中国大陆网安常见问题 Q&A

各位葱油大家好,我是葱油“十二月的冬天”,品葱新人,还请多关照。
我以前在公安部门工作,一开始是从网警相关工作做起的,后来因为人缘好,所以也曾短暂接触过其他警种的工作,但最后还是围绕着这方面做了下去。直到近期这段时间,因为受不了上面的压力,离了职。
看到品葱里有许多人曾经问过一些关于中国大陆的网络审查和网安还有我曾经所从事的职业的相关问题,但因为种种原因最后没得到靠谱解答,所以我在想还是以一个过来人的身份为大家解答下好了。希望对各位有帮助。
至于我的安全问题大家不用担心,现实世界中的我关系很硬的。而且也留好了退路。大可放心。


以下问题均来自过往葱油的提问:

1.所有中国大陆的聊天软件都有审查吗?(包括声称有多么安全的那些)
解答:只要是一切由中国大陆公司运营的产品都存在审查。审查的类别分为关键字审查、图片审查、文件审查(例如发送的视频文档等)、语音关键词审查。

2.能否详细介绍下这几种审查方式是如何工作的?
解答:
关键字审查:一对一聊天中,如果聊天的内容上下文出现敏感字词,则该双人聊天中一段时间以内的上下文都会被传送到警方处人工审查。(根据我2018年了解到的情况,微信是会发送72小时以内,QQ是24小时以内,易信为48小时以内,其他平台则是几十个小时到一个星期不等)如果是群组聊天,则工作方式类似于上述所讲,不同之处呢就在于敏感词会更多,甚至有时候会出现发出去的敏感词消息别人看不到的情况。
图片审查:利用光学字符识别(也就是OCR)和文件校验码对比的方式来防止一些图片发送和传递。只要识别到可疑图片,无论是发出去和发不出去的情况都会记录并上报给警方相关部门。(判断图片这一步还在各大服务商那里,只当判断为可疑图片的时候才会同步到警方相关单位)
文件审查:利用校验码对比或者云端服务器获得文件元数据信息的时机来确定文件是否可疑,如果可疑则会被聊天软件主动禁止掉,出现发不出去或者发出去对方无法下载的情况。
语音关键字审查:目前只有腾讯有,目的是为了收集声纹信息用于AI的训练,其次就是关键词审查的新方式。

3.上传到中国大陆网盘的文件是否在警方的监视之下?
解答:警方是无法直接看到用户网盘上传的内容的,但是对于控制传播可疑或者中国大陆法律禁止的文件而言,在上传阶段服务商早已存在审查(就是当用户上传文件的时候 通过文件名、校验码、缩略图等方式来确定文件是否可疑或者是法律禁止的文件),如果是已知文件则直接禁止,如果是不确定的文件,则此时会复制到一个专用的服务器上留存由服务商先行自查,当然,有权限的警方人员则是可以直接访问放在这里的可疑文件的,文件本体和一些元数据信息都清清楚楚。

4.在中国大陆,现实世界中的监视程度究竟如何?
解答:出了家门就没有隐私。

5.警方是如何找到境外平台发帖的人的?
解答:大多数都是通过社工方式找到的。(就是通过一般的社会工程学方式外加警方的权限优势来找人,网警和刑警有专门的人来干这个)其次就是属于傻到自报家门和公开可见的隐私泄漏这种类型的了。(其实最后这种最省事,没等警方下功夫,要的东西就已经在黑客公开的数据中了)

6.警方是如何破解“犯罪人士”的手机锁屏密码的?
解答:总的来说分为几个方面。
国产手机:直接给厂商,让他们解锁,不费吹灰之力。
国行海外品牌手机:通过后门解锁,特别难搞的就对厂商施压。(前其他警种朋友对我讲,这招是真好用,因为没有厂商会跟钱过意不去,屡试不爽)
苹果手机:通过系统漏洞绕过锁屏密码的重试保护机制暴力重试来破解(我了解的:iphone x 6位数最长记录108小时、iphone7plus及其以前4位数最长记录12分钟)
海外品牌手机:通过已知Android漏洞破解,或者是硬件芯片短接方式。
无法破解的:如果是刑事案件,则通过虐待嫌疑人方式逼其说出密码。如果是社会案件,则通过心理术让嫌疑人情绪出现显著变化套出密码。如果遇到特别难搞的,则采取警械电击、残害其家人方式逼出密码。(包括但不限于给其本人断水断粮、威胁其家人朋友等方式)

7.这方面工作收入高不高?是不是昧着良心?
解答:
收入:以我当时的工作收入而言,刚够解决两口人的温饱问题。
心理状态:确实是 昧着良心 的,而且由于工作原因,经常性需要撒谎,有些从这边退休的直接撒谎成性不可收拾,甚至对自己生活造成了严重影响。我本人就是因为压力问题所以最后才走的。

8.品葱是不是被专门盯着?是不是有专门针对的平台?
解答:zhinawiki、品葱、草榴 是上面领导的心病。

9.国内手机刷原生系统是否安全?(能阻挡一般破解锁屏密码和网络安全的隐患吗)
解答:对于抵御锁屏密码的破解其实会更加不安全,因为刷机之前都是要解锁的,而解了bootloader锁之后就相当于是给任何人都敞开了大门,此时破解密码就超级简单了,只需要刷入特定的recovery替换系统里的相关文件就行,或者是利用fastboot的指令擦除某个分区再重新写入即可。
如果解锁刷机但未root,从一般网络安全的角度讲,那确实会比用国产系统好点。但优势不明显。


