香港人 香港市 資訊安全情報👨🏻‍💻👩🏻‍💻💻📱
3.49K subscribers
112 photos
1 video
188 links
參與反送中行動嘅各位朋友,請務必注意資訊方面安全,避免俾狗或者內地公安追蹤。呢個 Channel 設立嘅目的就係為咗向大眾普及資訊安全類嘅情報,各位巴打絲打注意安全!

有任何有關資訊安全可以隨時聯絡
@savehkJW
@Autonhi
Download Telegram
[感謝巴打提供] Telegram 推出嘅一款線上資訊發佈平台,無需登記帳戶即可使用,讀者亦唔需要 Download Telegram,可以實現完全匿名 Share post,係發佈通知嘅時候相當有用。
https://telegra.ph/
#匿名 #發post #通知 #工具 #資訊
1.8 #Wire
Wire 通訊模式為端對端加密,每個用家嘅手提電話會生成一對密鑰:Public Key 及 Private Key,係通訊之前,對話雙方會交換 Public Key,使用邊個 Public Key 加密之後嘅訊息,只能用同一對 Key 裡面嘅 Private Key 去解密,通訊模式上不存在安全問題。Wire 係開放原始碼嘅通訊程式,所有原始碼係 GitHub 公開,安全風險較低。Wire Server Base 係 Swiss,Swiss 本身就係老牌中立國,而且歐洲有最嚴格嘅 GDPR 保護法例,可以最高程度保護用家通訊安全。

使用 Wire 嘅安全 Tips:
1.8.1 使用 Email 登記
打開 Wire 之後需要登記一個戶口先可以開始通訊,可以選用 Protonmail 等匿名電郵服務登記,就可以更好咁保護個人資訊。

1.8.2 關閉使用情況分享
打開 Wire,點左上角個人 Avatar 進入設置,Settings>>Account>>Data Usage Permissions,將裡面 Send Anonymous Data 同 Receive Newsletter 都關閉。

1.8.3 檢查會話情況
打開 Wire,點左上角個人 Avatar 進入設置,Settings>>Devices,如果存在自己未曾登入嘅會話,請立刻將該會話登出,防止被他人截取通訊內容。

1.8.4 關閉訊息 Previews
打開 Wire,點左上角個人 Avatar 進入設置,Settings>>Options,關閉 Message Previews 選項,可以避免電話冇 Unlock 嘅時候就睇到聯繫人嘅資訊。

1.8.5 關閉通訊記錄 Share(僅 iOS)
打開 Wire,點左上角個人 Avatar 進入設置,Settings>>Options,關閉 Shre with iOS 選項,可以避免 Wire 通訊記錄直接 Display 係 iOS 記錄裡面。

1.8.6 開啟 Passcode
打開 Wire,點左上角個人 Avatar 進入設置,Settings>>Options,開啟 Lock With Passcode 選項,可以確保每次登入 Wire 嘅時候,需要生物認證或 Passcode。

1.8.7 關閉 Link Previews
打開 Wire,點左上角個人 Avatar 進入設置,Settings>>Options,關閉最下面嘅 Link Previews 功能。程式自動預覽 Link 有可能會係無留意嘅情況下,被精心構造嘅 XSS(Cross-site Scripting)跨網站指令碼漏洞追蹤到用家嘅個人資訊。

當出現緊急情況時應急措施:
1.8.9
立即 Delete 自己嘅 Wire 戶口。打開 Wire,點左上角個人 Avatar 進入設置,Settings>>Account,選擇 Delete Account,即可馬上 Delete。
https://t.me/yeeseelostandfound
大家如果想 Report 呢個 group,可以選 “其他—suppressing freedom of association”:

“The creator is posting photos with car models and plate numbers with the aim of associating the drivers/owners of the vehicles with an alleged riot.
This has a chilling effect on future social movements because even peaceful protesters are labelled as accomplices.”
Forwarded from Abandoned
各位,有一個不幸嘅消息同警告。

