在社交平台以及聊天软件中,敏感词分为两大类,同时分为三个级别。 两大类: 1.运营方自己设置的(为了规避风险) 2.上级部门要求设置的(上级要求) 三级别: 1.常见常用敏感词列表。(不会经常变动) 2.时事敏感词列表(根据时期添加,可能这个时候存在,过段时间就没有了或者变化了,例如2020年全年针对疫情的敏感词就有三千多个,但现在已经几乎没有了) 3.重点人群单独的敏感词列表。(在一些服务商的后台,是可以单独对重点帐号或者重点群组来设置单独的敏感词列表的) 为什么要设置敏感词,那是因为一方面需要阻断信息的传播,另一方面是为了监视所用。(只当涉及到敏感词的对话才会被发送到警方处) 1.境外打进来的电话是都有录音的,一律录音,无论是谁。但如果是境内的话,则是针对重点人群录音。如果是境外打进来的电话,一般留存180天。如果是重点人群,则不删除或者等待警方命令删除。 2.用内部邮箱发个邮件给相关工作人员就会有人配合的,关系好的甚至连证据和说明都不需要。警方的话是无法直接干这个事情的。 twitter fb这些名声在外,由海外公司运营的平台都是十分安全的,能找到人的情况都是100%账号主人不会保护自己隐私,通过社会工程学方式找到的。 公共场合手机信号和蓝牙都存在监视,手机信号这块的设备被称为电子围栏。蓝牙这块的设备被称为BLE CATCHER。 在公开场合拍照要小心身边的公共摄像头和显著地标的大数据对比。 大多数都是通过以下方式最终找到人的: 1.社会工程学手段。 2.线索的整合。(例如同时整合通过国内平台收集到的信息) 3.对怀疑的人的手机号进行短信验证码的拦截和爆破。 4.获得ip地址,通过运营商得到最终使用人的信息。 1.(出家门监视靠天眼、手机定位和警方volunteer吗?)不仅仅是这样。(当然有些事情涉密我就不多说了) 2.(国行海外品牌手机:特别难搞的就对厂商施压。)对,省里和国家层面去施压。包括但不限于口袋罪、政策施压、莫名罚款等。 3.(你提到各种破解,这些技术人员是警方在编或外包?)警方的人是极少数,破解基本上是由社会力量和手机厂家在做。 4.(警方对海外人士、外国人用户以及外语的监控程度如何? )我当时所在的地区的话,除了俄罗斯人其他地方来的人都很警惕。如果是海外用户使用中国大陆社交网络,一般采取的措施是监控但不阻止的方式。热门语种的监控已经完全能做到自动化了,只是小语种或者个别字符(例如印地语、火星文等)还需要大量人工。 1.(普通大学有能力监视校内网络流量吗?)校内基站不会,因为权限不够。但是校园网会,关于这方面的流量审计设备的话已经不是秘密了,感兴趣的话你可以上网搜索一下。 2.(基站间隔多久确定手机位置呢?位置记录保存时间是多长呢? )其他的我不了解,但是4G的话,待机状态下一般是15秒上报一次(信令方式),如果是打电话或者数据上网的话则是通话过程中每时每刻都在上报(目的是为了进行小区切换和邻区测量,通信术语不明白的话可以上网搜索一下)位置保存期限:普通人30天、重点人群180天或更久 (你们警察系统里有没有平常表现出对政府不满的?见过多少这样的人?)年轻人的话,只要不是从底层上来的,基本上都不会被洗脑和同化的。上了年纪的则不一样了,平日里的样子和外表真的就和COVID-19差不多。 如果是从整个警察群体来看的话,也是有蛮多人不满的,主要集中在基层和高层,两极分化。 我见过的还真不多,因为要知道警察系统对这块要求是很严格的,在工作单位表现出一些政治倾向是要惹麻烦的。 (晶哥里面有几成反贼?)年轻人的话,只要不是从底层上来的,基本上都不会被洗脑,都是有良知的。但上了年纪的,真正有良心的很少。 (存在发表言论过度被边控的情况吗?回国之后出不去的也算)有,理论上够格了什么人都会被管。但是一般来说只有两类人会被针对,首先是参与了对维稳有影响的社会事件的人、其次是有一定影响力的网络博主。 (已知阿等常見社交軟體已被監視,那麼如果在等境內使用類似telegram、signal、whatsapp、wickr這類app或者使用閱後即焚功能會不會也能被看到聊天內容?)这些是不会的,但如果是在中国大陆使用的话,千万要记得关闭手机号查找功能外加隐私权限要设定的保守一些(例如别人不可以直接打语音电话、如果参加敏感活动要记得身份隔离等)。另外就是要记得,一些较大的telegran和whatsapp群组里面都有警方的卧底。