这些是后续追加的内容,来自现在葱油的提问:

10.你为什么说这些,说这些图什么?
解答:首先是我本人良心过意不去。其次就是因为体制内派系内斗吧。(算是)

11.你为什么专挑品葱说这些?是不是有什么不可告人的目的?
解答:真不是,只是因为品葱安全而已。(群体里有个传闻,就是当时侦办泄漏习明泽等人身份信息的zhinawiki案件的警方曾经利用位于广东和沈阳的一些设施向新品葱发动过网络攻击,目的是为了收集证据,但最终,持续了两个多月却一无所获,所以只好放弃,时间是在2020年3月左右)

12.在中国大陆,普通的电话和短信是否存在监视?
解答:对于境内联系境内而言,除非是重点人和重点地区,如果不是上述情况,那短信只存在关键词过滤(包含关键词的短信发不出去甚至会导致停机),电话不存在监视。
对于境外联系境内或者境内联系境外而言,电话一律录音,短信则存在更多的关键词过滤,以及针对特定地区的拦截(例如中国大陆一般来说会拦截发到台湾和伊朗的短信)。

13.国产手机会不会配合软件厂商开设后门?
解答:目前的话,学习强国和美图秀秀是在国产厂商的白名单里(小米、华为、OPPO、VIVO)的,这两款app任何收集数据的行为都不会被系统的安全软件过问。当然这仅限于收集信息。至于后门这样的情况我也不确定以后会怎样。

14.你干这行有几年了?对于你自己曾经做过的事情,不觉得愧疚吗?(截至离职)
解答:截至离职,已经有十多年了,这一行属于保密性比较强的职业,其中的冷暖只有自己跟同行知道。
当然羞愧,所以我还在职的时候是十分保守的,有些事儿能不做就不做。

15.上一些敏感网站最安全的措施是什么?
解答:如果是在电脑上,则应当采用众所周知的防护措施。如果是在手机上,且手机是国产手机的话,那当然也需要同等的防护措施。但如果不是国产手机的话,多跳代理,chrome隐身模式,隔离身份,这就足够了。

2021年5月2日 追加:
16.对于普通人,要不要用级别等同于编程随想的措施来保护自己?
解答:其实并不需要完全变成那样,但这位推荐的一些对于保护隐私的好方法还是很值得学习一下的。
另外,这位网友绘制的“太子党关系网络”也的确非常接近真实情况,值得一看。

17.对于一些聊天软件的常见监控,应该怎么躲避?真的没法躲避吗?
解答:
对于重点盯着的人群,当然无法躲避,不过对于一般人来说,那还是方法很多的。
1.敏感的话题不要发文字,应该用电话或者语音消息的方式去讲,而且条件允许的话要尽量使用中国的方言。
2.传递敏感图片和敏感文件的时候,要发送由密码加密的压缩包,并把文件名改成一个无关紧要的名字。或者只有两人之间知道意思的名字,越隐晦越好。
3.如果非要用文字方式发送讨论敏感话题,那可以在不影响阅读的情况下,随机打乱顺序,对于敏感字词,可以用错别字代替。

2021年5月3日 新增:

18.(葱油提问)网上有一段视频,文中说这是网警在监控言论的画面,视频中可以看到一间房子里有一副架子摆满了手机,上面还有微信时不时跳动的界面,请问这是真的吗?
解答:不是,这是假的。网警各个分工都没有这样的工作模式。网警平日里唯一使用的信息系统是通过浏览器打开的。
这其实是一些商业营销公司或者个体微商在做营销活动或者群发信息时的画面,视频中所使用的设备叫做群控。

19.聊天软件和论坛贴吧等平台审查方式是否有区别?可否详细介绍一下。
解答:审查所应用的方式没有区别,唯一的区别是对于这些平台,在警方之前多了一步平台自审。当所发布的言论容易造成真正的危害时,才会到警方这一步,否则就平台自行删除。
聊天软件:用户-------敏感言论-------警方
公开平台(例如贴吧论坛):用户--------敏感言论---------平台自审--------警方

2021年5月5日 新增:

20.(葱油提问)中国大陆的监狱系统是否存在性骚扰,虐待犯人等行为?新疆当地的情况是否是传闻中所说的的样子呢?
解答:
虐待行为是有的,而且我也亲眼见过(在中国大陆的南方、狱警对于同属公安系统的人毫不避讳),主要是对于犯人不服从管理而进行的。政治犯人被关押在更深的区(上访拆迁户和维权律师),那里的情况更为严重。性骚扰的话根据我的经验来看,如果有的话那也是个例。不会是普遍现象。
我没有接触过新疆的监狱系统,所以不清楚是什么情况。对于其他方面传言的话可以跟各位确定的是,新疆确实存在强迫劳动,但不是针对种族的,是针对人群的。

21.当连接一个公共WiFi时,服务提供者会得到什么信息?
解答:
 1.手机的mac地址(如果此项提供给app服务商则他们可以确定背后的用户是谁)
 2.手机号码是多少以及背后的实名制信息
 3.手机的品牌、型号、生产年份
 4.如果连接的时间足够长,那么可以得出用户的网络产品使用偏好

