@上帝与天堂 #150733
我来举个例子吧:
小明是个反贼,他有一天,注册了推特,推特要求他验证手机号,他填了自己的手机号, 推特就会给他发一条信息。
这种验证短信格式基本如下:
Sender: xxx
Time: xxx
【AliExpress】Verification Code: xxxxxx. Valid for 5 minutes.
短信的内容是,运营商,验证码。所以当你的虚拟号服务商看到了你的这个短信,就知道你试图注册或者登陆xx网站。
而推特上,点开一个帐号,就知道这个号是哪天注册的。推特公司当然也没这么傻,把时间分析写在脑门上让各国政府捉人。他把时间模糊化了。比如:Joined December 2009, 而红迪就没这么好人,他直接写的是 Jul 21, 2019这种。好,那么问题就来了,一般人注册好账户,就会发一条信息,甚至有时候是自动的。那么这条信息的时间,就泄漏了注册时间。即使你去删除这条信息,也可能已经被谷歌的爬虫爬了,数据是要保存在人家家里的服务器上,而且不限定时间的。
那么经过简单的分析,这个第一贴的时间,和你注册并收到验证码的时间,相差不过几分钟。国安数据库里,几分钟内的短信,还是表明了“推特”的,能有几条?所以将来如果小明冲塔引起国安关注,国安甚至不用事先备案,只要临时用小明的推特帐号公开信息,查找小明的第一个推的时间,然后翻查短信数据库。如果小明的短信号码服务商已经把数据送到了国安的数据库里,小明就被出道了。如果小明用的是免费的虚拟号,小明没有提供自己的真实信息或者ip地址(小明可能用了代理甚至tor),那小明的短信被国安看到了也没用。
国安这么做,其实是有成本的,翻查数据库要消耗资源,也有失败可能。但是作为小明,只是为了省事冒这么大的风险是不应该的。小明哪怕是借外国朋友的外国手机号收一下短信,都不会有这个风险。通常而言,低成本的做法是用免费的虚拟号,随便在网上找free sms receiver, 一堆服务。当然推特,谷歌之类公司又不是傻子,他们知道你会用免费虚拟号来匿名注册,为了防止你spam,他会把你的虚拟号拉黑,但是挂一漏万,虚拟号还是足够用的。而且就算实体号,你还有向外国友人求借手机号临时用再解绑的选项。