网络审查监控的途径和自我保护方法

美国人权组织“自由之家”发表的最新年度报告指,全球互联网自由度连续第四年下跌,网络自由度最低的国家分别为伊朗、叙利亚、中国、古巴、埃塞俄比亚和乌兹别克斯坦。报告称,与以前相比,有更多网民因为其网络活动而被当局逮捕网络媒体网站也受到当局压力,被迫进行自我审查,越来越多的私营公司收到政府索要个人数据或删除某些网络内容的要求。      

网络监控的几种途径

根据维基百科的介绍,政府辖下公安部门、国家安全部门、新闻管理部门、通信管理部门、文化管理部门、广播电影电视部门、出版部门或保密等部门,监控大陆局域网上所有的论坛、网志、聊天室和私人的即时通讯、电子邮件等互联网资讯。过滤和获取有关情报信息,常见的技术有域名劫持、关键字过滤、网络嗅探、网关IP封锁和电子数据取证等等。依内容判断予以严格禁止、删除各类被认为是“有害”的信息;查禁、封堵和阻断可能会利用互联网“造谣、诽谤”或者发表、传播的敏感信息,例如关于“煽动颠覆国家政权、推翻社会主义制度”、“煽动分裂国家、破坏国家统一”、“煽动民族仇恨、民族歧视,破坏民族团结”、“窃取、泄露国家秘密”、邪教和淫秽等信息。同时对特定人群实行网络监视,并后台阻断敏感人士的网络通信。

通信监控大致有几个途径:1、通过运营商。手机短信是一种点对点的移动电话短消息传输交互功能,它必须经过移动电话运营商的短信中心中转,所以对短信的监控设置一般都在短信中心进行。一位上海的前运营商工程师透露,公司的所有机房都有公安的监控服务器。曾经有过很多案例,因为内容里面有敏感词而被无端调查,尤其是近期“反恐”借口之下这类现象更加疯狂。

短信中心接收到用户发送的短信后,会发送一个鉴权请求消息到短信中心关联的监控系统:被当局列入监控范围的手机号所发送的短信,在监控系统中会被核对并后记录下内容,返回给短信中心鉴权响应消息,如果内容合法,则返回鉴权成功消息并下发给接收方;如含有敏感词条,则返回鉴权失败,消息不会发给接收方,并记录在案。据悉,文字短信采取关键字过滤的方式筛查;图片或视频的多媒体信息有专人全天候监控。

2.国内公开网站。主要面向微博、BBS等,用户上网行为(包括软件聊天中的言论,访问的网页,发帖的内容等等)都在网警监控服务器内。据透露,服务器内有关键词拦截和危险境外网站监控,拦截下的内容会被分离,分离出来的内容由后台技术人员逐一查看,如果是在论坛发帖的言论涉及敏感内容,网警会根据用户发帖的IP地址,要求网站提供用户信息,然后网警会根据实际情况分析,如果属于偶尔性的“反动”言论,一般会要求网站的管理员删贴,如果用户有大量持续性的异议言论,网警就会上报上级,由上级决定是否实行抓捕。

3.应用网络。主要是各种IM(即时通信工具)、邮箱等,大概可分为3类,一是敏感词主动触发/提供,相当于告密或者举报。中国大陆境内的的电子邮箱服务商都有依官方部署安装关键字过滤系统,对含有敏感关键字的电邮拒发或拒绝接收。例如在搜狐邮箱发送含有关键字的邮件时会跳出"因邮件中存在敏感信息而被拒绝发送”的提示,其它大陆境内电子邮箱服务商亦同样,关键字过滤系统都是官方统一制定的。邮件在发送接收过程中要经过不同的网络设备,如网关、路由器或其他电脑,这些设备都可以对传输内容进行自动扫描,收发双方的邮箱地址、IP地址都可能被记录或监视。主要有警方直接监控或者敏感时段委托运营商协助监控,再或案发后要求提取相关记录,如师涛案即为典型一例。以上都有服务器记录作为“证据”。据透露,某些国外的电子邮件,网警会根据IP地址确认收发邮件的人员是否为“危险人物”,如果在他们的黑名单内,他们则会破解加密的邮件。

4.黑客方式。破译密码或者截取通信数据包,以及植入木马,记录键盘活动等,这种在一些安全意识差的人身上遭遇较常见,另外国产手机也有参与。此外,运营商还有可能大量提供指定用户的数据包,虽然不一定都能解密,但是存量肯定很多,以备将来可能有用。

国产软件暴露个人信息导致被捕的经典案例

1、手机短信。2007年6月,江苏无锡一名丁姓市民因蓝藻爆发太湖污染,发送百余条短信,被警方以违反《治安管理处罚法》行政拘留 10天。警方称,"发现有人利用手机短信散布谣言,称'太湖水致癌物超标200倍',引起一些市民恐慌"。尽管后来官方发布的信息间接表明, 太湖水污染不但确凿无疑且是人为灾难,但是该市民"散布谣言,扰乱公共秩序"的定性并没有被改变。 2006年8月,重庆市彭水县教委人事科科员秦中飞填了一首《沁园春·彭水》的词,用短信发给了几位好友,被认为是隐喻当时该县几例舆论反响强烈的社会事件、暗讽彭水县委县政府三个领导,遭彭水县公安局以涉嫌"诽谤罪"刑事拘留,并被查抄了其办公室的书籍、电脑,没收了手机和QQ号。

