MJJ出征
9.41K subscribers
5.66K photos
3.1K videos
36 files
6.65K links
Download Telegram
Forwarded from Iyouport
以下转发热心读者的重要提示,关于Telegram安全性:

很多在Telegram转发的Tips都强调要隐藏手机号码,但往往忽略了一个选项就是“是否能够通过手机号码找到我”。

这个问题相当严重,很多人并没有把这个选项关闭,而仅仅隐藏了手机号码而已。所以网安部门可以通过批量扫描手机号码来获取Telegram号,即使不扫描所有的手机号码,也可以通过筛选特定人群,比如大学生、没有注册过或不活跃的反诈骗App用户等,进行精准的手机号码与Telegram关联。

这种扫描可以发生在任何时候,并且是一次性的,即已经匹配过的就不用再次扫描。所以哪怕用户意识到要关闭这个选项,也有可能早已被记录在案。除非在注册之后立即关闭这个选项,否则都有被扫到的可能。这种扫描程序相当简单,网上就有很多这样的扫描软件供企业做营销。

毕竟很多中国网友没有境外手机号码,所以这对很多不细致的中国网友来说已经是在裸奔。解决的方法当然最好是不用中国手机号码,但是一旦发现这个选项没关闭,那就要考虑注销当前帐号,并且重新注册并立即关闭这个选项。

Iyp:并且这个选项只能选择 “我的联系人”,无法nobody。“联系人” 是非常有风险的,绝不能随意添加,此前已经发现过假冒联系人钓鱼中国用户的案例 - 利用GFW的隔离带来的信息不对称。

同样,如果有人事先把您的手机号码加入了通讯录,那么“当对方注册时通知我” 这个功能,就会导致去匿名化。更多揭露Telegram用户身份信息的攻击手段见这里:
https://www.patreon.com/posts/cong-telegram-lu-72200795

需要手机号码注册的应用都有相似的风险,对SIM实名的国家来说尤其危险。比如,公安很可能有权限拦截并查看接收验证码的手机号码。

我们一直在推动隐私安全开发者社区关注这个问题,但对于一些大公司来说(如telegram)隐私是他们的噱头,而不是他们的价值观。


#tips #China #ZeroCovidPolicy #protest
👍5
Forwarded from Iyouport
Alibaba shipping record.json
5.6 MB
阿里巴巴数据泄露。
是阿里巴巴众多数据库中的一个,数据包括姓名、身份证、电话号码、电子邮件和更多。
#DataBreach #China #Alibaba
👍7
Forwarded from DuNai
This media is not supported in your browser
VIEW IN TELEGRAM
我是如何找到白人女孩的#曹觉莎莎夫妇 #china #russia _1
😁7🤬7🤷‍♀2🤷2🌭1