22.中共有能力攻击台湾网络吗?台湾网络整体的安全性怎么样。
解答:
因为不做网络安全,所以没什么发言权,但可以肯定的是,台湾的网络安全意识远比大陆好。

23.(葱油提问)你对台湾问题怎么看?
解答:
要尊重并理解台湾和中国现在是两个独立个体的事实。不干涉,不过分评论台湾内部及其相关政治议题。
台湾是否和中国统一由全体台湾人在完全自愿情况下自行决定,任何由武力或者政治迫害等方式强行达到该目的的行为都是不可取的。
我个人一直都把台湾人视为同胞来看待,因此对待台湾人的方式上不会和其他人有任何区别。更不会有特别的偏见。
关于两岸相关问题,我个人认为学会换位思考,学会从同胞的角度去看待某件事的方法是很重要的。

2021年5月22日 新增:

24.除了收集明面上的信息之外,还有什么办法可以确定多个平台账号的关联性?
解答:
1.利用网络平台的 重置密码 功能来查看相关绑定信息是不是一样的。(在这里点名批评除了Google和Microsoft以外的平台,你们对用户的保护还做的不够好)
2.查看账号的注册时间。
3.查看第三方存档网站对于个人主页的存档。

25.中国大陆的数码硬件产品是否有存在后们的可能性?
解答:
目前没有任何消息或者证据表明这类产品存在由官方设置的后门。


暂时只搜集到这些,如果大家有还想问的请记得评论。我会在不泄露个人隐私的情况下,尽力回复各位有关这方面的真实情况,谢谢。
165
分享 2021-04-29

294 个评论

make, 我以前是搞网络安全的,后来也短暂加入过公安系统 感觉WJ不懂技术. 更多靠的还是社会公司.
乾 感覺自己已經被盯上了
提问:工作量如何,假设当地每天有1000个case要处理,是否全体人员可以在八小时上班时间内全部处理完,还是有选择性处理?

提问:除了提到的关键字,模式匹配,校验码,OCR之外,最近几年有没有采用基于机器学习的技术,供货商是哪家(或者公安部自主研发)?
请问关键词、敏感词除了显而易见的之外有没有什么特定的标准和分级?
好文章 学习了
运营商所有的电话都有录音吗,留存多久。

手机网络/固网宽带的数据包的嗅探和介入(比如定向挂马),是否每个个案都需要运营商配合?还是一线条子直接动动鼠标的事情?
问题1:海外平台哪些安全哪些不安全?twitter fb 应该没什么问题吧 那像多维啊 quora 留园 文学城一类的呢?
问题2: 微信抖音这些应用真的会截屏其他应用吗?比如浏览器。
就问两个问题:
1.不考虑极端刑侦手段,rar/zip加密文件是不是普通人最简单成本最低的密保措施?
2.面对面蓝牙存不存在监视?
>> 就问两个问题:1.不考虑极端刑侦手段,rar/zip加密文件是不是普通人最简单成本最低的密保措...

只能说尽可能的设置个足够长的密码, 至少大于16位
>> make, 我以前是搞网络安全的,后来也短暂加入过公安系统 感觉WJ不懂技术. 更多靠的还是社...


各种网安、取证公司啊
>> 只能说尽可能的设置个足够长的密码, 至少大于16位
那当然,跑字典这一关都过不了那还密个屁,我是说技术上
>> 那当然,跑字典这一关都过不了那还密个屁,我是说技术上

你指用的压缩软件存在后门?, 真的要用360压缩之类的国产货那也是活该了...
>> 那当然,跑字典这一关都过不了那还密个屁,我是说技术上

除此以外并不认为支那公安有能力破解zip/rar文件
感觉傻到“自报家门”的那种人推特上面还真有不少这种人。感觉好多社交媒体平台上面直接暴露个人隐私的都是那种急于找自己存在感的那些人。但是每个人其实都是渴望找存在感的,但是在大陆生活政权就是要侮辱人的尊严的,所以就导致许多人在境外平台“自报家门”,感觉这就是个恶性循环,也就是说在墙内生活被动被大规模监视也是被剥夺隐私权,然后自己主动在墙外泄露隐私其实也是政权作用的结果,所以怎么样都是泄露隐私方便被定位,唉,这就是我们所生活的反乌托邦的世界!
我认为不可能采取普查的方式审核,必然是根据影响力进行过滤,不然工作量太大而且没必要。
看了品葱的一些帖子,才知道原来从一些APP内截图都是不安全的。
一些墙国APP的图片,藏有不可见的水印。
我想问问,用手机拍照,相片是否也藏有不可见的水印。可以从中窥见你的拍摄地点,手机号等个人信息?
尤其是国产手机。
范松忠 黑名单
您说的很好,但有一个事情不解,当时美国也要求苹果交出密码,苹果不肯,后来是花很大力气找以色列黑客什么的,我不太记得了。

中共的破解能力比美国好?不可能吧?