还有,在中国大陆使用的话,当地附近的群组千万别加,因为这些群组要么是跟涉黄相关的,要么就是布置的陷阱。 zhinawiki:“与境外非法势力勾结,窃取、泄漏公民个人隐私信息。” 品葱:“某局大案关联项目,给恐怖分子提供结社聚集的场所,给社会以及青少年群体造成了及其恶劣的影响。” 草榴:“加剧了中国内地色情产业的发展,让原本已经扼杀于摇篮之中的人口贩卖活动死灰复燃,增加社会不稳定因素,给中国的国际形象带来不良影响” 1.(華爲算不算間諜手機?)如果是从收集数据的行为来看,那确实可以称得上是间谍手机。(当然如果你是指坊间传闻那种偷偷开录音、录像、远程监视器那种说法我就无言以对了,那都是假的) 2.(常見翻牆方式機場VPN,V2,SSR,SS的安全性怎樣?)VPN是最不安全的,Shadowsocks和V2ray如果设置得当安全性还是很好的(是指协议的搭配和服务端软件的版本),如果你是在中国大陆的话,建议使用这两个工具时采用多跳中转的方式上网。不建议购买“机场”的服务,如果“机场”的运营主体是中国大陆的或者跟中国大陆有来往那连碰都别碰。 3.(是否存在記錄在案但是不馬上逮捕的情況?)这个只针对跟某些案子或者社会事件有关联的人,一般人不值得这么做。 4.(在牆內冷嘲熱諷會被記錄在案嗎?)大多数情况下不会,当时我还在职的时候见过太多这样的信息被丢掉了。 6.(五毛會否僞裝成反賊進行釣魚行動,比如哪怕他們罵包子也不會受到處分等等?)会,太多了,这是“五毛”的必修课程之一。如果他们要进行这样的活动,提前跟省里打好招呼当然不会处罚。这里的”五毛“大多数都是 公职人员、新闻工作者、大学生、牢狱人士。 (微信,QQ等国产软件,是否能够窃取在推特上的聊天信息?)微信QQ有能力读取相关截图,但是解密twitter的信息那是真不可能。(取证系统厂商的工作人员跟我解释过,说twitter的所有信息都是存在/data下的,从Android9开始,Google就对应用间信息的互访管的很严格了(因为也不太了解里面的技术细节所以就只能概括一下了,如果其他葱油对技术比较了解可以补充),另外,twitter客户端除非下载文件或者保存截图,否则将不在内置存储放任何信息)使用twitter和facebook等网络平台时,切记一定要关掉通过手机号以及邮箱添加好友的功能。 (网警能否确定境外人士的具体IP?比如通过推文来查找对方IP)一般情况下那肯定是不行的,当然如果是郭文贵那种大案那得另说。那个是买通了内部人员的。通过境外平台找人的线索中一般不会包含IP地址这项的,当然如果能得到确切的数据那肯定会加以利用。如果能获取到IP地址找人那就简单了,除了多跳中转上网或者多人共用,否则从第三方厂商的数据库里一查,必露马脚。 1.一些国产安全软件确实会扫描PC上的VPN或者代理软件的,但它们的目的也是为了自己所用或者最终把IP地址封掉。不会关联到具体的用户。更不会记录到类似于个人档案的东西。 2.输入法确实会上传用户经常输入的高频词汇的,跟手心输入法厂商工作人员打交道的时候他们告诉我同一词语超过5次就会被单独记录,定期上报。但他们的说法是用于改进云输入功能。这块是否会被警方所用那我就不知道了。 国内的同业都有这样的现象。 3.检测读取浏览器浏览记录?国产安全软件会干这事。最终目的也是为了获得用户数据并做统计罢了。隐私确实存在风险。但根本不会被警方所用。 (用Chrome浏览器逛品葱(确认无三方插件),同一台电脑上有国产软件(微信、QQ等),会不会有危险? )不会,只要不在这些软件开着的时候复制品葱的链接和文字,并且身份隔离的话那肯定是没什么问题的。(对于一般人) (苹果自带的输入法会被监控吗?)苹果自带的输入法不会被监控,但是mac上的因为跟中国厂商有合作,所以可能存在一定的隐私风险。 (你那边有没有接触或者处理过比如ufo邪教,外星文明宣传,境外灵媒相关案子高层的态度)邪教这个。。。应该是归民警和国保管。。。所以一些详细的情况我还真不太了解。。。 但可以肯定的是不存在区别对待,我还在的时候看到过一个文件,上头领导的意思很明确,在中国大陆任何的社会组织都不能有,一律打击。 (普通人的微信,qq聊天记录会在服务器上保存多久?)中国大陆所有的聊天软件都用着同样的策略: 一般人:120小时 重点人群:3个月-12个月不等 1.(TOR网络的安全性如何?是否有很多蜜罐?)安全性还是很好的,蜜罐只要使用了得当的规避手段就可以避开。 2.(谷歌,推特这些部门是否有中共的人渗透,貌似这两公司比较亲共。)