iyouport
iyouport

IYP 不是过眼云烟的新闻网站,我们提供实战能力,这里是值得您反复回看的档案室:iyouport.org

一次性手機用戶指南:關於刻錄機電話您應該知道的重要原則

並不是設備在保護您的安全,真正能保護您的是人-- 是人對操作安全性的遵守。

近期新聞:據《華爾街日報》報導,美國奧運會和殘奧會委員會正在告訴運動員們,在參加中國的冬奧會之前放棄他們的個人手機,改用刻錄機電話。

據報導,該公告去年曾兩次發出,警告運動員在中國時可能受到數字監控。公告指出:“每台設備、通信、交易和在線活動都可能被監控。你的設備也可能被惡意軟件破壞,這可能對未來的使用產生負面影響”。該報導指出,英國、加拿大和荷蘭也提醒運動員不要將他們的個人電子設備帶入中國。

委員會的擔心並不是沒有根據的。 2019年,中國被發現在從新疆地區入境的遊客的手機上秘密安裝間諜軟件加拿大公民實驗室發現,中國的My2022奧運會應用程序(所有與會者都必須安裝)充滿了安全漏洞,可能導致隱私洩露、監控和黑客攻擊。

早在北京舉行2008年夏季奧運會時,美國國土安全部就向前往中國的任何旅行者發出了類似的警告,警告說攜帶任何電子設備都有可能面臨“犯罪分子或外國政府人員未經授權的訪問和數據盜竊”。然而,這次的情況有點不同,由於對COVID-19的擔憂,中國已經禁止所有外國觀眾。運動員們可能會依靠他們的移動設備與朋友和家人保持聯繫,這可能會在移動數據、短信和通話受限制的一次性手機上更加複雜。

但是,刻錄機電話真的就能安全了嗎?這是一個重要問題。

刻錄機電話就是一次性使用的電話,與您的身份無關,理論上可以用來在可能被監控的情況下進行匿名通信。如您所知,非常多的行動主義安全性建議中都會提到刻錄機電話。比如這裡《 指南:當您準備參加抗議活動… 》;以及這裡《買不起/買不到一次性手機怎麼辦?這裡是您在參加敏感行動之前需要了解的事》,等等。

但僅僅建議使用,依舊是有問題的。此前我們藉助1月6日國會暴動的大抓捕過程分析了這件事,所有暴徒都在使用一次性手機,但間諜機構依然實現了連鍋端,關於他們是如何做到的,見《警察/間諜如何定位抓捕抗議者:連鍋端的標準操作模式》。

使用一次性手機本身究竟是否是一種“最佳做法”,還有待商榷,但如果您選擇使用一次性手機,有幾件事您應該牢記。

1、刻錄機電話與尋常所說的“一次性手機” 不完全一樣。

如上所述,刻錄機電話是一種專門為匿名通信而採購的、絕對只用一次的手機。它通常被認為是一種私密通信的手段,其功效的前提是要有完美的安全做法!

尋常說的“一次性手機” 是指您購買並正常使用的手機(並不強調安全操作),因為您知道它很可能會丟失或損壞。

2、您的刻錄機電話只能與其他刻錄機電話通話。

如果您使用您的一次性手機與某人日常使用的電話通話,就會打破私密。在您和您的聯繫人之間留下可追踪的痕跡。

為了您通信圈內每個人的安全,您的刻錄機電話應該只用於聯繫其他刻錄機電話,這樣您的關係網絡就不會危及您的安全。

有很多方法可以安排,但最好的方法可能是記住您自己的號碼,並與您希望溝通的人*當面*分享號碼。事先約定讓聯繫人給您發一條非常普遍的短信,這樣當您打開手機時,您就可以根據他們發送的信息來識別他們,而不是用其他方法。

如果您是在與一大群人合作,在您的手機開機的情況下完成這個過程可能也是可以的。

在這兩種情況下,除非您有非常重要的信息需要傳遞,否則沒有必要回復接收到的信息。也請記住,您應該盡可能少地通信,以盡量減少對您的安全的潛在風險。

3、永遠不要在您的家裡打開刻錄機電話!

這是最常見的也是最嚴重的暴露身份的誤操作。我們此前介紹過這點,見《到底有沒有無法被監聽的電話? :變得難以被追踪的簡單方法(8) 》。

由於手機隨時都在記錄和傳輸位置數據,您不應該在任何已知您的身份的地方打開一次性手機。這顯然包括您的家,也應該擴展到您的工作場所,您的學校,您經常去的健身房,以及您經常去的任何其他地方。

4、永遠不要在您的常用手機附近打開您的刻錄機電話!

