Iyouport
31.5K subscribers
2.05K photos
1.91K videos
493 files
8.53K links
自由港 新闻包和工具箱
Download Telegram
Media is too big
VIEW IN TELEGRAM
生活成本抗议 - 孟加拉】继最近几天来两名抗议者被打死之后,昨晚在孟加拉国多个城市继续爆发了更多的抗议活动,以反对频繁的断电和物价暴涨。

能源危机正在恶化,每天的停电时间长达13小时。

#Bangladesh #CostofLiving #Protest
几周前,一个匿名账户将估计有十亿中国公民的数据挂牌出售,这些数据可能是从上海警方获得的。 当时,具体发生了什么还不清楚 —— 特别是由于中国当局迅速封锁了对这一大规模的、令人尴尬的泄漏事件的任何讨论。 之后华尔街日报就该事件写了一篇后续文章,将此事放在更广泛的背景下。

他们写道:

「此后,《华尔街日报》又发现了几十个中国数据库,这些数据库在网上的网络犯罪论坛和拥有数千名用户的 Telegram 社区中出售,有时甚至是免费提供。根据华尔街日报的审查,其中四个被盗的数据库包含可能来自政府的数据,而其他几个数据库则被宣传为包含政府数据。

据追踪此类数据库的服务机构 LeakIX 称,还有数以万计来自中国的数据库仍然暴露在互联网上,没有任何安全保障,数据总量超过700兆字节,是地球上所有国家中最大的数据量。」

附图显示,中国曝光的数据量不仅大于美国,而且远远超过世界其他国家的泄露水平。 该报道发现有多个人声称要提供掌握着10亿中国公民信息的数据集 —— 其中一个人想要20万美元左右,另一个人准备以10万美元出售。 围绕黑客的宣传似乎也鼓励了其他人加入进来。

一个自称是中国中部河南省警察的用户受到上海泄漏事件的“启发”,声称要以一个比特币/或大约2万美元的价格提供9000万公民的敏感个人信息

第三个帖子宣称持有中国疾病控制中心的900万条记录,售价仅2000美元。几天后,第四个帖子又出现了,以500美元的价格出售4万份中国公民的姓名、电话号码、地址和政府身份证号码的记录

更不幸的是,该报道错误地声称 - 推动这种大规模高度敏感的个人数据交易蓬勃发展的一个关键因素是:“中国的国家工作人员工资很低,因此很容易被贿赂”。这是事实,但不是原因。

原因是政府长期实施的强行的大规模数据收集。没有收集就不会有泄露。为监控目的而保存在数据库中的数据越多,就越难控制,就越容易在一次黑客攻击中渗出大量数据,这些数据可以在黑市上以大笔金额出售。

几周前的大泄漏很可能不是巧合,它来自上海,上海已经有了世界上最完整的监控系统之一并运行了足够长时间。

上海是首批在2019年公布“具有人工智能功能的全面整合数据平台”的城市之一。根据国家媒体对上海警察局一位局长的采访,该平台从公安、公共医疗和交通等各种政府职能部门,以及提供快递和食品配送的私营公司拉来数据。

这意味着上海的数据比其他地方的更多、更丰富。

只需要一个配置错误的数据库,或者一个不诚实的警察,十亿中国公民的隐私人权就会消失,可能永远消失。

道德或国际法不太可能约束监视本国公民的政府。 但是您肯定知道,能改变这种噩梦的方法是什么

#Digitalleakage #China #Privacy #Humanrights
这里是一套书签,可以用来在您的Tor浏览器中导入。它有一个泄漏网站,一组搜索引擎,一个 OnionShare 的链接和一个不同服务的小集合。

这是一个很好的入门包,适合刚刚探索Tor世界的用户。

🧬 https://www.osintcombine.com/dw-osint-bookmarks

这里还有一个链接:tor.taxi 。这是另一组书签,包括Tor网站和I2P网站。

列表中有不同类别的网站,从市场和论坛,到搜索引擎和交易所。它用颜色显示哪些网站是在线的。

#tips
This media is not supported in your browser
VIEW IN TELEGRAM
抗议 - 委内瑞拉】首都加拉加斯和委内瑞拉的多个城市的教师举行示威,要求支付若干奖金和增加工资。

#Venezuela #Protest
澳大利亚:警方强行检查活动家的手机和电脑,活动家被禁止使用任何加密通信 ——

从 6 月下旬开始,气候正义活动家 Greg Rolles 被要求必须把他的电脑和手机供警方检查,并告诉警察解锁密码。

警方不允许活动家使用任何加密的消息传递应用程序,例如 Signal 或 WhatsApp。他只能拥有一部手机。

同时警方还持有一份 38 人的名单,其中许多人是他的朋友,警方禁止他以任何方式与这些朋友交往 —— 甚至,正如另一位活动家所指出的,就算是仅仅点赞社交媒体上的帖子也不被允许

