问答
技术

探讨:中共网特是如何通过Twitter顺藤摸瓜身在中国大陆的反共和异议人士的

最近几年不少身在中国大陆翻墙开设Twitter发表反共言论的人士被请喝茶甚至拘留判刑的。47技术大咖比较多,我想集思广益一起探讨下共匪的网特是如何找到这些人的。

  1. 通过大陆手机号码/邮箱注册。(我觉得这个可能性最高。通过Twitter的密码找回功能动用国家机器资源去拦截短信和邮件)
  2. 推文中泄露了个人信息。(社工办法)
  3. Twitter公司有共匪的潜伏内鬼。(难预防)
  4. 用了钓鱼VPN。(我觉得即使钓鱼VPN即使发现上了推特,但也不知道访问了哪些内容和账号主人是谁)
  5. 推主的手机或电脑被人植入了木马。(安全意识要强)
  6. Twitter客户端的0day漏洞被利用。(防不胜防)

我粗略想出的几条,还有的请47ers多多补充。

菜单
  1. natasha 饭姐
    natasha  
    1. 已读,谢。natasha君认为除了第1,2条,其余可能性大吗?

    2. natasha 饭姐

      我个人认为,内鬼之类,虽然不能完全排除(因为无法论证),但也不用过于阴谋论,否则人容易产生妄想倾向。我倾向于“【冰箱都看得懂的翻墙安全贴】 推特和电报篇”所总结的原因。只要按照文中建议的解决方案做好保护措施,问题都不大。

    3. 如果你把1,2的问题解决了,内鬼能奈何你吗?他只能删你的号删你的贴,抓不到你的人

  2. 读经济学人自然  

    有个东西叫做datagram/data packet,还有个东西叫做IP。

    这么简单的事情用不着这么大费周章。建一个系统,全自动、实时地就完成了。

    1. 本人非IT专业,对有些专业术语不懂。请教datagram/data packet是指什么?我理解用户VPN没有问题,通过IP怎么抓得到人呢?搞到用户的登录IP,应该需要Twitter公司配合吧。

    2. https://en.wikipedia.org/wiki/Internet_protocol_suite

      数据像水一样通过管道流动,就有流动的路径。如果要找,就是一个路径拼图的问题。

      如果你在墙内,你的路径必然首先经过墙内的一部分管道。

      本来大家在网上就是透明的。别担心,一般网民哪里有那么重要啊,费不上那些事去抓。翻墙不就是等于出去上个厕所嘛。把消化不了的东西拉在墙外,既不容易生病,又卫生。

    3. @读经济学人自然 #193506 这位显然对密码学没有一点了解,才会说出这样的话,请问编程随想怎么玩了十多年?

    4. @linda #193523 编程随想的东西我大约十年前看过一点,没什么价值。同时期发现没价值的还有各路所谓海内外公知。更早的时候我不关心这些。只是在上学的时候泡过整改之前的一塌糊涂BBS,当时觉得还不错。可能现在再看也就那样了吧。但是这个BBS是消除得太干净了,想回去看看也没有地方可以看了。

      你如果对设置一个池子有概念,编程随想这种不就是信手拈来嘛?连池子都不是。

      至于密码学,它的作用领域是有限的。何况,你怎么可以确定世界上没有量子计算机已经投入使用了呢?更主要的还在于,对数据流向的监控需要知道每次你包裹里装的是什么吗?假设需要,你怎么知道网络基础设施和各种节点上的终端里没有从软件到硬件这么多层的漏洞和后门呢?另一种可能性是对数据流向的监控不需要知道每次你包裹里装的是什么,你裹得多严实有用吗?

      再换一个具象的:美国为什么要针对华为?作为一个外行人,稍微了解一下华为的业务板块也能看出来的。看不出来的,也就别费劲了。活在自己的世界里就挺好嘛。

      宏观一点说,别人教育市场这些有限的网络安全概念,不就正好用来驱赶受惊的鱼,赶快跑到专门准备好的池子里去吗?鱼还以自己受教的那么一点知识笃定地认为自己安全了、有保障了,鱼贯而入。

      我这些话肯定很多人不同意。换一个说法,网络安全有多少领域和层级,你可以去罗列一下公开已知的。你作为一个即使有相当专业能力的人,每一层都能搞定吗?只要有一次在一个点上被突破,就足够定位了。何况还有AI和海量数据支撑下高概率的猜的方式。

