user_respawn | 1 points | May 11 2022 03:49:00
马某某被抓捕原因分析,迪友们自查一下吧&rt;ㅤㅤ杭州市国家安全局对涉嫌利用网络从事危害国家安全活动人员马某某依法采取刑事强制措施。
&rt;
&rt;ㅤㅤ2022年4月25日,杭州市国家安全局依法对勾结境外反华敌对势力,涉嫌从事煽动分裂国家、煽动颠覆国家政权等危害国家安全活动的马某某采取刑事强制措施,目前此案正在深入调查中。
&rt;
&rt;ㅤㅤ法治日报记者向有关部门了解到,马某某,男,1985年出生于浙江温州,现任某科技有限公司研发部经理。长期以来,其在网上接受境外反华敌对势力“洗脑”,将境外活跃敌对分子视为“人生导师”,在其渗透影响下逐渐形成顽固的反政府思想,成为境外敌对势力“以华制华”的工具。马某某不仅充当境外敌对势力境内代理人、煽动分裂国家,还成立非法组织,制定“政治纲领”,煽动颠覆国家政权,更是将青年学生群体作为主要蛊惑煽动目标,鼓动学生参与抹黑祖国和民族的活动。
&rt;
&rt;ㅤㅤ2022年3月以来,马某某利用互联网专业特长,匿名创建网络群组,肆意歪曲捏造事实,极力传播各类谣言信息,发表所谓“独立宣言”,煽动分裂国家、煽动颠覆国家政权,充当境外敌对势力在我境内的代理人。马某某屡屡扬言,其终极目标是颠覆国家政权,为此逐步升级“内奸”行径,着手制定反宣纲领,甚至筹备成立“大陆临时国会”,委托有关人员制定所谓“法律制度”,宣称要“借助境外的力量推翻中国政府”。
ㅤㅤ从下面的对话可以看出,马某某(网名Ya Ya)的推特和电报账号均为国内手机号注册。中国大陆手机号和实名身份关联,对于大多数网友来说应该是常识,马某某为研发部经理,对此应该非常清楚。俗话说“淹死的都是会游泳的”,马某某在电报上“反共建国”,却又对自身安全如此疏忽,只能一声叹息。
https://preview.redd.it/k5ajgb3kpry81.jpg?width=450&format=pjpg&auto=webp&s=0901aa16b4f6c7c013c9b4532be7964b0c1c6e9e
https://preview.redd.it/kj6jypjkpry81.jpg?width=506&format=pjpg&auto=webp&s=5909f23292ca815a9dd33c607753baf65642bedd
https://preview.redd.it/uiqie5vkpry81.jpg?width=689&format=pjpg&auto=webp&s=2f79b4611ae839786d3a98de551d1bb4d6c98e9f
ㅤㅤ搜集马某某的匿名身份不需要任何侦察或社会工程学技巧,因为马某某在国外网络平台上的账号,用户名一概叫“Ya Ya”,只要一搜便知。此外,马某某推特账号上明晃晃地写着自己的电报群,这是一个强有力的证据,可以证明他的账号之间的关联,也为国安定罪抓捕提供了便利。
https://preview.redd.it/mnxf8zrnpry81.jpg?width=591&format=pjpg&auto=webp&s=b76c9e7762ce7072181cf41d3f59997700a20709
ㅤㅤ我在考察群聊时发现,尽管马某某一直声称自己在国外,但他在群聊时,却在多处无意暴露了自己在国内的事实。例如,马某某在4月18日下午4点,说“今天下午没什么人气”“接女儿放学”,在4月23日早晨8点,说自己“头还有点晕”“比昨晚好多了”,这些蛛丝马迹,都显示出他本人在国内。特别的,他在4月23日多次提到自己的“翻墙软件”,更是暴露出他本人就在国内的事实。