上述是对一些对澳大利亚环保活动家施加的与数字技术相关的严格保释条件 —— 法律专家批评为“不寻常”和“极端”。

气候行动网络与今年早些时候针对新南威尔士州的港口和货运列车的一系列抗议活动有关,活动家们聚集的一处房产遭到警方突袭。30多名活动家被捕。

气候正义活动家 Greg Rolles 就是此次被捕的人之一。除非他答应不再使用任何加密通信,否则无法得到保释。

除了禁止 Signal 和 Telegram 等特定应用程序外,警方还要求:“被告不得拥有或访问任何加密的通信设备、不能使用任何加密的应用程序”。“这基本上指任何现代设备,包括笔记本电脑、手机、ATM、电视、PlayStation 和政府网站”。

网上银行也是加密的,所以,这些活动家连网上银行都无法使用。

代表环保活动家的辩护律师表示,禁令的含糊程度令人担忧。一名活动家只因为在Facebook 给朋友的帖子点了个赞,就被警察抓住了。

#Australia #ClimateJustice #HumanRights
This media is not supported in your browser
VIEW IN TELEGRAM
在过去的几天里,在法国观察到了多个与炎热天气有关的旋风。

由于干旱,法国目前有100多个乡镇没有饮用水。据马提尼翁府说,这是 “我国有史以来最严重的一次记录”。

总理伊丽莎白·博尔内 (Élisabeth Borne) 今天上午已经宣布开设一个跨部的危机处理小组。

听说中国的气温也很高。嗯,威胁已经来了。事实上这可能关系到目前的 “台海局势”,因为佩洛西,北京肯定会借此煊赫一下,包括比如,暂停气候合作。而如您所知,大国合作依然是缓解气候危机的重要方法之一

- 此外,如果您错过了《气候变化引发政治动荡 — — 热浪和干旱与古代帝王命运之间的联系为现代提出了警告

#ClimateCrisis #France #Europe
墨西哥总统奥夫拉多尔提出一个为期五年的全面 “休战”,以解决全球问题。

安德烈斯·曼努埃尔·洛佩斯·奥夫拉多尔(Andrés Manuel López Obrador)说,这个世界最近面临着多重危机 —— 大流行病、乌克兰的战争、台湾的紧张局势、经济增长的停滞、和全球通货膨胀。他呼吁 “刺激生产活动,创造就业机会,关心穷人,寻求国家和人民之间的合作以促进发展”,而不是战争和贸易战。

“这不是一个好与坏的问题,而是考虑到人们的需求。把共同的利益、人民的利益放在政府和有经济实力的集团的利益之上。这似乎是乌托邦式的,但这就是我们所需要的,别无其他”。

奥夫拉多尔,全面休战的起点可能是结束针对乌克兰的敌对行动。

#Ukraine #Russia
如何保护电子设备不被盗 ——

如果您的智能手机或笔记本电脑被盗,不要指望警察,那很可能没用(还没准儿就是他们偷的呢)。最好是让您可以远程控制自己的电脑或手机。

🔗Prey 是一个设备追踪平台,在它的帮助下,您可以远程删除所有数据、检索或加密数据,以及从被盗或丢失的设备的摄像头拍摄快照。

还有其他优点:当设备在特定区域时,软件可以提醒您,并且有一个位置的历史记录,每小时更新一次。主要的前提条件是互联网连接,不需要GPS。

#tools
This media is not supported in your browser
VIEW IN TELEGRAM
生活成本抗议 - 南非】南非开普敦的罢工和示威仍在继续,反对燃料价格暴涨。

#SouthAfrica #CostofLiving #Protest
This media is not supported in your browser
VIEW IN TELEGRAM
生活成本抗议 - 印度】印度发生了反对生活费用危机、失业和反对莫迪政府的大型示威。

已经有至少包括65名议员在内的330多名反对派政治领导人被警方逮捕。

#India #CostofLiving #Protest
This media is not supported in your browser
VIEW IN TELEGRAM
能源危机 - 孟加拉】由于政府宣布将燃料价格提高52%,这是有史以来最大的一次,成千上万的人涌向孟加拉国的加油站。该国正处于严重的能源危机之中。

#Energycrisis #Bangladesh
This media is not supported in your browser
VIEW IN TELEGRAM
生活成本抗议 - 孟加拉】在政府决定将燃料价格提高52%之后,孟加拉国的多个城市爆发了抗议活动。在过去两周,该国一直在举行示威活动,以应对断电和能源价格飙升的问题。

#Bangladesh #CostofLiving #Protest
从7-11商店到火车站:佩洛西访问后,网络攻击像瘟疫一样席卷台湾——

- 主要的连锁便利店 7-11 已经成为网络攻击的受害者,这些网络攻击之前一直困扰着台湾的政府网站。黑客们入侵了该连锁店的电视屏幕,并显示了一张佩洛西的照片,上面写着:"战争贩子佩洛西,滚出台湾!"