有hacker大舉利用firefox同IPv6 login一啲tg用家。

請大家去 Setting -> Privacy -> Active Sessions

睇吓有冇可疑嘅登入,如果有,相信你已經hack以及對話被截取,同埋香港IP都畀人知道。
若各位用家想完全匿名分享任何文字資訊,可以使用 cyberguerrilla 嘅 PrivateBin,堅 Anonymous 曾係呢個 Website 分享過 CIA FBI MI6 同 DGSE 嘅 Staff 資料。此項服務支持使用 Tor 訪問,如何使用手提電話使用 Tor 可以瀏覽本 Channel 1.5 章節。

Website: https://share.cyberguerrilla.info
Tor: http://3x2h22xxjfjr3ifs.onion/

#Tor #分享 #文字 #Tools
2 #電郵及帳戶安全
手提電話絕大多數用家會選擇 Apple Mail 或者 Gmail,但呢兩款電郵都非匿名服務,用家如果無法選擇其他匿名電郵服務如: Protonmail 等嘅情況下,可以加強現有電郵嘅安全,如果可轉用匿名電郵,請使用匿名電郵服務。
⚠️非匿名電郵即使註冊新嘅 Fake Account,使用 Client 發送 Email 嘅時候,係 Email Header 裡面都會附上 Sender IP Address,所以係存在洩漏位置風險嘅,如有匿名需求,請使用 Proxy 訪問戶口。

2.1 #Apple_Mail
Apple Mail 係所有 Apple 產品內建嘅電郵服務,與用家 Apple ID 綑綁使用,Apple 安保措施較好,由透明度報告,但係政府及執法部門出事法庭文件要求提供解鎖嘅情況下,Apple 會交出特定用家資料,所以務必請注意
2.1.1 開啟二次登入認證
登入 Apple ID 網頁:https://appleid.apple.com ,選擇 Security,將最下面嘅 TWO-FACTOR AUTHENTICATION 開啟。

2.1.2 檢查已登入裝置
登入 Apple ID 網頁:https://appleid.apple.com ,選擇 Devices,檢查已經登入嘅 Apple 裝置,如果發現存在未知裝置,請即刻修改 Apple ID 密碼。

2.1.3 保障 Apple ID 密碼安全
請唔好用同其他網站例如:高登、連登等相同或規律一致嘅密碼,使用同類型密碼會造成串密碼碰撞風險,請務必保證密碼獨立,強度 8 位以上,並且包含英文、數字及符號。如有需要,請全部使用 Random 密碼,使用 KeePass 此類型密碼保險櫃保存密碼。(密碼保險櫃會係後面再詳細提及)

2.2 #Google
#Gmail 係由 Google 公司提供嘅電郵服務,與用家 Google Account 綑綁使用,Google 安保措施良好,由透明度報告,但係政府及執法部門出事法庭文件要求提供解鎖嘅情況下,Google 會交出特定用家資料,所以務必請注意

2.2.1 開啟二次登入認證
登入 Google Account 網頁:https://myaccount.google.com ,左側選擇 Security,將 2-Step Verification 功能打開,Google 現時都係優先使用 Google prompt,但此項服務係手機丟失嘅情況下並唔安全。用家可以先開啟 Google prompt,然後再去開啟 Authenticator app 認證,係 App Store 或 Google Play Download 由 Google 推出嘅 Authenticator App,掃下認證網頁上面嘅 QR Code,將生成嘅 6 位數 PIN 輸入即可啟用此項認證。開啟 Authenticator 認證之後,再關閉 Google prompt 即可。
⚠️專業人士可使用 YubiKey 等 Hardware Token/Key 保護戶口安全。

2.2.2 檢查已登入裝置
登入 Google Account 網頁:https://myaccount.google.com ,左側選擇 Security,檢查 Your devices,如果發現存在未知裝置,請即刻登出該裝置,並修改 Google 密碼。

2.2.3 檢查特定 App 密碼
登入 Google Account 網頁:https://myaccount.google.com ,左側選擇 Security,檢查 App Passwords,如果未曾使用過 Third-part 程序需要特定 App 密碼,請將密碼全部清除。

2.2.4 關閉活動記錄
登入 Google Account 網頁:https://myaccount.google.com ,左側選擇 Data & Personalization,將 Activity controls 選項全部關閉,Google 將不再記錄所有活動記錄如 Location、search history 等等。

2.2.5 關閉位置分享
登入 Google Account 網頁:https://myaccount.google.com ,左側選擇 People & Sharing,查看 Location sharing 是否有被開啟,如有開啟請關閉此功能。
Forwarded from HKer (北區)
緊急!
提醒常野餐、發布「特別言論」巴打:
如有用「後備手機」既,唔好連接自己屋企wifi!!!