https://preview.redd.it/w7rtzm1qpry81.jpg?width=689&format=pjpg&auto=webp&s=32ada00e7f191f45eb3adefe3167e1eb238dc3a5
ㅤㅤ尽管这些社会工程学信息不足以直接定位他的身份,但也足够表明他在安全防范上的疏忽。
ㅤㅤ这几年很多社交平台在注册时都要求短信验证,可以留心观察,国外大网站发往国内的验证短信,几乎全部是1069开头的号段。1069号段又称“三网短信通道”,使用该号段的企业,必须拥有《中华人民共和国电信与信息服务业务经营许可证》和《二类增值电信业务经营许可证》(俗称ICP证和SP证)。
ㅤㅤ按照中国现行法律,外资独资或外资控股企业,不允许在中国内地经营电信与信息服务业,因此1069短信一定经过了中资企业之手。不仅如此,按照工信部要求,1069的短信内容必须事先报备。可以合理地认为,只要中国政府愿意,就可以知道某个手机号,在特定境外平台注册账号的精确时间。尽管这不足以反过来找到境外账户背后的手机号码,但结合一些其它信息,足够把排查范围缩小到几十个人了。
ㅤㅤ前些时候,我和一些国内因言获罪的人士有过沟通,蹊跷的是这些人士几乎全部因推特上的言论被定罪。据我了解,有当事人用朋友的手机号注册了推特,结果警察找到的是他的朋友而非他本人,直到推主接到自己朋友的电话,要求他去派出所“配合调查”,这才让警察抓到推主本人。因此可以认为,国内警察有某种手段找到注册推特的人,并且这种手段一定与注册时用到的手机号有关。
ㅤㅤ我对推特的安全性进行了一些测试分析,这里不谈“李飞飞是中共间谍”等阴谋论,仅从推特的交互逻辑上,公安或国安部门即可通过推特的设计缺陷,运用背后的国家能力定位特定用户。可能的途径有三:
(1) 使用注册时间缩小排查范围
ㅤㅤ根据前面的分析可知,中国政府可以获知某个手机号注册境外平台的时间,因此只要知道某个境外账号注册的时间,就可以通过相同的注册时间,把境外账号和手机号对应起来。
ㅤㅤ遗憾的是,推特的注册时间是公开可见的。尽管推特的个人主页上的注册时间仅仅显示到月,但推特提供了API,可以通过此API查询精确到日期的注册时间。例如:
ㅤㅤ根据reddit社区和电报头部频道的关注量推断,推特中文圈的用户的数量约在十万这个级别(不含政府水军)。假设十万用户平均在5年内注册,那么在某个特定日期,推特中文圈新加入用户约为100000÷365÷5≈55人。这个估算是很粗略的,但即使误差有一个数量级,这样的人数也足以让安全部门极大地缩小排查范围,运用其它手段进行定点侦察了。
国安可能使用的定点侦察手段有:
&rt;社会工程学:马某某在电报上提过自己有汽车,有一个女儿。根据这些信息,国安部门不难把侦察范围缩小到几个人,甚至直接定位到他本人。
https://preview.redd.it/iaqpdpzvpry81.jpg?width=689&format=pjpg&auto=webp&s=06a0d42a518eceab076a192d6b8d02d1a9f83f8b
&rt;网络流量监控:公安或国安部门可以定点监控特定公民的翻墙流量,关联其翻墙流量的出现时间和境外网络账户的活动时间,找到特定的人。
(2) 不安全的密码恢复方式
ㅤㅤ推特的找回密码功能非常不安全,点击忘记密码,推特就会向推主的手机发送一条验证短信,同时显示手机的最后两位数字。有了这些信息,找到某个人就非常简单了。例如,安全部门可以先用注册时间把侦察范围缩小到几十个手机号以内,然后根据手机尾号找到账号背后的手机号;安全部门也可以直接拦截推特的1069短信,在同一时刻接收推特短信的号码,就非常有可能是该推主的号码。
https://preview.redd.it/92g9phyzpry81.jpg?width=2032&format=pjpg&auto=webp&s=c754bdaace6431692e893d1a2be06f01b47dfa67