我推荐一个好东西,三星Galaxy A82, 也叫Galaxy Quantum 2,有量子乱数生成器,习匪想破解,等于做中国梦。

还有网盘,如果用一个加密软件,设置一个超长的,比如64位、128、256位密码,而你又不是敏感人士,估计就要破死他们了吧?当然这个加密软件不是墙国的。
范松忠 黑名单 回复 wget
>> 只能说尽可能的设置个足够长的密码, 至少大于16位


512位,我自己都不记得,然后把这个密码放在一个不起眼的其他地方。
我想問的是,如果中共要對推特或者Facebook上的某個用戶進行調查或者破解,會通過什麼手段,成功率如何?
這麽説那些網絡平台例如微博、豆瓣的管理員刪帖禁言,算是減輕網警的工作量嗎?也算是保護網民不被網警找上門嗎?
首先给各位吃个定心丸,假如楼主说的都属实,从第2条来看似乎是很恐怖的。但实际上也不用过于担心。

从目前维稳机器的系统上看,境内控制的网站出现以下内容的风险指数排序:重大事件乳华/支持香港等大型示威活动>老旧敏感内容(六四)>一般反共内容>一般非反共内容但指出了社会问题>其他可能触发敏感的内容>单独触发了敏感词。

所谓风险指数即指可能会被请喝茶的概率,这其中不考虑发布者本人的有意识防护,若使用了靠谱的加密通道,本人没有准备搞武装起义,发布什么都是没有风险的。

其中在公共大型社交论坛发布>小众网站发布>群发布>一对一发布

动用国宝实施喝茶被失踪行动主要考虑对政权的影响力,即使存在一对一监控,只要没人举报,不是谈的上述第一排序第三级以上内容,一般没人会管。

这是因为基层审查和国宝也不是神,不可能样样都管得着,而所有渠道堵死不仅增加经费,还可能大量竖敌造成矛盾激化。

群内乳包被喝茶,原因是有人举报而不是群被监控,群大意义上肯定是被监控的,但不意味着24小时有个国宝在看。全国有多少群?根本不可能有这个能力管过来。

不过为了安全,请反贼们一定注意敏感内容绝对不可以发到朋友圈等社交平台,而一对一的风险则是相对较小的。前提是交谈的那个人不去举报
>> make, 我以前是搞网络安全的,后来也短暂加入过公安系统 感觉WJ不懂技术. 更多靠的还是社...


是的,这个岗位并不是特别精通技术。
>> 提问:工作量如何,假设当地每天有1000个case要处理,是否全体人员可以在八小时上班时间内全...


1.按照优先级排期处理,严重时三班倒。通常1000个的话一天之内是干不完的。
2.有,我了解的有海康威视和矿视科技,主要是图像识别这块。
>> 请问关键词、敏感词除了显而易见的之外有没有什么特定的标准和分级?


在社交平台以及聊天软件中,敏感词分为两大类,同时分为三个级别。

两大类:
1.运营方自己设置的(为了规避风险)
2.上级部门要求设置的(上级要求)
三级别:
1.常见常用敏感词列表。(不会经常变动)
2.时事敏感词列表(根据时期添加,可能这个时候存在,过段时间就没有了或者变化了,例如2020年全年针对疫情的敏感词就有三千多个,但现在已经几乎没有了)
3.重点人群单独的敏感词列表。(在一些服务商的后台,是可以单独对重点帐号或者重点群组来设置单独的敏感词列表的)

为什么要设置敏感词,那是因为一方面需要阻断信息的传播,另一方面是为了监视所用。(只当涉及到敏感词的对话才会被发送到警方处)
>> 运营商所有的电话都有录音吗,留存多久。手机网络/固网宽带的数据包的嗅探和介入(比如定向挂马),...


1.境外打进来的电话是都有录音的,一律录音,无论是谁。但如果是境内的话,则是针对重点人群录音。如果是境外打进来的电话,一般留存180天。如果是重点人群,则不删除或者等待警方命令删除。

2.用内部邮箱发个邮件给相关工作人员就会有人配合的,关系好的甚至连证据和说明都不需要。警方的话是无法直接干这个事情的。
>> 问题1:海外平台哪些安全哪些不安全?twitter fb 应该没什么问题吧 那像多维啊 quo...


1.twitter fb这些名声在外,由海外公司运营的平台都是十分安全的,能找到人的情况都是100%账号主人不会保护自己隐私,通过社会工程学方式找到的。(理论上)

2.不会,也办不到,但是他们会上传用户相册的缩略图到他们的服务器,美其名曰,改进软件。
>> 就问两个问题:1.不考虑极端刑侦手段,rar/zip加密文件是不是普通人最简单成本最低的密保措...


1.对没错,但千万记得要设置强度足够的密码。
2.公共场合手机信号和蓝牙都存在监视,手机信号这块的设备被称为电子围栏。蓝牙这块的设备被称为BLE CATCHER。
>> 我认为不可能采取普查的方式审核,必然是根据影响力进行过滤,不然工作量太大而且没必要。


通过敏感词截获的信息都会看的,但只当真正有危害的情况下才会进行下步处理。
>> 看了品葱的一些帖子,才知道原来从一些APP内截图都是不安全的。一些墙国APP的图片,藏有不可见...


拍照的话不会,而且在可见的未来也不会有。
在公开场合拍照要小心身边的公共摄像头和显著地标的大数据对比。
十二月的冬天 黑名单 回复 范松忠 黑名单
>> 您说的很好,但有一个事情不解,当时美国也要求苹果交出密码,苹果不肯,后来是花很大力气找以色列黑...


关于这个问题我不太了解,但是可以肯定的是的确有相关能力。
>> 就问两个问题:1.不考虑极端刑侦手段,rar/zip加密文件是不是普通人最简单成本最低的密保措...


.com. cn版的rar/zip 加密有等于无. 原因你懂得.
>> 我想問的是,如果中共要對推特或者Facebook上的某個用戶進行調查或者破解,會通過什麼手段,...


大多数都是通过以下方式最终找到人的:
1.社会工程学手段。
2.线索的整合。(例如同时整合通过国内平台收集到的信息)
3.对怀疑的人的手机号进行短信验证码的拦截和爆破。
4.获得ip地址,通过运营商得到最终使用人的信息。
>> 這麽説那些網絡平台例如微博、豆瓣的管理員刪帖禁言,算是減輕網警的工作量嗎?也算是保護網民不被網...


