信息安全技术频道🔎
【投稿】诸位墙外的朋友有旧手机的话可以装一个orbot然后打开互助模式,这样可以让整个网络更健壮,或者更直接地说让墙内的人更容易连接tor,使用tor翻墙。 https://guardianproject.info/apps/org.torproject.android/ #投稿 #Tor
【补充】这是一篇更详细的文章
https://snowflake.torproject.org/?lang=zh_CN
它的原理就是墙外的网民在自己的设备(电脑上的浏览器插件/安卓手机)上按照文章指引开启该功能,然后墙内的网民就可以先连接到墙外网民的设备再连接到 tor 网络,这样一来会使得墙内对 tor 的封锁出现漏洞,让墙内更容易通过 tor 翻墙。
https://snowflake.torproject.org/?lang=zh_CN
它的原理就是墙外的网民在自己的设备(电脑上的浏览器插件/安卓手机)上按照文章指引开启该功能,然后墙内的网民就可以先连接到墙外网民的设备再连接到 tor 网络,这样一来会使得墙内对 tor 的封锁出现漏洞,让墙内更容易通过 tor 翻墙。
第三方telegram客户端被发现窃取用户聊天记录
有网友投稿,某第三方telegram客户端被发现窃取用户的聊天记录。四张图分别为:某伪装成官方的一中文频道被官方标记为虚假频道(图1,2)、某不安全的tg代理、第三方telegram客户端窃取用户聊天记录的证据。该网友没有提供更多信息。
在此,信息安全技术频道提醒大家,请勿使用第三方telegram客户端。
附以前发过的帖子:
为什么不建议使用第三方 Telegram客户端
https://t.me/tg_InternetSecurity/1315
请勿使用高仿 telegram 中文版客户端
https://t.me/tg_InternetSecurity/2398
#telegram #信息安全
有网友投稿,某第三方telegram客户端被发现窃取用户的聊天记录。四张图分别为:某伪装成官方的一中文频道被官方标记为虚假频道(图1,2)、某不安全的tg代理、第三方telegram客户端窃取用户聊天记录的证据。该网友没有提供更多信息。
在此,信息安全技术频道提醒大家,请勿使用第三方telegram客户端。
附以前发过的帖子:
为什么不建议使用第三方 Telegram客户端
https://t.me/tg_InternetSecurity/1315
请勿使用高仿 telegram 中文版客户端
https://t.me/tg_InternetSecurity/2398
#telegram #信息安全
新社交平台Damus在中国上线一日即下架
https://telegra.ph/mianfei-02-04
https://telegra.ph/mianfei-02-04
Telegraph
新社交平台Damus在中国上线一日即下架
美国首个去中心化平台注册用户可匿名免费社交平台Damus在中国区上架仅一日,本周五被从应用商店下架。该软件被中国网信办指包含了非法内容。有中国网民称,当局尚未掌握该软件的后门及匿名注册,可规避审查。据说,该聊天平台属于“去中心化”平台,用户可匿名注册。 据PA一线网站周五上午报道, PANews2月3日消息,Nostr协议第三方客户端Damus在推特上称其已收到通知,而该通知称根据中国国家互联网信息办公室(CAC)的要求,该应用程序将从中国应用商店中移除,因为它包含在中国非法的内容,不符合应用商店审查指南。…
信息安全技术频道🔎
MIUI系统内置组件被发现监视用户 有网民在国内社交平台表示,MIUI系统内置的安全组件会在未询问用户的情况下,将设备上的已安装应用列表上传至小米服务器。 据悉,该组件名为腾讯天御,在中国大陆版和海外版本的MIUI系统中均存在该组件。另外,QQ、华为安全中心、vivo部分应用中也使用了同样或类似的安全组件。另由网友表示,该组件至少可以追溯到MIUI12.5版本的系统。 #小米 #监控
MIUI EU 开发者回应:害怕中国的偏执狂不要困扰我们 有任何问题请不要使用MIUI
(转载自风向旗参考快讯)有开发人员在论坛用户发表的一篇《报道称 MIUI EU 向中国发送隐私数据》的帖子下方进行了回复说:
需要指出的几个事实,希望我们用户中的少数偏执狂不再困扰我们:
1) MIUI 的安全不是我们的责任。我们不是安全专家,这些 ROM 不适合害怕中国的偏执狂。
2)腾讯引擎存在于GuardProvider(MIUI安全组件)app中。
3)国际ROM(包括我们的)禁用腾讯引擎。
4) 应用列表不发送给腾讯,“AntiDefraud”组件是小米引擎的一部分,应用列表发送给小米拥有的服务器上的 API:https://flash.sec.miui.com/detect/app
如果你有任何问题,请不要使用 MIUI,或者甚至不要购买中国手机。给自己买一部 iPhone 或三星或其他任何东西,然后将您的信息提供给他们(您知道他们会收集这些信息)。
——————