      大家都在裸泳。区别是什么权限的人可以看到你在游。还有他们有没有兴趣看你(基本是不会有兴趣的,对你有兴趣的基本都是卖货的正经商家)。

      以我的经验,反正这些能看到、看得懂的人也极少,有这么庞大的鱼群存在,我也不会妨碍了人家业内做生意,说就说了。

    5. Anon 回复 读经济学人自然 /comment/2044 2022年11月7日
      菜单

      当然没有绝对的安全,但也不意味着裸奔就不那么显眼。可能你对这些措施有什么误解,觉得有了这些就能保证安全/匿名,不能保证就没用:

      那您还真是牛马

      世界上没有绝对安全的系统,但是只需要线性的学习成本就能让网特付出指数级别的去匿名化代价,那又何乐而不为呢。感谢一代代FOSS开发者,学 习和使用这些工具的成本早已极低,若是没有他们的努力,恐怕世界早在1984年就已经成为1984了

    还有 1 条回复,点击查看
  3. 萧炎  

    我看过暗访推特前工程师的视频,那位前员工说推特会根据不同国家制定不同的政策,比如伊朗、中国这类国家向推特索要本国用户信息,推特会提供这些用户的注册数据。

    有些经常发表反共言论的账号,一开始注册账号绑定自己墙内私人手机号,后来又解绑换绑其它国家的号码,但还是被网警抓到,就是因为推特向中共提供的是原始数据,换绑手机号也没用。

    1. 不理解。Twitter在中国没业务,主动配合共匪作恶说不过去。员工内有共匪的内鬼还说的通。

    2. 不需要内鬼,推特原来的设计没有考虑到国家级的攻击。后来推特做了相应的加固,但是对于已经被探测的老用户,我们建议砍掉重炼。

  4. yooloo  

    用了不可信的vpn以后,所有的数据都是可见的,包括你的用户名和密码

    1. VPN确实能监视上网的所有流量。大部分网站都是https(TLS加密连接),推特也是。理论上不可信的VPN只能知道用户是谁(IP),用户何时访问了哪些网站,不能解密加密的流量(除非中间人攻击)。被监视的用户要很重要,网特不计成本上了流量分析倒是能行。

    2. 不是的。

    3. 政府当然会搞中间人攻击,之前不是买了好几个发证书的公司

    4. @yooloo #193498 中间人攻击的话,还需要错误的dns,你用的一般靠谱的翻墙软件,是不会用墙内dns解析的。甚至试图解析的请求也是加密之后发到墙外的服务器,然后再解析,所以ISP和GFW是看不到你请求的网址的。

    5. 但是如果你用split tunnel,就是墙国地址直连,墙外地址或者黑名单地址代理的话,就有可能出现这些问题,从安全考虑我们不建议你split tunnel,也就是说墙内墙外活动要逻辑隔离

    还有 1 条回复,点击查看
  5. USoC  

    今天,twitter前安全主管在美国参议院司法委员会的听证上确认twitter员工中至少有一位来自共匪国家安全部的间谍。另外twitter员工拥有广泛的访问用户资料的权限。

    第2条坐实了。

  6. dkj  

    是第一条,通过推特验证码的接收时间和推特注册时间相对应,从而锁定推特用户

  7. 隐私保护  

    马应龙大量砍伐推特员工,估计大家在推特上的秘密也会被离职员工偷偷顺走一些。

  8. xxyy   中华民国敌占区人

    找你喝茶是一定要确认你的。你用手机注册推特,你的资料是设置成不公开的,要确认你必须用你的手机号码。怎么确认你?就是用短信认证你。你的手机号是隐私。发确认短信一定是推特内部发出,但是外面人怎么能知道?一定是内部泄露。至于后来如何改进就不知道了,一朝被蛇咬十年怕井绳,老外普遍都天真,觉得偷用户隐私不太可能,防范也松懈,所以就有很多人被喝茶喽。其实喝茶数量这么大,一定不是高精尖技术,一定是很容易得手的方法。推特只是一个公司,收买一个两个也很容易,用来恐吓成本低效果好。教训是别太相信老外,因为倒霉的终究不是他们。