信息安全技术频道🔎
13.2K subscribers
797 photos
157 videos
350 files
2.82K links
Download Telegram
信息安全技术频道🔎
【投稿】诸位墙外的朋友有旧手机的话可以装一个orbot然后打开互助模式,这样可以让整个网络更健壮,或者更直接地说让墙内的人更容易连接tor,使用tor翻墙。 https://guardianproject.info/apps/org.torproject.android/ #投稿 #Tor
【补充】这是一篇更详细的文章

https://snowflake.torproject.org/?lang=zh_CN

它的原理就是墙外的网民在自己的设备(电脑上的浏览器插件/安卓手机)上按照文章指引开启该功能,然后墙内的网民就可以先连接到墙外网民的设备再连接到 tor 网络,这样一来会使得墙内对 tor 的封锁出现漏洞,让墙内更容易通过 tor 翻墙。
第三方telegram客户端被发现窃取用户聊天记录

有网友投稿,某第三方telegram客户端被发现窃取用户的聊天记录。四张图分别为:某伪装成官方的一中文频道被官方标记为虚假频道(图1,2)、某不安全的tg代理、第三方telegram客户端窃取用户聊天记录的证据。该网友没有提供更多信息。

在此,信息安全技术频道提醒大家,请勿使用第三方telegram客户端。

附以前发过的帖子:

为什么不建议使用第三方 Telegram客户端
https://t.me/tg_InternetSecurity/1315

请勿使用高仿 telegram 中文版客户端
https://t.me/tg_InternetSecurity/2398

#telegram #信息安全
MIUI系统内置组件被发现监视用户

有网民在国内社交平台表示,MIUI系统内置的安全组件会在未询问用户的情况下,将设备上的已安装应用列表上传至小米服务器。

据悉,该组件名为腾讯天御,在中国大陆版和海外版本的MIUI系统中均存在该组件。另外,QQ、华为安全中心、vivo部分应用中也使用了同样或类似的安全组件。另由网友表示,该组件至少可以追溯到MIUI12.5版本的系统。

#小米 #监控
時尚潮流最前缐,看过来!
信息安全技术频道🔎
MIUI系统内置组件被发现监视用户 有网民在国内社交平台表示,MIUI系统内置的安全组件会在未询问用户的情况下,将设备上的已安装应用列表上传至小米服务器。 据悉,该组件名为腾讯天御,在中国大陆版和海外版本的MIUI系统中均存在该组件。另外,QQ、华为安全中心、vivo部分应用中也使用了同样或类似的安全组件。另由网友表示,该组件至少可以追溯到MIUI12.5版本的系统。 #小米 #监控
MIUI EU 开发者回应:害怕中国的偏执狂不要困扰我们 有任何问题请不要使用MIUI

(转载自风向旗参考快讯)有开发人员在论坛用户发表的一篇《报道称 MIUI EU 向中国发送隐私数据》的帖子下方进行了回复说:

需要指出的几个事实,希望我们用户中的少数偏执狂不再困扰我们:
1) MIUI 的安全不是我们的责任。我们不是安全专家,这些 ROM 不适合害怕中国的偏执狂。
2)腾讯引擎存在于GuardProvider(MIUI安全组件)app中。
3)国际ROM(包括我们的)禁用腾讯引擎。
4) 应用列表不发送给腾讯,“AntiDefraud”组件是小米引擎的一部分,应用列表发送给小米拥有的服务器上的 API:https://flash.sec.miui.com/detect/app

如果你有任何问题,请不要使用 MIUI,或者甚至不要购买中国手机。给自己买一部 iPhone 或三星或其他任何东西,然后将您的信息提供给他们(您知道他们会收集这些信息)。
——————
编者注:众所周知,在中国有着大量的新闻工作者、律师、宗教信仰群体、维权民众。生命自由、信仰自由、新闻自由、言论自由是全世界公认的基本人权,而合理的拥有这些人权却经常会遭到中国共产党政府的肆意恐吓、拘押、劳教、判刑甚至剥夺生命,很多人不愿相信这些事实,也害怕接触这些话题,从而选择了冷漠与麻木,失去了作为一个人应有的良知。
中共全国政协及人大会议(简称“两会”)将于3月初召开,各地维稳升级。有消息披露,当局动用眼纹及声纹等高科技监控重点人群。

访民李先生披露,不久前,他和多位访民被公安带走做眼纹、声纹备案。他说:“专门把我们搞去做眼纹、声纹,无论你走到哪里都跑不掉。你走在大街上,‘天眼(监控系统)’就可以看到你在移动;你若打电话,变声都没有用,它能用声纹控制住你。”

Sourse:
https://www.epochtimes.com/gb/23/2/11/n13927406.htm

#维稳 #监控
国内购物快递平台几十亿个人信息泄漏

国内 45 亿个人信息遭到泄露,最新数据大概为2022 年,主要来自各快递平台以及淘宝、京东等购物网站,数据包含用户真实姓名、电话与住址等。泄露的数据量为 4541420022 条,数据库大小为 435.35GB。主要购物平台尚未对此消息做出回应。

Sourse:
https://www.qxwa.com/45-billion-chinese-citizens-personal-information-leaked-including-names-mobile-phone-numbers-home-addresses.html

后续对策建议:本次快递地址等个人消息泄露,基本确认是新数据。建议做好个人反诈骗防护。特别如果家中有老人又邮寄过东西的,建议提醒防范诈骗。

用某些查询工具时不要查自己和身边人,它可能会收集你的TG标识并且和查询信息做进一步绑定,至少他们能够推测用这些号码的人可能使用TG并且有访问外网的能力了。

#隐私