警察會利用FB, whatsapp核對手機IMEI no.(手機身份證),再核對Wifi位置

有巴打就係曾經有一刻接左屋企wifi 近日被拉
口供問題就係審呢類核對證據!

記住記住唔好接屋企wifi!!!
記住記住唔好接屋企wifi!!!
記住記住唔好接屋企wifi!!!

接過既快啲送部機俾人或賣左佢!
轉sim卡都冇用!
係手機IMEI No.跟上身!

當然你冇發布過啲乜就唔洗驚。
[⚠️未 confirm]據消息指,該 Account 已經 Deleted,如果曾有過記錄嘅,請檢查一下是否需要清理。
【緊急通報】

曾與612 reminder channel admin @bemorelikewater 通訊的手足注意,馬上清除所有對話紀錄,連埋telegram account一齊del!有可靠消息指該account已被入侵!有理由相信對話紀錄經已外洩!
⚠️【緊急】巴打提供資訊:本人向某品牌手機維修中心工作,近日有狗上黎拎左一的手機既 IMEI 上黎,話係報失既機,見到既要通報佢地。
IMEI 係電話唯一編號,ISP 廣播塔係會有登入記錄,務必各位高風險義士要注意安全,手機有咩情況,暫時先唔好送返廠整。
[安全提醒]搵仔谷想起文宣底,本 Channel 係度提少少安全提醒俾文宣人士:
1. 唔好用電郵收圖或者文宣材料
電腦比手提電話好 hack 好多,Attachment 裡面夾嘢好容易就中伏。所以請文宣轉 Telegram 收材料。
2. 注意材料 Metadata
Word、PDF 等務必將 Author、Editor 等資訊清理之後再 send。
PSD 及其他相片資料,請移除 EXIF 等資訊再進行發送。
3. 電腦進行 Hard Disk Encrypt
將所有處理材料嘅電腦,進行硬碟加密,我哋會儘快出 Post 跟進如何加密。臨時措施,可使用 7-Zip 或 WinRAR 等,將文件加 Password 之後再保存。
[⚠️安全提醒]聽日發夢嘅朋友,除咗記得錫紙包好身份證同啲銀行卡之外,記得熄咗 Apple Pay,Samsung Pay,拍落部電話度係可以 Check 到 Card Num 咖,Remove 啲卡,返到家再重新 Link 返就可以。
都可以帶多少少錫紙,出現緊急情況包起部電話佢。記得留意返 Channel 裡面手提電話嘅安全 Tips,唔好中伏。
[安全提醒]用 AirDrop Share 文宣圖嘅巴打絲打,記得先改下手提電話個名,唔好俾人記低咗。
鑑於近日好多夢遊人士反映 Telegram 被外國 IP Login 嘅情況,我哋建議成日會夢遊嘅朋友採取以下措施:
1. 單獨使用新手機及太空咭,開設全新 Account,然後就唔好再使用呢張咭,放置係安全地方。
2. 有能力可以自行 Apply 外國 Virtual Number 如 Google Voice, TextNow 等等嘅朋友,請用 Virtual Number 登記戶口。
3. 務必 Set 2 Step Password,並保證高強度,唔好 Set Hints 同埋 Recovery。
4. 如已經洩漏部份身份資訊,請唔好輕易登入任何可疑網頁,E-Mail 若收到可疑郵件,請唔好嘗試打開,可向我哋 Channel 諮詢,我哋了解情況後會為用家分析風險。

我哋會係近日推出反追蹤 Post 幫助各位,敬請高風險朋友注意安全。