如上所述,手機就是一個帶有額外的酷炫功能和特性的跟踪監視設備。正因為如此,您不應該在您的“真實” 手機附近打開一個刻錄機電話。因為這會導致形成一個數據線索— — 將您表面上匿名的刻錄機電話與您的個人身份相關的手機同時放在同一個地方,對於監視者來說就很容易破解您的身份。

這也意味著,除非您在一個很大規模的人群中,否則您不應該在您的重要聯繫人的常用手機附近打開您的刻錄機電話。

5、通信時永遠不要提及自己或任何联係人的名字。

鑑於使用一次性手機的目的是為了保持您的匿名性和您周圍人的匿名性,那就永遠不要說出名字和常用暱稱/綽號。

通過一次性手機通信時,不要使用任何人的合法姓名,也不要使用您在其他地方使用過的假名。如果您必須使用一個假名,那麼這個假名必須是唯一的,是事先確定的,並且只使用那一次,絕不重複使用。

您可以考慮使用一個無害的暗語進行交流,而不是使用任何名字。比如: “嘿,你想在星期二吃早午餐嗎?” 而不是“嘿,我是李大頭”。這也允許呼叫和回應作為彼此間的身份認證。例如,如果您的聯繫人對你的早午餐邀請的回應是:“當然,讓我檢查一下日程,然後再給你答复”,您就會知道您打算聯繫的人是正確的人了。

此外,這種認證做法允許使用緊急求救代碼— — 比如“我不能參加早午餐了,我要去上瑜伽課”,如果您試圖協調的人遇到了麻煩,可以使用這個緊急求救代碼,收到這樣的消息時您就會知道出事了。

6、謹防黃貂魚(IMSI捕手)。

必須保持您的身份認證暗語和緊急求救暗語盡可能無害的一個原因是,世界各地的執法機構正越來越多地使用IMSI捕手,也被稱為“黃貂魚” 或“基站模擬器”,在其範圍內捕捉任何短信和電話。這些設備假裝成手機信號塔,攔截並記錄您的所有通信,然後將它們傳遞給真正的手機信號塔,這樣您的目標聯繫人也會收到這些信息。在這裡看到

正因為如此,您不應該使用刻錄機電話發送直言不諱的短信,比如“嘿,你在抗議活動現場嗎?”或者“你帶了燃燒瓶嗎?” 這是非常愚蠢的。

在正常情況下,使用Signal等加密通信可以相當有效地規避黃貂魚的威脅,但由於刻錄機電話通常不具備加密信息的能力(除非您購買的是刻錄機智能手機),因此有必要對您所說的任何話加以編碼 — — 變成暗語。

請注意!使用Signal 等加密通信是有規則的,遵守這些規則才能實現安全,否則端對端也無法保護您。具體措施見《如何才能安全地使用端對端加密(比如Signal):準則》。

7、刻錄機電話必須是一次性使用的。

刻錄機電話是為了使用一次,然後被視為“燒毀”。這有很多原因,但主要原因是,避免您的秘密行動相關的線索被聯繫起來。如果同樣的刻錄機電話開始出現在同類的反抗行動中,追踪調查這些事件的人就會有更多的數據來建立檔案。

這意味著,如果您所做的事真的需要一個一次性手機,那麼您所做的事每次都需要一個全新的、安全乾淨的一次性手機。不要讓安全措施的草率執行否定了您的所有努力。

8、購買刻錄機電話時應該非常小心。

您的一次性手機應該是不可追踪的。這意味著您應該用現金支付;不要使用任何銀行卡。

問問自己:在您購買手機的地方或周圍是否有監控攝像頭?不要把您的私人電話帶到您購買刻錄機電話的地方。

考慮步行或騎自行車去購買,不要開車,您的車牌就是您的身份證;用非常樸素的衣服或化妝品遮蓋您身上容易被識別的特徵(比如明顯的痣、疤痕、紋身等細節);不要在您經常去的任何地方購買刻錄機電話,以免工作人員認出您— — 您永遠都想不到有多少人認識您的臉,儘管您從未和他們說過任何一句話。

非常建議您閱讀《完美隱身》系列教程,這其中介紹了很多隱藏自己的方法。此處鏈接為最後一集,其中有本系列完整列表。

9、千萬不要認為刻錄機電話是“絕對安全的” 或“絕對可靠的”。

為了使刻錄機電話能夠保護您的隱私,參與通信圈的每個人都必須保持良好的安全文化

安全地使用刻錄機電話要求聯繫人網絡中的每個人都採取適當的預防措施並保持良好的隱私狀況:因為一個人的失敗會危及你們所有人。

因此,既要確保與您交流的每個人都能在安全和正確使用刻錄機電話方面保持一致,也要假設有人可能會粗心大意。這也正是為什麼要強調即使在使用一次性電話時也要非常小心通信內容的另一個重要緣由。

始終對自己的安全負責,並在必要時毫不猶豫地刪除和丟棄您的一次性手機。 ⭕️


CC BY-NC-ND 2.0 版權聲明

喜歡我的文章嗎?
別忘了給點支持與讚賞,讓我知道創作的路上有你陪伴。

載入中…

發布評論