Iyouport
31.5K subscribers
2.05K photos
1.91K videos
493 files
8.53K links
自由港 新闻包和工具箱
Download Telegram
#Clubhouse 数据泄漏:*130万*用户记录的SQL数据库在线免费获取。

泄漏数据包含来自 Clubhouse 的各种与用户有关的信息,包括:

用户身份
名字
照片
用户名
TwitterID
InstagramID
粉丝数
用户关注的人数
帐户创建日期
邀请信息等

任何恶意者都可以使用这些信息进行有针对性的网络钓鱼或其他类型的社交工程攻击,以及暴力破解密码。

Clubhouse目前为止尚未回复此泄露相关的解释请求。

https://cybernews.com/security/clubhouse-data-leak-1-3-million-user-records-leaked-for-free-online/
Cobalt Strike 4.3.7z
24.8 MB
Cobalt Strike,一款非常好用的渗透测试工具,拥有多种协议主机上线方式,集成了权限提取、凭据导出、端口转发、socket代理、office攻击、文件捆绑、钓鱼等多种功能;还可以调用 Mimikatz 等其他知名工具
Clubhouse_Dataset_v1.db.zip
96.5 MB
👆如上,Clubhouse 泄漏的*130万*用户数据
Mobile_Handset_Privacy.pdf
1.4 MB
研究人士调查了iPhone上的iOS与苹果共享什么数据,以及Pixel手机上的 Google Android 与谷歌共享什么数据。
调查发现,即使在最小化配置和手机闲置的情况下,iOS和 Google Android 平均每4.5分钟就会与苹果/谷歌共享一次数据。
手机IMEI、硬件序列号、SIM序列号和IMSI、手机号码等等,都会与苹果和谷歌共享。
尽管用户明确选择退出,但iOS和 Google Android都会传输遥测数据。
当插入SIM卡时,iOS和 Google Android系统都会向苹果/谷歌发送详细信息。
用户没有选择退出的权限,目前很少有可行的选项来防止这种数据共享。
美国能源巨头雪佛龙、法国石油巨头道达尔、瑞典通信技术巨头爱立信、法国连锁酒店巨头雅高(Accor)、以及韩国钢铁和能源巨头POSCO,都在为缅甸军事集团提供资金。记者无国界组织呼吁这些跨国巨头公司停止作恶

https://rsf.org/en/news/stop-funding-myanmars-generals-rsf-tells-10-multinationals
相信一个人可以通过调查一个国家的主要意识形态潮流来进行政治预测,这是一个很大的错误。人们可能会把自己分裂成对立的阵营,或者被外部专家分门别类:强硬的左派、民族主义者、自由主义者等等。但是,这些群体总是无定形的。他们的成员之间对于什么是正统信仰或一致的政治纲领,几乎没有表现出任何真正的一致。

思考政治分歧的更好方法是观察社会中哪些部分受到变革的威胁最大,哪些部分试图加速变革 — — 然后想象国家如何管理两者之间的差异。

“自我保护显然是最主要的驱动力。政府唯一想要的是一切都像以前一样继续下去:当局得到承认,知识分子保持沉默,不因危险和不熟悉的改革而动摇制度。” 但是,在经济转型、社会演进和代际更迭使得一切都不可能像以前那样继续下去的快速混乱时期,会发生什么?…

让我猜猜,在读到这个标题时您是否正在脑补另一个 “大国”?

您也许没想错,我们之所以制作这篇文章,正是希望通过它透露一些东西 ……

也许是如今的人们尚且没能想到的。

📌《大国如何瓦解》
https://iyouport.substack.com/p/9bd
选举后一些中国观察家认为 “民主党能就此稳住座椅很多年” …… 那可不一定。

如我们去年的分析,当拜登只是一个加强版的奥巴马时,其后的反弹就很可能是一个 “加强版的特朗普”。

一向犀利的波士顿评论指出了与去年我们的分析中非常近似的预测,它采取的根据更为切实 —— 就是奥巴马自己的言论,他新出版的那本书;其中清楚地澄清了这一事实,即:他不是改革者,大众选民对他的预期是完全不切实际的。

奥巴马通过 “等待戈多” 的表演维持了他8年的政治生涯,其结果是导致了特朗普主义的反弹;而拜登,甚至连戈多都不想要,那么,2024将是一个什么样的故事?