平台不会有保护用户的意识,这只是平台为了自保所做出的行为罢了。
不知道版主有沒有空可以另外發一篇關於網警用的社會工程學的手法
好讓大家可以小心注意
>> 各种网安、取证公司啊


是的 美亚柏科 奇安信 主要还是靠这些公司
>> 不知道版主有沒有空可以另外發一篇關於網警用的社會工程學的手法好讓大家可以小心注意


关于这块吧,我懂的也不是很多,但你的建议没毛病,安排!
>> 只能说尽可能的设置个足够长的密码, 至少大于16位

这种加密不推荐 可以大型计算机破解 实在要用, 尽量汉字+特殊字符+数字 .
范松忠 黑名单 回复 十二月的冬天 黑名单
>> 关于这个问题我不太了解,但是可以肯定的是的确有相关能力。


好吧,看来加密方面还要努力。
多谢楼主,我前几天还想提问,对通讯软件的监控是否到了私聊的层面,今天就看到这帖了。
那么还有个问题想问下楼主,像敏感词,比如8964,法轮功这些肯定是敏感词行列,但是有些比较中性的,比如民主,自由,政府,警察这类词,也是墙内粉蛆最喜欢用谐音和错别字的还有字母缩写来代替的,这类词算敏感词吗?他们用字母缩写真的能躲开敏感词审查吗?
范松忠 黑名单 回复 zz_xixi
>> .com. cn版的rar/zip 加密有等于无. 原因你懂得.


网友们上传百度等一大批“亲共”的文件,故意加上256、512位长的密码,让习匪们去破?如何?
>> 多谢楼主,我前几天还想提问,对通讯软件的监控是否到了私聊的层面,今天就看到这帖了。那么还有个问...


1.提到的这些词汇是算的。
2.警方不会去对这些错别字敏感字下什么注意力(不会对这种东西审查),但是平台方会。
3.如果上下文不存在什么问题,那自然就可以完全避开。(bilibili和优酷还有爱奇艺存在语义分析)
如果你說的是真的,不怕網警、國保、國安啥的顺藤摸瓜嗎?
看到第五條和第七條,想八卦一下,請問「撒謊成性對生活造成嚴重影響」是指哪些方面?有甚麼例子嗎?

話說我覺得幹審訊的警種都應該去報考北京電影學院、中央戲劇學院、上海戲劇學院等等,他們的臺詞、形體一定會碾壓各種流量小鮮肉、小花,聽說他們的心理素質極佳,情緒、「臺詞」、臉色、眼神、動作可以根據情境需要說變就變,比川劇變臉還快,對背後「導演」的突然要求也都能瞬間領悟。

各大國際電影節的影帝、影后獎項明明應該頒給他們。
解答:出了家门就没有隐私。
靠天眼、手机定位和警方volunteer吗?


国行海外品牌手机:特别难搞的就对厂商施压。
谁出面施压,国家层面吗?
另外你提到各种破解,这些技术人员是警方在编或外包?

另外警方对海外人士、外国人用户以及外语的监控程度如何?
>> 如果你說的是真的,不怕網警、國保、國安啥的顺藤摸瓜嗎?


在现实生活中我本人和我家人的身份是很特殊的,外加一些隐私保护措施都做好了,所以我才敢讲话的,安全问题完全不用担心。
>> 看到第五條和第七條,想八卦一下,請問「撒謊成性對生活造成嚴重影響」是指哪些方面?有甚麼例子嗎?...


这方面我不能说太细,但可以告诉你的是一旦某个人变成了说谎成性那样的情况的话,这个人整个的性格都会变的,而且到最后越来越会没有人相信这个人,所有人都想离这个人远远的。
>> 看到第五條和第七條,想八卦一下,請問「撒謊成性對生活造成嚴重影響」是指哪些方面?有甚麼例子嗎?...


你应该没有那种需要在很长一段时间内一直撒谎的经历吧。只能说对于精神的伤害真的很大,最后会变成习惯性地去撒谎和圆谎。
>> 靠天眼、手机定位和警方volunteer吗?谁出面施压,国家层面吗?另外你提到各种破解,这些技...


1.不仅仅是这样。(当然有些事情涉密我就不多说了)
2.对,省里和国家层面去施压。包括但不限于口袋罪、政策施压、莫名罚款等。
3.警方的人是极少数,破解基本上是由社会力量和手机厂家在做。
4.我当时所在的地区的话,除了俄罗斯人其他地方来的人都很警惕。
5.如果是海外用户使用中国大陆社交网络,一般采取的措施是监控但不阻止的方式。
6.热门语种的监控已经完全能做到自动化了,只是小语种或者个别字符(例如印地语、火星文等)还需要大量人工。
>> 你应该没有那种需要在很长一段时间内一直撒谎的经历吧。只能说对于精神的伤害真的很大,最后会变成习...


哈哈也是。當警察的路是自己選的,即使起初是爲了心裏的正義感而入行,之後發現早已背離了初衷,不立即離職,反而靠別的東西來麻木自己,合理化團隊乃至自己的出格行爲,我覺得一直這樣做也挺累的。
1. 普通大学有能力监视校内网络流量吗?
2. 基站间隔多久确定手机位置呢?位置记录保存时间是多长呢?
话说中国产的手机软件真的像这里传得神乎其神地一样可以随意绕过系统偷偷开录音之类的功能吗?
>> 话说中国产的手机软件真的像这里传得神乎其神地一样可以随意绕过系统偷偷开录音之类的功能吗?