- 台湾政府没有直接指责任何人,但表示网络攻击 “来自属于俄罗斯和中国的IP地址”。

- 台湾的数字部长说,对政府网站的黑客攻击能力超过了15,000千兆比特,是之前每日记录的23倍。

📌 如果您错过了《关于佩洛西访问台湾

#Pelosi #Taiwan #China #CyberAttack #Geopolitics #Imperialism
哪些迹象显示您已经遭受 SIM 克隆攻击?如何避免这种攻击?——

SIM卡克隆攻击是指恶意用户复制您的手机SIM卡,使您处于风险之中,您使用的任何基于SIM卡认证的服务都会受到影响。如果您足够快地意识到这一点,就可以将损失降到最低。

当一张SIM卡被 “克隆” 时,意味着两种情况之一:要么是同一网络中存在两张相同的卡,要么是原始卡被封锁,与该卡相关的号码被转移到恶意行为者拥有的新克隆卡中。

虽然有一些工具可以复制一张SIM卡,但也需要原卡的存在。因此攻击者必须首先偷走您的卡。这不是很实际,所以最常见的方法是冒充您,让电话公司来进行SIM卡的交换。

这是一种被称为社交工程的黑客技术,它针对的是安全系统中往往最薄弱的环节:人类。

有时,SIM卡的克隆是通过与电话公司的内部人员勾结完成的,在这种情况下,您所拥有的SIM卡可能不会被封锁,从而使您更难发现自己已经被黑了。

您应该小心以下迹象,它们表明您的卡可能被克隆了:

1. 您突然无法接收短信和电话(而且无法拨打)。

如果攻击者通过冒充您启动了SIM卡交换,那么您手机中的SIM卡将被封锁。您可能会看到一条信息,说您没有连接,或者您的手机 “未授权” 或类似的信息。您将无法拨打或接收电话或短信。如果出现这种情况,最好立即打电话给您的供应商(显然是用另一部电话),询问是否已经启动了SIM卡的交换。

2. 您并没有请求任何2FA,而您却收到了验证码。

在某些情况下,黑客会设法克隆一张卡而不阻止您的原卡,您的手机和克隆的手机都可能收到相同短信的副本。如果您开始收到密码重置代码或其他您没有要求的双因素认证(2FA)信息,建议与您的供应商通电话,以确保您的SIM卡是安全的。

3. 您的电话账单里有不明活动。

有时,克隆SIM卡的黑客并不是想直接诈骗您,而是想利用您的号码去诈骗其他人。他们可以通过控制您的电话号码来实施犯罪或冒充您去进行各种诈骗。

因此,建议每个月翻阅自己的电话记录,以确保您的号码中没有发生您没有拨打过的电话。

关于如何防止SIM卡克隆:

当恶意行为者与电话公司的员工勾结时,其实是不可能防止克隆的。然而,在大多数情况下,电话公司本身也是黑客冒充您的受害者。电话公司会问来电者一些个人信息问题,以验证对方是正确的个人。

这里的关键是,这只发生在您主动给电话公司打电话的时候。如果有人自称是您的电话公司的人给您打电话,然后要求您提供这些信息,这几乎可以肯定是有人企图窃取这些信息。具体来说,这样他们就可以转过身去,向电话公司假装是你。因此,如果您接到这样的电话,千万不要提供任何信息。

最好的办法是,首先处理克隆发生的主要原因之一。如果您正在使用任何一种基于短信的、与SIM卡相连的双因素身份认证服务,考虑将其改为另一种安全的验证方式。如果某项服务不提供手机短信验证之外的其他验证渠道,建议放弃使用。

#SelfDefense #Security
如何欺骗谷歌,改变您的位置 ——

社交媒体、导航仪和搜索引擎都会监测您的地理位置,但您可以向他们展示虚假的GPS数据。谷歌会认为您在这个地方,而事实上您是在其他地方。

🔗 Mock GPS with Joystick - 这个应用程序会把您 “传送” 到地球上的任何地方 - 用它来改变您的 Android 位置,只需点击几下。安装后,在谷歌地图上选择一个位置,未经授权的服务将检测到您设置的这个假GPS。