注:从始至终IYP已经多次分析美国政治,但我们的目的 **绝不是美国**,您知道。准确分析和预测政治时局是民主活动家乃至普通公民必不可少的基本功,尤其是对缺少民主经验的国家的公民来说,您最好能找到一切机会来训练自己这方面的能力。

📌推荐~《应许之地的虚假承诺》
https://iyouport.substack.com/p/bee
我们去年开始了黑客主义专题。因为它是21世纪最典型的反抗形式。在技术时代,尤其是在 Hactivism 崛起的时代里,反抗是可以不必上街的 ……

技术反抗相比街头运动的优势在于,您不必担心自己 “没有武器”。因为技术本身就是武器,在什么人手里决定了它会发挥什么样的作用。在当权者手里就是 “高科技平暴” 工具,在Z世代手里就是反抗工具。技术可公开获取,而冷兵器则在一定程度上被特权所掌控。

同时,弱点在于,技术反抗的门槛较高,可能难以普及。当然,它也不需要普及,它不是传统街头运动那样需要追求宏大的参与者数量,技术反抗就如五角大楼文件所描述的场景,只需要极少数技术人士开发出入侵工具,其他所有人直接使用。

IYP的内容包含技术反抗,也包含传统的街头运动,如您所知,当今的反抗运动已经很大程度上不再聚焦于街头了,虽然街头仍然是一部分,但是年轻人主导的抗议运动将专注于Z世代最强有力的武器,即:数字技术和技能。

互联网早已成为承载全世界各国政治、经济、军事、文化的全新空间;换句话说,是角逐的战场。那么,民间行动派能从中寻找到哪些契机?

📌《革命斗争中黑客的力量和潜力,以及一些资源》
https://iyouport.substack.com/p/9cd
IYP 近期延续了多个行动主义主题的系列,从 “整体安全”、到 “行动主义”、到 “信息行动主义”、再到 “示威参与者指南” ;这些系列的侧重点不同,但它们的目标都是一样的,尤其是,它们必须使用我们曾经一直以来不断介绍的各种其他知识 —— 只是当时看起来似乎像 “其他” 而已。

📌 本文也一样。其中所有嵌入的链接都很重要!那是关于具体做法。

没有哪种知识是单独存在于空气中的,它们会互相形成一个或多个不同的系统,以支持不同的目标(就连警察的审讯技巧培训手册也完全可以作为活动家抵御审讯诱导的秘笈,反着用就行了)。

📌 换句话说,您必须有一个目标,有一个内心志向,这样您在接触到知识和技能的时候就能有意识地去捕获最有利于您的那部分内容,并充分地和有效地使用它们。

直接行动不是游戏,不是举牌子那么简单,但它是最可能有效的模式;它要求实践者必须具备足够的知识和技能,以及心理素质和应变能力,这需要日常的训练。希望我们提供的内容 —— 不论是教程系列还是书籍资源 —— 可以帮助您提升最值得提升的部分。

📌 重要内容~《直接行动分步指南:它是什么、它有什么用、如何获得成功》
https://iyouport.substack.com/p/a99
民主是当今最普遍的政治理想。乔治·布什援引民主作为入侵伊拉克的理由;奥巴马祝贺解放广场的反叛者将民主带到埃及;“占领华尔街” 组织声称已经提炼出民主的纯粹形式 …… 从 “朝鲜民主人民共和国” 到罗贾瓦自治区,几乎每个政府和民众运动都自称 “民主”。

但是,解决民主问题的良方是什么呢?大家都同意:更多的民主。自本世纪初以来,我们看到了一连串的新运动,承诺提供真正的民主,与他们所描述的排他性、强迫性和疏远性的表面化民主制度形成对比。

但是,是否有一条共同的线索能将所有这些不同类型的民主联系在一起?哪一种才是真正的民主?它们中的任何一种都能提供与这个词相关联的包容性和自由吗?

