9.12. 应对电话线路的截听

通过电话的调制解调器呼叫可能被截听。如果您不信任通话路径中的电信运营商,或者如果您不信任可能向该运营商请求截听设施的执法机构,这可能成为一个问题。

国际长途电话尤其容易被窃听。通过卫星或无线链路路由的呼叫可以被现成的无线电接收器截听。通过海底链路路由的呼叫截听成本要高得多,因此可能仅限于国家政府,例如使用 梯队系统 的政府。

如果您不通过链路传递敏感数据,那么主要的风险是输入用户名和密码。请查看 S/KEY 或查看 OPIE 及其相关的 用于 PAMOPIE

这些一次性密码系统存在缺陷,Peiter ‘mudge’ Zatko 的 S/KEY 一次性密码系统中的漏洞 对这些缺陷进行了很好的总结。

Warning密码密钥材料
 

在某些国家,拥有密码密钥材料,例如一次性密码生成器或一次性密码列表,是一项严重的刑事犯罪。

您必须熟悉您所在司法管辖区的法律以及您可能途经的司法管辖区的法律。

Warning阻止电信拦截
 

采取措施阻止或避免立法批准的电信拦截在某些国家是一项严重的刑事犯罪。

您必须熟悉您所在司法管辖区的法律以及您可能途经的司法管辖区的法律。