面对消费者的是不会的,但是对于被逮捕的人来说,为了收集到证据,警方通常会改造其手机的系统。
>> 1. 普通大学有能力监视校内网络流量吗?2. 基站间隔多久确定手机位置呢?位置记录保存时间是多...


1.校内基站不会,因为权限不够。但是校园网会,关于这方面的流量审计设备的话已经不是秘密了,感兴趣的话你可以上网搜索一下。

2.其他的我不了解,但是4G的话,待机状态下一般是15秒上报一次(信令方式),如果是打电话或者数据上网的话则是通话过程中每时每刻都在上报(目的是为了进行小区切换和邻区测量,通信术语不明白的话可以上网搜索一下)
位置保存期限:普通人30天、重点人群180天或更久
>> 面对消费者的是不会的,但是对于被逮捕的人来说,为了收集到证据,警方通常会改造其手机的系统。


也就是说只要硬件没有物理意义上到中国警方手中或者被注入木马,单靠产品服务商是不会有绕过系统权限的监控对吧?
>> 1.按照优先级排期处理,严重时三班倒。通常1000个的话一天之内是干不完的。2.有,我了解的有...


多谢,不过1000是虚指,我的意思是每天大概能处理百分之百的case,还是只能处理一半这样
>> 也就是说只要硬件没有物理意义上到中国警方手中或者被注入木马,单靠产品服务商是不会有绕过系统权限...


对,除了手机厂商自己的以外其他软件什么的都不可能能办到。
>> 多谢,不过1000是虚指,我的意思是每天大概能处理百分之百的case,还是只能处理一半这样


具体多少我也没法确定,但可以告诉你的是经费紧张时和富裕时的情况是不一样的。前者效率特别低,后者特别高。
>> 具体多少我也没法确定,但可以告诉你的是经费紧张时和富裕时的情况是不一样的。前者效率特别低,后者...


多谢!
兄弟牛B,传播真相
感谢题主分享。技术安全问题被太多人忽视了,这个帖子可以给墙内的敏感群体提个醒。

还是那句话,涉及高危敏感活动尽量不要用手机。墙内手机有条件的用苹果,国产安卓手机碰都别碰。

苹果手机的锁屏密码一定要不要用4或6位的数字密码,用强密码,即数字+字母+符号的组合,长度最好不要低于20位。平常可以用指纹或脸解锁。
数年前有报道FBI获得一部iPhone 5s手机,没有办法解开锁屏密码,请求苹果公司帮忙后被拒绝。以色列的一家安全公司提供了一部叫Greykey(灰盒子)的机器,其实就是绕过重试限制穷举破解的。
技术上除非苹果公司设置了后门或硬件漏洞,穷举强密码是不可能的事。
晶哥里面有几成反贼?有没有针对王晶的督战队?
>> 1.不仅仅是这样。(当然有些事情涉密我就不多说了)2.对,省里和国家层面去施压。包括但不限于口...

谢谢解答,很全面!祝安全,一切顺利!很高兴看到【共匪的维稳力量中出了叛徒】,它们一定惊恐自己亲自建立的保护网破了洞,希望将来会有更多人挺身而出,也祝敌营内的其他良心巴打们安全
你们警察系统里有没有平常表现出对政府不满的?见过多少这样的人?
>> 你们警察系统里有没有平常表现出对政府不满的?见过多少这样的人?


年轻人的话,只要不是从底层上来的,基本上都不会被洗脑和同化的。上了年纪的则不一样了,平日里的样子和外表真的就和COVID-19差不多。😂

如果是从整个警察群体来看的话,也是有蛮多人不满的,主要集中在基层和高层,两极分化。

我见过的还真不多,因为要知道警察系统对这块要求是很严格的,在工作单位表现出一些政治倾向是要惹麻烦的。
>> 晶哥里面有几成反贼?有没有针对王晶的督战队?


年轻人的话,只要不是从底层上来的,基本上都不会被洗脑,都是有良知的。但上了年纪的,真正有良心的很少。(不过还好我算其中一个吧。😂)

不太确定后半句是什么意思,所以就不回答了。
我在抖音上发表了几十条反共言语。也没见有电话来。虽然有陌生电话我一般是拒接了。其他交流软件上也或多或少的说过话。怕就没必要发。不是没有力量。我早武装起义了
>> 品葱、草榴 是上面领导的心病。


能成为上面领导的心病,真是我葱的荣誉。只是,草榴这种人畜无害的网站怎么也会让领导费心呢?
已知阿等常見社交軟體已被監視,那麼如果在等境內使用類似telegram、signal、whatsapp、wickr這類app或者使用閱後即焚功能會不會也能被看到聊天內容?
zz_xixi 回复 范松忠 黑名单
>> 网友们上传百度等一大批“亲共”的文件,故意加上256、512位长的密码,让习匪们去破?如何? ...


会被机器学习程序自动删除
>> 年轻人的话,只要不是从底层上来的,基本上都不会被洗脑,都是有良知的。但上了年纪的,真正有良心的...


谢谢,后半句是想问有没有负责监督网警反动思想的部门,因为我觉得网警其实挺容易叛变🌝
>> 我在抖音上发表了几十条反共言语。也没见有电话来。虽然有陌生电话我一般是拒接了。其他交流软件上也...