谷歌的话不用担心,中国大陆还有中国香港特别行政区以及台湾都是没有权限操作帐号有关的东西的。推特的话不太了解,至于内部人渗透的话,除了郭文贵那件事以外,没有听到任何有关渗透与收买的消息。 1.(五毛要進行釣魚活動,需要報備,是否網警手上會有一份網評員的帳號名冊,避免抓人時誤傷「友軍」?)一些“五毛”集体出动至境外的情况网警才会有,才轮得到网警这个部门操心。但其他情况下打好招呼,省里知道就行了。 2.(這些五毛公職人員大多是隸屬於公安部嗎? 另外新聞記者、大學生是經過什麼途徑成為網評員?)公职人员是一个非常广泛的概括性名称,但在专指五毛这方面,一般是指公务员。新闻记者当五毛的话是他们单位组织的,有一个专有名词是“开展新闻舆论宣传引导工作”。大学生的话主要是团支部组织或者是省里的公安部门组织的,这个群体没有规定收入的,部分情况下只有每次完事后象征性的奖励。 3.(網路上看到腦殘粉紅整天愛國愛黨、製造輿論,都讓我疑惑,到底這群人有多少是職業五毛? 有多少是自干五? 樓主能不能說下就你知道的真實情形? )中国大陆各类公共平台评论区前几位的基本上都是职业五毛,不是职业五毛的相关评论一般都是排的比较深的。 1.(墙外电脑上的qq 微信等能否轻易读取到 chrome 或者firefox 浏览器里面保存的历史记录,保存的用户名密码等。)的确有能力。 2.(国产品牌 比如联想等的电脑 及管家 是否有后门的风险。)目前的话只有隐私风险,收集数据传回中国或者与中国相关的服务器是一定的。后门这件事因为我了解的情况比较少,所以就不多说什么了。 3.(youtube的账户是否容易查到对应的 电话号码,邮箱)Google账号如果没有开启电话号码的查找,且使用的是境外号码的话,那问题不大。 4.(使用点对点邮箱 发加密视频 是否安全 )跟传递方式没什么关系,主要是服务商隐私政策以及背景比较重要。如果这方面没问题的话大可放心。 1.(如果使用谷歌手机,会被中共以多长时间破解)我还在职的时候,经当时的技术专家验证过了,这个品牌的所有手机升级到安卓10及以上都是没有发现后门的。唯一破解的方式是人工暴力重试,能不能破解完全取决于密码的强度。 2.(中共网安对电报,推特,脸书和品葱渗透达到什么程度,中共如何在上述四者精准抓人。)推特渗透最深,目前有24小时不间断的爬虫在爬全网信息,即使是原作者删掉相关推文系统里仍然能找到原先的内容。同时,推特上也存在大量的大学生网军。如果是脸书、电报的话,做好身份隔离,设置好隐私权限,找人还是很难的。 1.反诈中心app目前只会收集用户的通讯录,用来分析用户的社交关系。除此之外什么都不会做。除了反诈中心之外,各地的政府办事app也都在这么做。当然仅限于收集通讯录。阻挡它的方式也很简单,直接屏蔽不给权限就行了。 2.(第一步是强行给每人的手机植入后门?)第一步肯定是不会的,当然手机厂商自己收集数据的行为除外。 (第二步是不是所有国产手机出厂前就内置好?)第二步,国产手机通过系统升级内置一些屏蔽策略这是一定的,针对浏览器网址(访问黑名单里的网址浏览器弹出“因国家法律法规禁止访问”)和短信号码(发送到指定的号码的短信从手机端屏蔽不让发出,但手机显示发送成功)的现在就有。后门的话还真没有什么消息,所以就不多说了。 (第三步是不是将来禁止所有海外手机进入中国)第三步,禁止水货手机的话因为不属于公安部门管理的范围,所以我了解的情况也十分有限。不过可以肯定的是以后禁止部分国家的来源这是一定的。(一部分国家的水货手机不能再进入中国大陆) 3.(未来的数年,是不是还会慢慢把windows以“不安全、有国外后门”这些借口全部取缔,从而用所谓的国产系统?)政府部门有强制要求,而且也在慢慢实现,以后会拓展到体制内其他行业和部分社会企业,但是针对普通人的现在没有,以后也不会有。 (在墙国内各种公共场所使用手机号码注册已经是难以避免的事。假若我去连接一个公共wifi,他必须要我用手机接收验证码来连接上网。在这手机登记上网的一刻,我的个人信息大概泄漏了多少?)其实也没有那么可怕,不过以下几点肯定是知道的: 1.会知道手机的mac地址(如果这项数据提供给app服务商,则他们可以用这个来确定他们背后的用户是谁) 2.会知道手机号及其实名制的人是谁。 3.会知道这是个什么品牌的手机,生产年份是什么时间。 4.如果在这个wifi下使用的时间足够长,那么就能知道用户的app或者网站使用喜好。