## 第一次发现
广州某科技公司,做的是软件解决方案。公司不大,但客户里有几家上市公司。公司的会议室不大,大概六十平米,但讨论的内容——产品定价、客户方案、技术路线——对于竞争对手来说,价值很高。
2025年底,公司负责人发现了一个问题:连续三次商业谈判,竞争对手都提前知道了他们的报价策略。不是模糊的"大概知道",而是准确的、数字级的知道。
他联系了特防科技反谍技术研究院。技师用了一个多小时做完了检测。在会议室投影仪内部,发现了一个WiFi窃听器。
设备用投影仪的电源供电,持续工作。从信号特征判断,大约是一个月前安装的。而那段时间,正好有一家供应商来做过设备维护。
负责人问:"拆了就安全了吗?"
技师说:"拆了,这次的威胁就解决了。但如果你想防止下一次,你需要考虑持续监测。"
负责人想了想,说:"我先想想。"
## 三个月后
2026年3月,公司负责人又联系了特防科技。这次他说:"我怀疑又被装了新设备。"
事情是这样的:三月初,公司又遇到了类似的情况——在一次重要的项目投标中,竞争对手的报价方案和他们几乎一样。这次负责人没有犹豫,直接打了电话。
技师到了之后,重新做了一次检测。果然,在会议室的绿植花盆土壤里,发现了一个新的4G窃听器。设备用电池供电,外观和土壤颜色接近,目视根本看不出来。
技师做完记录之后,对负责人说:"你已经两次遇到同样的问题了。我建议你装持续监测系统。"
负责人问:"这套系统怎么工作?"
技师说:"它有一个七天学习期。系统会记录你办公室里所有正常工作的设备——投影仪、路由器、员工的手机和电脑。七天后,系统建立合法设备清单。之后,系统会7×24小时在线。如果有新的、不在清单上的设备出现,系统会立即告警。"
负责人问:"装在哪里?"
技师说:"一般六到八个探针就够了。会议室可以装四个,高管办公室装两个。接入云端之后,你可以通过手机查看告警信息。"
负责人说:"装。"
## 持续监测运行记录
系统装好之后,前七天是学习期。系统记录了会议室和办公室的所有正常设备信号。第八天开始,系统正式运行。
下面是运行记录中的两个片段。
### 异常事件:未知BLE设备
系统在会议室检测到一个不在清单上的BLE设备。信号强度中等,出现时间在上午十点左右。负责人收到告警之后,安排行政去会议室看了一下。发现是保洁阿姨的智能手环。她那天打扫会议室的时候,把手环忘在了桌子上。
处理方式:将手环列入临时清单,后续不再告警。
### 异常事件:未知4G信号
系统在会议室检测到一个未知的4G信号。这次出现在下午六点,正好是下班时间。信号持续了大约二十分钟,然后消失。
负责人收到告警之后,第二天一早安排排查。在会议室靠窗的花瓶里,发现了一个新的窃听器。设备用电池供电,外观和花瓶内壁颜色一致,藏得很隐蔽。
技术人员做了分析:这次是内部人员安装的。因为设备安装的时间是下班后,而那个时间段,只有三个人有门禁权限。
## 后续
公司报了警。警方调取了门禁记录和监控,锁定了嫌疑人。案件还在调查中。
公司负责人后来说了一句话:"如果只做一次性检测,第二次那个窃听器永远发现不了。因为它是在检测之后被安装的。持续监测帮我们抓住了它,也帮我们发现了是谁装的。"
现在,这家公司所有重要会议室都装了持续监测系统。
**从一次性检测到持续监测,解决的不是同一个问题。**一次性检测回答的是"此时此刻有没有异常设备"。持续监测回答的是"有没有人在我检测之后偷偷安装设备"。两个问题,两个方案,缺一不可。
**合规声明:**本文仅从检测技术角度分析反窃听监测方案,不涉及任何窃听设备的安装方法。非法安装窃听设备违反《个人信息保护法》《刑法》相关规定。如发现被非法监控,请及时报警并保留证据。
热门跟贴