

  23. 23#

    鸡鸡 (闷声发大财,这是最好的!) | 2014-05-05 18:00

    移动电源&窃听器进去了 好像很吊的样子。。。

  24. 24#

    zeracker | 2014-05-05 18:06

    @鸡鸡 O(∩_∩)O哈哈~ 。

  25. 25#

    j2ck3r (我家里人什么都不知道。) | 2014-05-05 19:10

    @小威  密码是什么

  26. 26#

    疯狗 | 2014-05-05 19:34

    @abaddon 也不用太惊慌见啥拆啥
    主要看这玩意的成本,低成本就恐怖了(移动电源这个才300多块钱,恐怖不);和有没有必要对你这么做(有没有深仇大恨或强烈的窥私目的)

  27. 27#

    x0ers (第一个知道牛奶能喝的人都对奶牛做了些什么?) | 2014-05-05 19:42

    http://www.dx009.net/cmd.aspx

  28. 28#

    Comer | 2014-05-05 19:50

    略吊。

  29. 29#

    elysier | 2014-05-05 20:23

    装在笔记本电脑,台式机,或者手机,平板电脑里岂不更好啊……

  30. 30#

    0749orz (www.shgcx.org) | 2014-05-05 21:00

    远程杀人能办到不?

  31. 31#

    0x_Jin (世上人多心不齐) | 2014-05-06 08:39

    @zeracker 我以为会有个什么特定的名字

  32. 32#

    昵称 (</textarea>’”><script src) | 2014-05-06 09:18

    @小胖子 哈哈,黑扩都有强迫症

  33. 33#

    核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2014-05-06 09:21

    多年前美国某局就用这种手法了。

    监视目标人员网购,如果网购电子设备(平板、笔记本电脑什么的),半路截获快递,植入硬件后门,再送货上门……

  34. 34#

    核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2014-05-06 09:22

    @疯狗 这个监控模块成本低的要死,批量买只要几十块钱……

  35. 35#

    核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2014-05-06 09:24

  36. 36#

    zeracker | 2014-05-06 10:33

    @核攻击 淘宝上的确有几十块钱的。成本很低,但是可以实现的功能还比较单一。

  37. 37#

    zeracker | 2014-05-06 10:33

    @核攻击 今天很多媒体都在关注这个。 :)

  38. 38#

    核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2014-05-06 11:20

    @zeracker 目测会热炒一阵子……

  39. 39#

    xiaoL (http://www.xlixli.net) | 2014-05-06 11:33

    淘宝这个是发错了吧

  40. 40#

    zeracker | 2014-05-06 11:46

    @xiaoL 没发错,昨天已经被淘宝方面临时下架,但是据昨天晚上看,类似违规的产品没有进行处理。 :)

  41. 41#

    abaddon (我就认识这几个字母因此取了这名字) | 2014-05-06 12:23

    @核攻击  美国某局有法律依据吗  
    @疯狗 其实成本能更低

  42. 42#

    abaddon (我就认识这几个字母因此取了这名字) | 2014-05-06 12:24

    @zeracker 以前我在老人手机中装过软件定位的  
    以后我也会在孩子身上用  未满16岁前我有这个权利  作为监护人:)

  43. 43#

    zeracker | 2014-05-06 13:29

    @abaddon  呵呵,我也经常用这个功能。 从理论上是可以作为定位软件来使用。如果使用的话的话,完全可以做为后门使用。 :)

  44. 44#

    疯狗 | 2014-05-06 13:55

    @核攻击
    “监视目标人员网购,如果网购电子设备(平板、笔记本电脑什么的),半路截获快递,植入硬件后门,再送货上门……”
    这个更碉堡啊

  45. 45#

    zeracker | 2014-05-06 14:27

    @疯狗   之前的确看过有类似案例, 拨打某企业部门职员的电话,知道对方目前处于出差状态,给人家寄了一个窃听设备,结果前台签收了包裹,最后达到了目的….

  46. 46#

    Fakehac | 2014-05-06 14:30

    很早就就想弄个玩玩了。。小型gps。。

  47. 47#

    二狗子 (农村非主流) | 2014-05-06 14:58

    本来想买个给媳妇,但是想了想知道太多也不好,程序猿的命,唉

  48. 48#

    zeracker | 2014-05-06 15:22

    @二狗子 其实,如果想做这样的操作的话,完全可以做到很隐秘。

  49. 49#

    zeracker | 2014-05-06 15:25

    @zeracker 不需要买设备,一个安全软件即可实现这样的功能,实时定位.

  50. 50#
    感谢(2)

    紫衣大侠 (勿在浮沙筑高台) | 2014-05-09 10:26

    这么牛X?真的假的

  51. 51#

    zeracker | 2014-05-09 10:46

    @紫衣大侠 真的。乌云有实际案例了

  52. 52#

    我是一只小毛驴 | 2014-05-09 10:52

    为毛我不能发主题的贴子,@xsser @肉肉

  53. 53#

    我是一只小毛驴 | 2014-05-09 10:54

    为毛我不能发主题的贴子,@xsser @肉肉

  54. 54#

    | 2014-05-09 10:59

    @zeracker 没听说啊,求链接

  55. 55#

    烨少 | 2014-05-09 11:18

    @鸡鸡 密码是什么啊。

  56. 56#

    Jeremy | 2014-05-09 13:56

    @核攻击 冷战时期这种事就已经发生了……

  57. 58#
    感谢(1)

    绝情刀 | 2014-05-09 15:11

    求wb

  58. 59#

    Xeyes (无个性,不签名.) | 2014-05-09 15:36

    @zeracker 求科普.

  59. 60#

    fyouckoff | 2014-05-20 10:20

    好屌的说

  60. 61#

    c2an (专业维修核潜艇,核弹头翻新,回收二手航母) | 2014-05-20 14:16

    卖家图个啥?

  61. 62#

    nony (Not do is die…) | 2014-09-25 20:27

    @鸡鸡 密码是  test  123456

  62. 63#

    她叫我小c | 2014-10-08 10:28

    这样的话其实可以发展到各种东西,不光光是充电宝呢。