编者注:众所周知,在中国有着大量的新闻工作者、律师、宗教信仰群体、维权民众。生命自由、信仰自由、新闻自由、言论自由是全世界公认的基本人权,而合理的拥有这些人权却经常会遭到中国共产党政府的肆意恐吓、拘押、劳教、判刑甚至剥夺生命,很多人不愿相信这些事实,也害怕接触这些话题,从而选择了冷漠与麻木,失去了作为一个人应有的良知。
(转载自风向旗参考快讯)有开发人员在论坛用户发表的一篇《报道称 MIUI EU 向中国发送隐私数据》的帖子下方进行了回复说:
需要指出的几个事实,希望我们用户中的少数偏执狂不再困扰我们:
1) MIUI 的安全不是我们的责任。我们不是安全专家,这些 ROM 不适合害怕中国的偏执狂。
2)腾讯引擎存在于GuardProvider(MIUI安全组件)app中。
3)国际ROM(包括我们的)禁用腾讯引擎。
4) 应用列表不发送给腾讯,“AntiDefraud”组件是小米引擎的一部分,应用列表发送给小米拥有的服务器上的 API:https://flash.sec.miui.com/detect/app
如果你有任何问题,请不要使用 MIUI,或者甚至不要购买中国手机。给自己买一部 iPhone 或三星或其他任何东西,然后将您的信息提供给他们(您知道他们会收集这些信息)。
——————
编者注:众所周知,在中国有着大量的新闻工作者、律师、宗教信仰群体、维权民众。生命自由、信仰自由、新闻自由、言论自由是全世界公认的基本人权,而合理的拥有这些人权却经常会遭到中国共产党政府的肆意恐吓、拘押、劳教、判刑甚至剥夺生命,很多人不愿相信这些事实,也害怕接触这些话题,从而选择了冷漠与麻木,失去了作为一个人应有的良知。
中共全国政协及人大会议(简称“两会”)将于3月初召开,各地维稳升级。有消息披露,当局动用眼纹及声纹等高科技监控重点人群。
访民李先生披露,不久前,他和多位访民被公安带走做眼纹、声纹备案。他说:“专门把我们搞去做眼纹、声纹,无论你走到哪里都跑不掉。你走在大街上,‘天眼(监控系统)’就可以看到你在移动;你若打电话,变声都没有用,它能用声纹控制住你。”
Sourse:
https://www.epochtimes.com/gb/23/2/11/n13927406.htm
#维稳 #监控
访民李先生披露,不久前,他和多位访民被公安带走做眼纹、声纹备案。他说:“专门把我们搞去做眼纹、声纹,无论你走到哪里都跑不掉。你走在大街上,‘天眼(监控系统)’就可以看到你在移动;你若打电话,变声都没有用,它能用声纹控制住你。”
Sourse:
https://www.epochtimes.com/gb/23/2/11/n13927406.htm
#维稳 #监控
大纪元 www.epochtimes.com
中共两会维稳 出动眼纹及声纹高科技监控
中共全国政协及人大会议(简称“两会”)将于3月初召开,各地维稳升级。有消息指,当局动用眼纹及声纹等高科技监控重点人群。
国内购物快递平台几十亿个人信息泄漏
国内 45 亿个人信息遭到泄露,最新数据大概为2022 年,主要来自各快递平台以及淘宝、京东等购物网站,数据包含用户真实姓名、电话与住址等。泄露的数据量为 4541420022 条,数据库大小为 435.35GB。主要购物平台尚未对此消息做出回应。
Sourse:
https://www.qxwa.com/45-billion-chinese-citizens-personal-information-leaked-including-names-mobile-phone-numbers-home-addresses.html
后续对策建议:本次快递地址等个人消息泄露,基本确认是新数据。建议做好个人反诈骗防护。特别如果家中有老人又邮寄过东西的,建议提醒防范诈骗。
用某些查询工具时不要查自己和身边人,它可能会收集你的TG标识并且和查询信息做进一步绑定,至少他们能够推测用这些号码的人可能使用TG并且有访问外网的能力了。
#隐私
国内 45 亿个人信息遭到泄露,最新数据大概为2022 年,主要来自各快递平台以及淘宝、京东等购物网站,数据包含用户真实姓名、电话与住址等。泄露的数据量为 4541420022 条,数据库大小为 435.35GB。主要购物平台尚未对此消息做出回应。
Sourse:
https://www.qxwa.com/45-billion-chinese-citizens-personal-information-leaked-including-names-mobile-phone-numbers-home-addresses.html
后续对策建议:本次快递地址等个人消息泄露,基本确认是新数据。建议做好个人反诈骗防护。特别如果家中有老人又邮寄过东西的,建议提醒防范诈骗。
用某些查询工具时不要查自己和身边人,它可能会收集你的TG标识并且和查询信息做进一步绑定,至少他们能够推测用这些号码的人可能使用TG并且有访问外网的能力了。
#隐私
圈小蛙
突发,45亿中国公民个人信息泄露,包含姓名、手机号码、家庭住址,疑似源自快递平台 - 圈小蛙
最新的数据时间大概来自2022年,也就是近几年几乎所有住址信息都暴露了,泄露数据来源主要是各平台快递数据,包含了真实姓名、电话与住址等信息。