(3) 客服人员的问题
ㅤㅤ推特的客服为外包,其人员素质参差不齐。理论上,即使隐藏了手机号(见下文),也可以向客服人员申诉忘记密码并发送一条恢复密码的短信。只要拦截这条恢复密码的短信,就可以用上文的方法定位特定用户了。
安全建议:为推特设置额外密码保护并绑定邮箱
ㅤㅤ根据上文的分析,理想的安全措施是不用国内手机号注册任何境外服务,只用国外的不记名的虚拟号码。然而,在现实中获取一个可以用来注册的国外虚拟号很困难。如果已经用了国内手机号注册了推特,只要做一些很简单的设置,就可以让公安或国安无法找到你。
https://preview.redd.it/gk5eiqy1qry81.jpg?width=617&format=pjpg&auto=webp&s=c6c1e30a6d0e96e521a6d126904f1ff08a055f28
ㅤㅤ设置额外密码保护之后,恢复密码前推特会要求输入手机号或邮箱进行验证,这避免了直接暴露尾号和恶意触发恢复短信。
ㅤㅤ但是请注意,只绑定了手机的推特并不安全。尽管设置额外密码保护之后,恢复密码时会被要求输入手机号验证,但是若安全部门通过注册时间缩小了排查范围,那么他们只要几十次尝试就可以试出正确的手机号。
ㅤㅤ因此,有可能请尽量绑定邮箱,绑定邮箱之后恢复密码会要求先输入正确的邮箱,不会有触发恢复短信的问题。
ㅤㅤ最后强调一点,如果某个国内手机号已经注册过推特,那么换绑手机并不会更安全,因为这部手机的号码已经和推特的注册时间关联到一起了。因此,上策仍然是尽量用国外虚拟号注册,彻底避免国内实名手机号带来的风险。
[-] Sea-Corgi1486 | 3 points | May 11 2022 04:17:42
这种自以为是拉大旗的客气点说被枪打出头鸟了吧。
还不用自己手机号用什么,作为一个互联网从业者这种发言应该感到羞耻。
这人我相信一早就被盯上,就等最后推特发的那条,这下就从寻衅上升到煽颠入刑了。最近清朗运动还在严打,各位墙内朋友注意:
推特电报不要取同一昵称,不要用墙内手机号和墙内邮箱注册账号!
上面两点做到了基本上不会注意到你。剩下的多重代理或者TOR都属于被盯上那群人的技巧,普通人建议先排查一下上面有没有问题。
[-] Evening-Sea-9038 | 3 points | May 11 2022 04:25:14
简直就是个笑话,这还科技公司研发部经理?不会是研发脑白金这种科技的吧
[-] houruximingze | 1 points | May 11 2022 04:01:51
身份隔离、非中国大陆手机(甚至香港澳门的手机也不要用,所有伟光正具备司法管辖的区域)绑定、不规律上号,避免境内外账号相同语气发言。是反贼的基本防护措施。
以上任何一点做不到,除非你人不在国内,否则被抓根本就不是啥新闻。
实话说,王晶动用国家能力抓几个浪人是没问题的,但它要考虑成本和功力。如果你增加国宝抓你的难度,自然不会有麻烦。大陆手机注册那就是让国安对着清单抓人。抓蔡英文我抓不到,抓几个小贼还不简单?
可悲的是信息时代还是有人犯这种基本错误。
[-] AutoModerator | 1 points | May 11 2022 04:01:52
houruximingze你好,我叫王,我今年45岁,我是在美国出生和长大的华裔美国人,请你给我发一张你的照片吗?我想看看和谁聊天
I am a bot, and this action was performed automatically. Please contact the moderators of this subreddit if you have any questions or concerns.