在直接参与民主运动的经验的推动下,活动家们又回到了这些问题上。从纽约到白俄罗斯、从香港到印度,经济和政治权力的巨大不平衡促使人们走上街头 ……

代议制民主保留了最初为国王服务而发明的所有官僚机构;直接民主则倾向于在较小的范围内,甚至在国家的正式结构之外,重新创造它。

民主不等于自决。我们需要一个能够实现被当下的民主所背叛的承诺的框架。

我们制作这篇文章的目的不仅仅是希望和您一起思考民主和自由,尤其是,希望帮助今天的民主活动家接触到
#直接行动 背后的理论架构。没有理论是无法行动的,只有当您明确地知道什么东西为什么行和为什么不行、自己最想要的是什么的时候,您的行动才能真正富有成效。

📌 作为思考的推荐~ 3万字长读 《从民主到自由》
https://iyouport.substack.com/p/lr--5ae
人们一直陷在被监视和渗透的恐慌中;

行动者出师未捷就被逮捕;

被捕的人难以抵抗审讯和诱导,导致随后队友纷纷被捕…

人们被吓坏了,认为当权者“无所不能”,

但这不是真的。之所以结果如此,只是因为人们缺少一件东西。

美国活动家 Abbie Hoffman 曾经描述的革命者的首要职责就4个字:不被抓住

是的,不被抓住,站着把事办了!

这是里方法 —— 请注意,我们从来没有告诉过您这些东西,也永远不会告诉您。感谢您记得这点!

📌 重要内容~ 《如果您的团队陷在被监视和被渗透的恐慌中,只是因为您缺少了一件东西 — 什么是安全文化》
https://iyouport.substack.com/p/as60-
“左翼暴力!”
“安替法打人!”

这些说法是怎么来的?

人们为什么对Antifa有如此多的误解?

不得不重复那句早已说烂了的话 —— 当您看到一个视频、照片、故事时,请问问自己:这可能是怎么回事?背景是什么?它完整吗?来源是什么?谁第一个发布的?这些内容想让你相信什么?这些内容在传播过程中被描述的东西是否是事实?…… 这是开源情报唯一有利于公民大众的价值。

📌《断章取义的视频和歪曲的描述如何挑起对安替法左翼活动家的仇恨》

https://iyouport.substack.com/p/antifa
透明度革命的原则有两个:1、确保信息是真实的;2、确保公开的信息满足公众利益 —— 知情权。这两个原则缺一不可,也只有这两个原则是吹哨平台应该秉持的,理论上。

换句话说,吹哨平台是在反抗当权者变态的保密,这些保密阻断了公民对真相的了解,一无所知的公民无法做出合理的选择,只能听任当权者摆布。

透明度 —— 或者说知情权 —— 是民主的重要根基。

透明度革命40多年后的最近,中国社会正在开始了解 “吹哨人” 的概念,这是由于北京当局对这一概念的污染。这也是透明度革命最黑暗的日子,不只有中国的污染,全世界的当权者跟随者美国起诉吹哨记者的脚步对真相展开了战争。

吹哨的难度越来越大,当权者甚至故意布下虚假的 “机密文件” 以诱捕那些想要说真话的人,也包括金丝雀陷阱。

在这种环境下,透明度革命开始变得更加激进,活动家认识到坐等吹哨人可能已经不行了,于是对 #黑客 的利用已经开始跟进。本文就是最近出现的一个更为激进的案例,它引发了一些伦理层面的辩论。

但是,它的做法并没有违背透明度革命的两个基本原则。那么争议在哪里?

您可以得出自己的结论。您的判断将对未来您的本土的透明度革命发展至关重要。

📌《反保密活动家发布了勒索软件受害者数据集》

https://www.iyouport.org/%e5%8f%8d%e4%bf%9d%e5%af%86%e6%b4%bb%e5%8a%a8%e5%ae%b6%e5%8f%91%e5%b8%83%e4%ba%86%e5%8b%92%e7%b4%a2%e8%bd%af%e4%bb%b6%e5%8f%97%e5%ae%b3%e8%80%85%e6%95%b0%e6%8d%ae%e9%9b%86/
它每个月都在收集所有用户设备的数据。从天气预报应用程序到 #Uber 再到 #微信 ,众多日常应用中都包含了它的代码  — — 换句话说,它全跟踪。当然,也包括所有 苹果、Facebook 和微软制造的应用 ……

人们曾经普遍认为,中国人更害怕政府监控而不是公司监控,美国人则更害怕公司监控而不是政府。事实上这两方面描述都是错误的,中美共享同一个监视资本主义体制,如果没有公司监控(数据经济推动的大规模收集)政府监控就远远做不到如此惊心动魄。