你发个天灭中共,天灭习近平,天灭习明泽,武装反共试试,结果就跟方斌,朱阿宝一样消失了,朱阿宝就是发视频准备武装反共的,武肺期间逃到了东南亚几月前被抓回去了,现在坟头草好几米高了。
正常骂几句问题不大,平台也就给你删除了事,要是真说前面那些那就是玩命了。
存在发表言论过度被边控的情况吗?
回国之后出不去的也算
>> 你发个天灭中共,天灭习近平,天灭习明泽,武装反共试试,结果就跟方斌,朱阿宝一样消失了,朱阿宝就...

哦,应该发过。怎么还没被抓
>> 哦,应该发过。怎么还没被抓


这个跟聊天不一样,在发出去之后当时还是能看到的,但是刷新一下就会发现立马被平台删除了。
>> 存在发表言论过度被边控的情况吗?回国之后出不去的也算


有,理论上够格了什么人都会被管。但是一般来说只有两类人会被针对,首先是参与了对维稳有影响的社会事件的人、其次是有一定影响力的网络博主。
>> 已知阿等常見社交軟體已被監視,那麼如果在等境內使用類似telegram、signal、what...


这些是不会的,但如果是在中国大陆使用的话,千万要记得关闭手机号查找功能外加隐私权限要设定的保守一些(例如别人不可以直接打语音电话、如果参加敏感活动要记得身份隔离等)。

另外就是要记得,一些较大的telegran和whatsapp群组里面都有警方的卧底。

还有,在中国大陆使用的话,当地附近的群组千万别加,因为这些群组要么是跟涉黄相关的,要么就是布置的陷阱。
>> 能成为上面领导的心病,真是我葱的荣誉。只是,草榴这种人畜无害的网站怎么也会让领导费心呢?


简单来说理由就是这样的(请允许我原文节选上级的指示):
zhinawiki:“与境外非法势力勾结,窃取、泄漏公民个人隐私信息。”
品葱:“某局大案关联项目,给恐怖分子提供结社聚集的场所,给社会以及青少年群体造成了及其恶劣的影响。”
草榴:“加剧了中国内地色情产业的发展,让原本已经扼杀于摇篮之中的人口贩卖活动死灰复燃,增加社会不稳定因素,给中国的国际形象带来不良影响”
姑且當你是以前網警那類的人。我有非常多問題。
1.華爲算不算間諜手機?

2.常見翻牆方式機場VPN,V2,SSR,SS的安全性怎樣?

3.是否存在記錄在案但是不馬上逮捕的情況?

4.在牆內冷嘲熱諷會被記錄在案嗎?

5.五毛會否僞裝成反賊進行釣魚行動,比如哪怕他們罵包子也不會受到處分等等?

其他想到再問
>> 姑且當你是以前網警那類的人。我有非常多問題。1.華爲算不算間諜手機?2.常見翻牆方式機場VPN...


回复:姑且當你是以前網警那類的人。我有非常多問題。
你的警惕性还算不错,值得表扬。有什么问题留言就好。

1.如果是从收集数据的行为来看,那确实可以称得上是间谍手机。(当然如果你是指坊间传闻那种偷偷开录音、录像、远程监视器那种说法我就无言以对了,那都是假的)
2.VPN是最不安全的,Shadowsocks和V2ray如果设置得当安全性还是很好的(是指协议的搭配和服务端软件的版本),如果你是在中国大陆的话,建议使用这两个工具时采用多跳中转的方式上网。
3.不建议购买“机场”的服务,如果“机场”的运营主体是中国大陆的或者跟中国大陆有来往那连碰都别碰。
4.“是否存在記錄在案但是不馬上逮捕的情況?“ 这个只针对跟某些案子或者社会事件有关联的人,一般人不值得这么做。
5.“在牆內冷嘲熱諷會被記錄在案嗎?”大多数情况下不会,当时我还在职的时候见过太多这样的信息被丢掉了。
6.“五毛會否僞裝成反賊進行釣魚行動,比如哪怕他們罵包子也不會受到處分等等?” 会,太多了,这是“五毛”的必修课程之一。如果他们要进行这样的活动,提前跟省里打好招呼当然不会处罚。
这里的”五毛“大多数都是 公职人员、新闻工作者、大学生、牢狱人士。
>> 年轻人的话,只要不是从底层上来的,基本上都不会被洗脑和同化的。上了年纪的则不一样了,平日里的样...

体制内安全口的人接触的信息相比于其他口的人非常广

所以最高层他们不放心对政法系统的政治要求及其严格

望作者能保护好自己从回复中其实已暴露了很多的信息

通过严格的格式化表达可以很大程度上减少信息的暴露

如我的回复用以上方式处理后与平时表达特点完全不同

作者和其他敏感人士也可以采用类似手段抹去表达特点
>> 这个跟聊天不一样,在发出去之后当时还是能看到的,但是刷新一下就会发现立马被平台删除了。
我说呢,在抖音发那些没人发的词都被警察打电话。假啊。
还有一个问题问你,那种隐晦的说的有很多人赞了会被识破吗,处不处理
>> 我说呢,在抖音发那些没人发的词都被警察打电话。假啊。还有一个问题问你,那种隐晦的说的有很多人赞...