[-] EvilRedCrashUs | 1 points | May 11 2022 04:17:37
而且他自己什么程序员这点都不懂,
[-] superzhinyaman | 1 points | May 11 2022 14:54:10
可惜初翻墙太懵懂,等意识到处处都有支共看不见的手早就为时已晚了
[-] GomorrahRighteous | 1 points | May 11 2022 04:01:55
建议入典。
[-] houruximingze | 1 points | May 11 2022 04:02:52
这些根本是编程随想十年前就告诉的经验,现在还有人进去只能说信息时代还是有猪的无知
[-] GomorrahRighteous | 1 points | May 11 2022 04:05:10
也许那货没看过编程随想的总结,所以得挂起来示众。
[-] sodomfarm | 1 points | May 11 2022 13:42:30
而且編程隨想也有推特賬號,證明推特其實是可以安全使用的
[-] Anybody-Few | 1 points | May 11 2022 04:04:21
主要原因:他是真想干事
[-] MurkyCopy1354 | 1 points | May 11 2022 04:35:45
你不扯大旗,不上钓鱼警察的钩你拿自己脸当头像骂主席只要没人举报都没多大事,顶多讲讲警察好话罚款3000就行,扯大旗就是纯找死了,骂主席主席又死不了,但是煽动韭菜那主席就真危险了
[-] No_Force_6333 | 1 points | May 11 2022 05:54:54
看完了,马上把我的推特号解绑手机号
[-] Relevant-stuff257 | 1 points | May 11 2022 08:56:00
没看明白吧,解绑也没用,推特注册时间精确到秒,并且可以随意查到
[-] No_Force_6333 | 1 points | May 11 2022 08:59:06
那我的推也就在上面看马一龙,看Linus,还有一堆福利姬应该没事吧
[-] Relevant-stuff257 | 1 points | May 11 2022 09:07:02
可以重新注册推特,等推特要你验证手机号时你给推特发一篇小作文进行申诉,网上有具体操作流程,通不通过看运气和作文水平,我重新注册的推特就这么来的,没验证手机号
[-] No_Force_6333 | 1 points | May 11 2022 10:08:29
唉,原来润掉才是上上策
[-] sodomfarm | 1 points | May 11 2022 13:50:31
能寫小作文儘量寫小作文,絕對不能用豬圈手機號,哪怕放棄推特
[-] sodomfarm | 1 points | May 11 2022 13:48:14
這邊建議刪號跑路呢
[-] No_Force_6333 | 1 points | May 11 2022 13:51:17
鼠鼠英文不太好,给个settings里面的路径呗
[-] sodomfarm | 1 points | May 11 2022 13:58:20
我記得能調中文啊
[-] Top-Nature-2634 | 1 points | May 11 2022 07:23:42
这脑袋。。研究连花清瘟的吧。。。
[-] ccpnmslese | 1 points | May 11 2022 08:35:51
一个个鼠得批爆还担心国安来抓你,社区派出所都懒得备案
[-] Distinct_Ad_959 | 1 points | May 11 2022 08:48:46
我在这里郑重命令晶子别视奸我了
[-] Strasbugest | 1 points | May 11 2022 09:06:07
国外手机号也未必安全,得看是哪里买的,淘宝上卖实体手机卡的店主有的会在详情立注明号码已经给织工黑皮备案过了,相当于实名制。没说的估计也半斤八两,最好还是买后激活号码的。
[-] shengsan | 1 points | May 11 2022 12:06:24
只要在淘寶上買的,經過中國人手的一律不可靠
[-] [deleted] | 1 points | May 11 2022 14:02:41
[removed]
[-] AutoModerator | 1 points | May 11 2022 14:02:41
哔哔,因红迪超管很不喜欢你发的这个词,你的评论被移除啦,请多用🕷。敏感词模式见PC端发主题贴时发贴框上方的提示语。当前automod不会在敏感词被编辑掉后自动恢复贴子,有需要的话请在编辑后重发,直接在原贴基础上编辑不会被automod通过。
I am a bot, and this action was performed automatically. Please contact the moderators of this subreddit if you have any questions or concerns.
[-] Quick-Accident2555 | 1 points | May 11 2022 14:03:21
呜呜呜紫蜡烛卖的google voice不会也封禁了吧
[-] AC_celeron_8964 | 1 points | May 11 2022 10:17:19
幸好我只红迪,啥也没绑
[-] shengsan | 1 points | May 11 2022 12:05:49
互聯網公司研發部經理就這安全水平。。。也是活該
[-] violet_kitty_ | 1 points | May 11 2022 13:23:38
有什么弄到匿名手机号的好办法吗,境外号不好搞,买虚拟号可以靠购买记录抓人,接码平台够匿名但是容易被盗和丢号…
[-] sodomfarm | 1 points | May 11 2022 13:40:55
推特不能和豬圈手機號關聯,豬圈郵箱也不行,居然還有人因爲手機號中招
[-] No_Tax9643 | 1 points | May 11 2022 17:41:34
我10年注册的推 19年香港事件都被抓
[-] CcCcCc0828 | 4 points | May 11 2022 04:15:46
这点事都搞不明白,这研发部经理怎么当上的