通过电话的调制解调器呼叫可能被截听。如果您不信任通话路径中的电信运营商,或者如果您不信任可能向该运营商请求截听设施的执法机构,这可能成为一个问题。
国际长途电话尤其容易被窃听。通过卫星或无线链路路由的呼叫可以被现成的无线电接收器截听。通过海底链路路由的呼叫截听成本要高得多,因此可能仅限于国家政府,例如使用 梯队系统 的政府。
如果您不通过链路传递敏感数据,那么主要的风险是输入用户名和密码。请查看 S/KEY 或查看 OPIE 及其相关的 用于 PAM 的 OPIE。
这些一次性密码系统存在缺陷,Peiter ‘mudge’ Zatko 的 S/KEY 一次性密码系统中的漏洞 对这些缺陷进行了很好的总结。