这种一般都是平台自己删掉了,压根就轮不到警方来处理。
>> 这种一般都是平台自己删掉了,压根就轮不到警方来处理。
哎,其实说实话就算得到了很多人的点赞或者就是说实际上的支持也没有什么用啊,中国人敢反抗拥有武装力量的政府吗。压根不会牺牲自己的本身利益去搏一场不知自己结局的争斗!为他们悲哀。
我玩的网游现在都不能改名了,然而我发现我的俱乐部里很多人的游戏名都很敏感,下架改名卡是准备对这些玩家都处理吗还是有别的目的?我本人的就叫:第五代领导核心。哈哈我不怕什么样的反共昵称我都用过了。
>> 哎,其实说实话就算得到了很多人的点赞或者就是说实际上的支持也没有什么用啊,中国人敢反抗拥有武装...


小兄弟,其实你也不用这么悲哀的。也看得出来你不是一般的年轻人。我也希望你可以知道的是面对这个政权,肉身在中国,保护自己的安全是最重要的。其次就是需要多多学习,如果你相信自己的能力的话,建议还是多多提高下自己的外语水平和政治知识的素养比较好。知识无用论是这个世界上最大的谎言。

当然,这也不代表年轻人什么都不能做。
祝你一切平安。
>> 小兄弟,其实你也不用这么悲哀的。也看得出来你不是一般的年轻人。我也希望你可以知道的是面对这个政...
哎,你说的都对啊,但是中国的环境完完全全的被共产党控制了。要想从这里面破土而出的是非常难的事情,更不用说还能茁壮成长了。有些人不堪其扰投了外国算是比较好的结局了。然而还是脱不了共匪的遗毒。我说句不客气的话就是在品葱上发言的多半是还没有摆脱中共的影响。好好生活。不关心政治就是参与政治本身。真的。
鄙人不才,虽然智力没问题。但是碍于心智受不了中共教育制度的迫害。撑到了高中也就罢业了。再说个不愿说的事,我在一意冲动之下还参加过党军,误以为会跟幼稚想法中的军队一样好,退伍复员了才发现自己幻想的应该是西式美国军队那样的队伍。自己还把自己置入狼群虎穴之中受了不小的委屈。我很后悔。
另外再发表一点自己的意见,就是我觉得习近平总书记同志应该不是为了自己的地位及其附有的财产名利等,他的真实目的应该是打乱这个共产党各种势力控制的格局然后再谋求它的覆灭。他是不是有良心的中国人我不敢评价。但是这是我对他的一点也许一厢情愿的期愿吧。希望成真!
我葱有那么高社会地位么。。。。我咋觉得不太可能呢
ollapse">
>> “就是我觉得习近平总书记同志应该不是为了自己的地位及其附有的财产名利等,他的真实目的应该是打乱...
知道学习知道知道装叉什么意思哈哈。我好像知道了你的贬义。然而这样一个人也许能让中国人拜托千百年来的问题困扰也选择重新的正常的信仰。哎,反正现在也没人能推翻他。
>> 哦,应该发过。怎么还没被抓


没被抓?那就是你在铁窗里面发的了。。
不管你的身份真假,说的内容基本和我认识到的比较符合。
想问一下,微信,QQ等国产软件,是否能够窃取在推特上的聊天信息?指的是不同的用户名和注册邮箱
>> make, 我以前是搞网络安全的,后来也短暂加入过公安系统 感觉WJ不懂技术. 更多靠的还是社...

网警能否确定境外人士的具体IP?比如通过推文来查找对方IP
>> 想问一下,微信,QQ等国产软件,是否能够窃取在推特上的聊天信息?指的是不同的用户名和注册邮箱 ...


微信QQ有能力读取相关截图,但是解密twitter的信息那是真不可能。(取证系统厂商的工作人员跟我解释过,说twitter的所有信息都是存在/data下的,从Android9开始,Google就对应用间信息的互访管的很严格了(因为也不太了解里面的技术细节所以就只能概括一下了,如果其他葱油对技术比较了解可以补充),另外,twitter客户端除非下载文件或者保存截图,否则将不在内置存储放任何信息)

使用twitter和facebook等网络平台时,切记一定要关掉通过手机号以及邮箱添加好友的功能。
有个问题,如果是使用国内邮箱注册的海外社交平台账号,虽然在该社交平台上(如fb推特)不能看到注册的邮箱,但直接从邮箱这步查是不是就等于实名上外网?
另外,如果国内邮箱里收到外网的用户注册信息,会马上上报系统吗?
谢谢楼主
>> 能成为上面领导的心病,真是我葱的荣誉。只是,草榴这种人畜无害的网站怎么也会让领导费心呢?


你们都去看色情视频自己解决了,党国的人口出生率问题不就越来越难看,房子谁来接盘,就是要让你不能虚拟的解决问题,实际去造人,领导才满意
>> 网警能否确定境外人士的具体IP?比如通过推文来查找对方IP


一般情况下那肯定是不行的,当然如果是郭文贵那种大案那得另说。那个是买通了内部人员的。
通过境外平台找人的线索中一般不会包含IP地址这项的,当然如果能得到确切的数据那肯定会加以利用。
如果能获取到IP地址找人那就简单了,除了多跳中转上网或者多人共用,否则从第三方厂商的数据库里一查,必露马脚。
>> 不管你的身份真假,说的内容基本和我认识到的比较符合。


能让你做到身份怀疑说明我隐藏的很成功。(完美地抹除了个体信息)

身份隐藏是警察技侦(不限警种)的必修课。

该主题目前已经被锁定, 无法添加新回复

该主题目前已经被锁定, 无法添加新回复