close
臺灣之音立刻下載官方APP
開啟
:::

香港國安法下的網路個資安全(上)

  • 時間:2022-11-05 11:56
  • 新聞引據:採訪
  • 撰稿編輯:新聞編輯
香港國安法下的網路個資安全(上)
中國大陸的網絡監控措施,令許多網民擔心有一天因網上言論而被網警「請喝茶」。(AFP)

在香港國安法下,網路監控似乎是一件勢在必行的舉措。雖然仍未大規模實行(或說未在檯面上實行),但參照中國大陸的網路監控措施,難免會擔心有一天因網上言論而被「晶哥」(中國網民對網路警察的稱呼)請飲咖啡。筆者在此搜集了一系列中國有關網上活動的注意事項,以供各位讀者參考。這篇文章大部分的資料源自於一位自稱退休網警的中國網民在網上發佈的一系列有關網絡安全的資料,有興趣的讀者可自行前往「品蔥網」觀看原文。

首先要說明的是,在中國,所有由中國公司經營的聊天軟件都會有審查制度,當中包括了敏感詞審查、圖片審查、文件審查(例如發送的檔案等)、語音關鍵詞審查。其中的調查迫切性順序為在公共大型社交論壇發佈大於在小眾網站發佈,而在小眾網站發佈大於在聊天群組發佈,最後才是一對一發佈。

而在這些審查制度中,群聊天的敏感詞審查最多最快,有時候甚至會出現含有敏感詞的消息發送後、對方接受不到的情況,然後才是一對一的聊天。如果在聊天的內容上下文出現敏感字詞,該聊天則會在一段時間內被傳送到網警處進行人工審查。圖片審查則是利用光學字符識別(OCR)文件校驗碼對比的方式來防止一些圖片發送和傳遞。只要識別到可疑圖片,無論是否發送出去,都會記錄後上報予相關部門。而文件審查,則是利用校驗碼對比或者雲端服務器文件的數據信息的時機來斷定文件是否「可疑」。若是如此,則此文檔會被聊天程式主動「河蟹」,變得無法發送或發送後對方無法接收。而語音關鍵詞審查,則是為了收集聲紋信息用於AI訓練,並在辨識語音轉化爲文字後,繼續進行敏感詞審查。

在中國國內,第一個找到「嫌疑人」的方法便是透過鋪天蓋地的實名制制度。無論是微信還是支付寶,中國人常用的應用程式都必須進行手機綁定及實名認證。這兩種資訊在中國均是必須與真實身分掛鉤的。如果你人在海外,則需小心自己放在網上的個人信息了。前文提及的退休網警表示,通常海外的「嫌疑人」是用一般的社會工程學找到的,換句話來說,就是用在網上拼湊出來的個人資料來定位,甚至有些人會在網上自報家門和於社交媒體設定爲公開可見。這種「自殺」的行為,是網警們最喜聞樂見的。

而這些網警又是怎樣在海外網站找到發佈信息的人呢?首先,他們會對「嫌疑人」的網名和頭像進行公開搜索,看看是否能獲取到相關聯的信息。例如這個用戶在哪些平台註冊,是否發佈了暴露自己身份信息的帖子等。其次,他們會對獲取到的用戶帳號或者編號進行公開搜索以及內部系統搜索,看看這個ID在國內外平台的註冊信息,還有曾經記錄過這個用戶發表過的內容。然後,題目會根據某個境外平台用戶曾經發表過的文章或社交狀態為基準,透過言語風格以及已發佈的照片等內容來確定以及縮小搜索範圍。在經過一段時間的監聽,並進行信息整合後,如果確定了「嫌疑人」的真實身分,再上報並轉交予有關部門,於是「晶哥叫我去喝茶」的事件就發生了。

作者》阿朵 香港大學生。參與反送中運動,目前在台。

相關留言

本分類最新更多