📌《科技公司为什么追踪你?因为军工综合体会购买这些数据》

https://www.iyouport.org/%e7%a7%91%e6%8a%80%e5%85%ac%e5%8f%b8%e4%b8%ba%e4%bb%80%e4%b9%88%e8%bf%bd%e8%b8%aa%e4%bd%a0%ef%bc%9f%e5%9b%a0%e4%b8%ba%e5%86%9b%e5%b7%a5%e7%bb%bc%e5%90%88%e4%bd%93%e4%bc%9a%e8%b4%ad%e4%b9%b0%e8%bf%99/
今年初推特再次实施了它的封锁战术,此次距离前一次的去年底对左翼活动家的封锁,仅仅时隔一个月;随即,在英国法庭拒绝保释之后,很多 Julian Assange 的支持者账户被推特封锁。其中最不幸的事件远非封锁本身,而是,叙事操纵者将绝大多数人的注意力绑定在对特朗普的账户的关注上,这是完全错误的,是跑题。

2018年IYP被推特封锁,我们记录了这件事:《在无可言说之中言说中国》;当时我们与本文中这位做演讲的活动家一样,我们向国际互联网权利组织 AccessNow 投诉,最终在 AccessNow 的帮助下获得了解封。但是要知道,这并非是所有人都能使用的方法,我们的成功极大程度上源于我们是一个国际联盟的成员,而本文中演讲的活动家是 Access Now 的合作者。

IYP和这位活动家都不是美国人,我们和她所致力于协助的公民群体也都不是美国人,这是一个重点,让我们与这位演讲者产生了极大的共鸣 —— 我们从她的演讲中看到了几乎完整的中国现实;唯一的不同在于,她和她的同伴们对此的认知程度要明显高于我们在中国看到的普遍现象。

请注意,我们在这里谈论的不是监视和审查本身是否合理,而是我们所有人的人身安全,乃至生命威胁,还是那句话,希望更多人能站在自己的利益上思考,而不是当权者的利益 —— 不论是政客还是寡头公司。

本文是 opentranscripts 组织的一次在线交流会的文字版。首先是视频本身,之后是它的中文翻译。

📌 非常推荐~《从沉默到沉默:监视和审查的恶性循环》

https://www.iyouport.org/%e4%bb%8e%e6%b2%89%e9%bb%98%e5%88%b0%e6%b2%89%e9%bb%98%ef%bc%9a%e7%9b%91%e8%a7%86%e5%92%8c%e5%ae%a1%e6%9f%a5%e7%9a%84%e6%81%b6%e6%80%a7%e5%be%aa%e7%8e%af/
一群新的公司乡绅和贵族的小圈子正在盘旋,目的是为了从民众的反抗中获得利益,而这种反抗恰恰始于对平等的要求和对首先使这些权贵变得更富有的整个体制的挑战。

如果我们要进行另一场革命,就应该小心观察谁在领导这场革命。

📌《从暴民政治到取消文化》

https://iyouport.substack.com/p/4b3
当团体成员处于压力之下,或感受到恐惧和威胁时,就会对集体动态产生负面影响。这样的群体可能会变得更加专制,人们可能会说出和做出伤害对方的事。

您需要避免这种情况。

这里将是本套课程的最后一集。现在您应该已经掌握了一个科学的安全框架,从策划到部署、从组织协调到任务分配、从技术安全到心理安全、从个人到团队再到联盟,这一框架将适用于绝大多数行动计划,不论是直接行动、传统行动、还是网络信息行动主义。

📌最后一集《场内协作和场外接应同样重要:整体安全(12)- 紧急撤离和汇报评估》
https://iyouport.substack.com/p/12-
硅谷的神话  — — 它那令人难以置信的财富和剥削文化,它对颠覆现有商业体系的痴迷,同时强化了劳动和利润之间的根本性不相关  — — 就是建立在这样的信念之上的,即:成功人士与普通人之间在能力和视野上有着内在的根本性差异。他们不受制于与其他人相同的规则,无论这些规则是管理工人权利的劳工法,还是说人类需要进食才能生存的生物学基本规律。

就像当代的太阳王那样,他们看不到自己的身体和他们所指挥的体制之间有什么根源性区别。

📌《硅谷的太阳王》
https://nodebe4.github.io/oped2/2021-04-15/%E7%A1%85%E8%B0%B7%E7%9A%84%E5%A4%AA%E9%98%B3%E7%8E%8B-iYouPort/
这件事中触及到的中心议题事实上是个老话题,即 —— 公众应该对自己暴露在公共场合状态下的隐私期望值有多大?比如,您出门前没有遮住自己的脸,那么这是否意味着看到您的任何人都可以对您拍摄并随意使用您的脸部生物识别数据?