还有一个类似的的应用程序 Fake GPS Location - 当您接近一个您不想被别人知道您在那里的地方时,它可以自动隐藏您的真实位置。例如,一个秘密会议地点、一个敏感的约会、或一个俱乐部。

顺便说,如您所知,我们始终会建议所有参加敏感行动/敏感聚会的朋友,不要携带手机(或者装在法拉第带里)。

#tools
Twitter 报告来自政府的数据请求数量激增,包括针对记者的数据请求数量增加了一倍 ——

政府喜欢针对Twitter提出用户数据要求,但显然这种情况现在比以往任何时候都要多。最新的推特透明度报告称,各国政府在数据请求领域正在创造新的记录。

在2021年7月至12月的报告期间,该社交网络的账户数据请求数量达到了“历史新高” —— 对198,931个账户提出了47,572项法律要求。

更坏的消息是针对记者的数据要求也在增加。

媒体尤其面临更大的压力。与上次报告相比,政府对经核实的新闻机构和记者的数据要求激增了103%,有349个账户受到审查。

报告全文[PDF](也有网络版)细分了最针对记者的国家。

这一激增主要来自印度(114)、土耳其(78)、俄罗斯(55)和巴基斯坦(48)提交的数据要求。

俄罗斯的数据要求可能会急剧下降,因为Twitter在该国被封锁了(还有Facebook),这是俄罗斯入侵乌克兰后不久做出的举动。土耳其一直有迫害记者的“习惯”,所以该国的数据要求基本可以说保持稳定。印度也有自己的问题,印度政府一直在试图让推特与它积极的审查工作保持一致。在未来几个月内,这一数字可能会大幅波动,这取决于推特对该国荒谬的内容审查要求的法律挑战结果。

全世界97%的数据要求来自这五个国家(按递减顺序):日本、俄罗斯、韩国、土耳其和印度。这五个国家在过去三年中一直是对Twitter数据请求的主要国家

显然,日本正在通过推特 “打击犯罪”,该国经常这样做,足以保证连续三年位居第一。

推特声称它正在尽可能地进行“反击”。

它拒绝了31%的美国数据要求,并缩小或关闭了60%的全球数据要求。

在本次报告期内,美国提交的政府信息请求最多,占全球总量的20%,占全球指定账户的39%。第二高的申请量来自印度,占全球信息申请量的19%,占全球指定账户的27%。

日本(17%)、法国(17%)和德国(6%)位列数量最多的五个国家。这五个国家加起来,占本次报告期内全球信息请求总数的79%。

政府对数据的需求量的激增与Twitter用户群的增长并不同步。去年,Twitter在全球范围内只增加了约3300万用户,增幅不到10%。政府才是这里真正的增长行业。而这意味着推特将继续在合规性方面花费更多,但显然没有能力用用户增长或持续盈利来抵消成本。

#privacy
如果您的手机被盗了或被警察抢走了,怎么办 ——

这个小指南也许可以防止今后出现不愉快的情况。

iPhone 的拥有者在这方面要容易一些,安全措施很简单。打开设置,进入 “面部识别和密码”,打开 “清除数据”。在十次密码尝试不成功后,iPhone 将删除所有数据。

对于安卓用户来说,Google Play上有3个不错的应用程序:

🧬 Duress - 它为用户可能被警察强迫解锁手机的危险情况而创建。在这个应用程序中,可以设置一个假密码,当输入后,用户的亲人会得到相应的通知。

🧬 Lookwatch — 每次有人试图解锁您的手机不成功时,都会在前置摄像头上拍照,并发送到您指定的邮箱里。您就会知道是谁在试图解锁您的手机。

🧬 Wasted - 在紧急情况下完全锁定和擦除您的手机。例如,如果设备已经几天没有开机了。

📌 如果您错过了
如果您的手机被盗或被警察抢走
如何通过一些设置预防iPhone被盗或被警方查抄所造成的损失?
如何让您的 iPhone 能够防小偷
如何保持 Android 设备免受警察的侵害

#tools
This media is not supported in your browser
VIEW IN TELEGRAM
能源危机 - 孟加拉】孟加拉国首都达卡的示威活动,反对创纪录的高油价和国家的能源危机。两周来,每天都有示威活动发生。

#Energycrisis #Protest #Bangladesh
莫斯科的地铁里,贴着这样的宣传海报,声称 “VPN是危险的东西”。这是俄罗斯国家反VPN行动的新举措。

#Russia