2、IM产品。腾讯QQ很早就发生过多起侵犯用户隐私事件,当局曾经公开引用QQ的私人聊天內容做呈堂证供。例如2008年的严晓玲事件中,严晓玲疑遭当地警方人员轮奸致死,其母林秀英在上访过程中通过网上发帖等各种形式鸣冤,引起舆论很大反响,但其后厦门网民郭宝峰因在网上质疑严晓玲是遭“轮奸致死”的,並通过QQ上传了录像,被QQ出卖了IP,遭到拘捕,在看守所被关押了16日。2012年,因泄露王立军案相关侦办信息而被捕的成都某航空公司职员王某,就是通过QQ传出的该信息。

陆媒《华夏时报》在2005年8月刊发过一篇腾讯QQ监视用户的报道,指出腾讯 QQ记录用户聊天信息并传回服务器的状况。但腾讯的公关公司回答说,是腾讯方面接到了上级有关部门的指令才监视用户的使用情况。但该报道很快就遭到封杀令:“媒体不许继续报道,各网站删除该报道及相关讨论”。

同样是腾讯旗下的微信,今年8月份的数据显示其月平均活跃用户量已上升至4.38亿,正在推出多语言版本面向全球。但早有很多大陆、香港的使用者反映,微信也会过滤敏感细条。《自由时报》曾有报道,香港网友指出,在北京的使用者传送給澳洲友人的微信上输入“赵紫阳”、“薄熙來”,会出现“您传送的信息包含敏感词,请调整后再发送”的訊息。大陆知名维权人士胡佳曾透露,他的朋友在被警方问话的过程中,被问及胡佳与友人在一个小时之前于微信私聊中的对话内容,不由得令人怀疑微信的私聊都是不安全的。由于內容是经过服务器传输的,即使很快自行删除掉也会有存档,国保也曾要求服务供应商需將用戶记录存留一段事件。微信最显见的泄露个人隐私功能就是“摇一摇”查找附近同样安装了该软件的用户,这相当于引诱用户主动公开坐标隐私。

3、国内网站。这类案例太多了,微博发帖被喝茶甚至被跨省抓捕的案例很常见。2014运动式净网启动以来,当局以“辟谣”为由抓捕的人数明显上升。本网曾有测试,结果显示在关闭所有权限的情况下,微博客户端依旧能读出手机信息,隐私毫无保障。论坛网站也一样,2009年2月,灵宝市大王镇南阳村青年王帅在大陆境内的天涯社区、搜狐社区、大河论坛等多个网站发帖,披露当地政府违规征地,20天后,灵宝警方对王帅以“诽谤罪”发起跨省追捕,而后在上海警方协助下,将王帅送进灵宝市看守所关押8天;近期占中事件期间,深圳网友汪龙因在新浪微博转发“占中”相关网贴被以涉嫌“寻衅滋事罪”刑拘;曹海波,云南省一个网吧经理,也是在网上倡导民主和宪政的一个团体的创始人,因颠覆国家政权罪被判处8年监禁……

4、电邮。大陆境内的电邮服务商都有严格的自我审查和配合当局审查,可以说境内服务商的邮箱基本都不安全。境外邮箱的安全程度取决于服务商与中国是否有利益交换。最经典的案例,雅虎香港控股有限公司向大陆国安部门提供了用户的个人信息,国安部从而得以确认发送电子邮件者的地址及身份。最后作为法庭证据指控记者师涛,其被以“泄漏国家机密”罪判处十年监禁。

最基础的自我保护

从操作系统到应用软件,但凡是大陆产品都不推荐使用,能在不翻墙状态下顺利使用的海外应用软件需要谨慎选择,与大陆合作的境外产品同样不得信任。虽然据GreatFire调查,Skype目前在中国已加密所有的通话、聊天以及登录信息,并直接与微软的服务器使用https交流。但这与Tom Skype时代有天壤之别。2005年9月起,SKYPE与TOM公司合作在中国推出TOM-Skype(非简体中文国际版),根据中国当局的要求对面向大陆用户的版本中加入了木马功能,对关键字实行过滤,并收集用户信息。用户下载的同时电脑就会自动安装审查过滤程序 contentfilter.exe,即使卸载TOM- Skype后,该过滤程序仍然会保存在用户电脑中。该过滤器是隐藏的,当发现聊天记录中有敏感词条时,会根据关键字将文字记录和用户信息上传并存放在可以从公司外部进入的8个中国大陆服务器上。但下载后请切记:不要开启“自动升级”功能。此外,下线前清除聊天记录也能起到一定保密效果。

此外,输入法的在线同步词库功能本身就是泄密途径,不推荐使用国产输入法。浏览器也同样不信任国产,Firefox、Chrome、IE都支持“隐私浏览模式”,下线后历史记录不会保存。浏览器中尽量不装插件,因为插件会记录历史操作。公共场合免费wifi上网时不宜翻墙,避免收发邮件、即时通讯等操作,墙内单纯浏览尚可,尽量不同时发布敏感信息。关于翻墙安全,本网另有介绍。

专栏作家苏星河表示,监控是对宪法权利的侵犯,是当局故意的、主动的、恶意的犯罪行为,如果当局不监听某人,它就无法获知某人通信中存在哪个“敏感词”,而监听的决定显然是在该敏感词出现之前做出的。所以,当局是先假定一个人有罪,然后去寻找他有罪的证据,这毫无疑问就是迫害。网络自由度全球排名倒数第三的“最大网民监狱”里,网络应用和创新技术被粉饰得“欣欣向荣”,“这就是市场新极权的特性”,时评人莫之许说。

评论

文章不是危言耸听,我有二十年电脑使用和上网经验,这都是真的,尤其是腾讯,可以监控搜集用户一切信息,并可以随时断网。

冒个泡吧!

Plain text

  • 不允许HTML标记。
  • 自动将网址与电子邮件地址转变为链接。
  • 自动断行和分段。