这一争议最初由当年臭名昭著的谷歌眼镜掀起,您可以在这里看到相关分析《一个愚蠢带来的启示》;此后还有一个更为独特的案例在英国,玻璃墙公寓的住户被围观和拍摄,见《“富有的混蛋”也有人权吗》。而本文中出现的案例是一个更为普遍的且危害性同样严重的数据源 —— 车牌,即 行程跟踪。您是否能接受任何人都可以跟踪您每时每刻的行踪?任何人都可以知道您住在哪里?在哪工作?经常去哪?甚至您的私生活中连妻子都不应该知道的事?……

请注意,这里指的是任何人,只要支付很少的使用权费用就可以了解这一切,包括并不限于警察和间谍,还有私人侦探、恶意者、和任何可能想要折腾您的人 ……

本案例希望提醒的是,私人监视业务的出现及其可能导致的问题 —— 因为这些私人监视是不需要法院手令的,且不违宪。

📌《私人监视网络正在崛起吗?这意味着什么》

https://www.iyouport.org/%e7%a7%81%e4%ba%ba%e7%9b%91%e8%a7%86%e7%bd%91%e7%bb%9c%e6%ad%a3%e5%9c%a8%e5%b4%9b%e8%b5%b7%e5%90%97%ef%bc%9f%e8%bf%99%e6%84%8f%e5%91%b3%e7%9d%80%e4%bb%80%e4%b9%88/
一个社会就像一栋房子,而政权是屋顶, 依靠站在地基上的支柱的支撑。地基就是人民的合作意愿。不管屋顶多么耀眼  — — 有多少炸弹和子弹 — — 如果地基倒了,屋顶就会掉下来。

显然,一场可持续生存的革命还需要更多的东西:更深层次的权力转移,更多的是新兴的民主基础设施和捍卫新社会的手段。

如果自由主义 “民主” 的合法性迅速走下神坛,我们也不会感到惊讶,我们可以加深群众的不合作,进入平行机构的阶段,即 直接行动。

📌 第5集《如何才能让一个革命战略持续存活下去:行动主义(5)》

https://www.iyouport.org/%e5%a6%82%e4%bd%95%e6%89%8d%e8%83%bd%e8%ae%a9%e4%b8%80%e4%b8%aa%e9%9d%a9%e5%91%bd%e6%88%98%e7%95%a5%e6%8c%81%e7%bb%ad%e5%ad%98%e6%b4%bb%e4%b8%8b%e5%8e%bb%ef%bc%9a%e8%a1%8c%e5%8a%a8%e4%b8%bb%e4%b9%89/
使用智能手机收集数据在易用性和降低成本方面有很多优势,特别是与纸质数据收集方法相比:

1、在人口稀少的地区也可以使用智能手机,这意味着如果需要的话,收集数据的工作可以由生活在现场的人众包;
2、智能手机往往至少携带了基本的照相和录音功能,这就可以进行多种形式的数据收集;
3、如果有互联网连接,数据收集的结果可以实时发送。

然而,有一些常见的陷阱,如果做得不好,反而会使它的成本更高,时间更长,难度更大。

本指南的目标是以紧凑的形式为您提供明确的指导。

📌《使用智能手机收集数据进行调查项目:简易指南》

https://www.iyouport.org/%e4%bd%bf%e7%94%a8%e6%99%ba%e8%83%bd%e6%89%8b%e6%9c%ba%e6%94%b6%e9%9b%86%e6%95%b0%e6%8d%ae%e8%bf%9b%e8%a1%8c%e8%b0%83%e6%9f%a5%e9%a1%b9%e7%9b%ae%ef%bc%9a%e7%ae%80%e6%98%93%e6%8c%87%e5%8d%97/