題:
警方強迫我安裝精網間諜軟件應用程序,如何最大程度地減少影響?
Citizen
2018-09-24 18:21:44 UTC
view on stackexchange narkive permalink

中國警察正在強迫整個城市安裝Android間諜軟件應用程序 Jingwang Weishi。他們正在街上阻止人們,並拘留那些拒絕安裝它的人。

知道我可能早晚被迫安裝它,我對此有什麼選擇呢?

理想情況下:

    • 使它看起來像應用程序已安裝並且可以按預期工作,
    • 實際上並未監視我。

    該應用可以下載並已記錄。它基本上將IMEI和其他電話元數據以及文件哈希發送到服務器。它還監視通過其他方式安全的應用程序發送的消息。我不知道它是否包含複雜的抗回火功能。

    我買不起兩部手機,也買不起兩份合約,因此使用第二部手機對我來說不是可行的選擇。

警察如何檢查應用程序是否已安裝?
-1
那麼很有可能您可以使用模擬該間諜軟件的界面/行為的虛擬程序。也許您甚至可以使用間諜軟件本身,但是會“癱瘓”(即,使用防火牆阻止它訪問Internet,前提是其狀態屏幕不會放棄它無法聯繫服務器的事實)。
狀態屏幕幾乎可以肯定會放棄對應用程序進行防火牆的任何嘗試,當他們看到您的Internet連接正在工作時,就會引起您的更多關注。
當然,@trogdor的問題是做錯事情(或沒有完全了解生態系統並因此而陷入困境)的風險。我想像被抓到試圖欺騙警察/應用程序的後果不會很小...
如果攻擊者對您的設備具有物理訪問權限,那麼安全世界裡的陳詞濫調就不是您的設備了嗎?不難想像,一些巧妙的逃避間諜軟件的嘗試可能會在短期內奏效(冒著執法的風險),但是如果他們真的在強迫所有人進行轉換,他們可能會得到更多回報。在不久的將來對此會更加熟練和積極。
這裡對安全性的主要經驗的大多數人都是在公司環境中。態度,對手和由此產生的威脅模型與極權主義環境下的公民有根本的不同。專業的信息安全思維通常可以依賴執法部門作為盟友,或者至少作為非敵對對象。當您成為對手時,規則會大不相同。現有的答案都沒有解決如何與一個對手打交道,如果他們發現試圖抵抗他們的人,會使您失踪。這絕不是大多數安全專業人員面臨的威脅。
沒有答案提到這一點。當某個解決方案對於某些人來說可能嚴重不足時,提出一個通用的解決方案是一個非常糟糕的主意。這應該是一個參考站點,它提供對問題的規範答案。這些答案均未適當限制其範圍。而且,營地只是一種風險。中國政府非常不願意採取任何行動,如果有人有意阻止在手機上安裝政府間諜軟件,那麼他們很可能不會非常重視政府。
@dn3s沒有人提出“普遍答案”。他們都是主意。並且,儘管該網站努力做到規範,但沒有人能假定所有接受的答案都是正確的。
在考慮採取規避措施時,請始終牢記那些強加於您想要解決的問題的人員的資源和可能的對策。無論您多麼聰明和精通技術,您都不可能比州政府資助的安全團隊的綜合能力更好,他們正在尋找可以規避監控措施的人員。不要誤以為您的反對是愚蠢或無能,並且會一直保持這種狀態。
如果您有潛在的答案,請發布答案。如果您想在其他評論中討論細節,請聊天。如果您想討論哲學,[有一個堆棧交換](https://philosophy.stackexchange.com/)。
評論不作進一步討論;此對話已[移至聊天](https://chat.stackexchange.com/rooms/83627/discussion-on-question-by-citizen-police-forcing-me-to-install-jingwang-spyware)。
如果您沒有Android手機怎麼辦?如果您有功能手機怎麼辦?還是iPhone / Windows Phone / FireFox / Blackberry?(這可能是一個愚蠢的問題,但是我對中國的電話提供商一無所知)
由於保護因素,我無法給出答案(潛伏著,沒有足夠的非獎勵積分)。您需要弄清楚他們如何驗證或證明其已安裝。如果您可以創建間諜軟件的“虛擬”副本,請安裝該副本,以便在對其進行物理檢查後似乎可以正常使用,然後您可以說“它已經被安裝了”,但是這樣做會冒很大的風險(如果他們進行了驗證)從技術上講,它需要是一個有效的版本)。您還需要問自己自己,電話需要做什麼(我想這不只是為了打電話)-還有其他方法可以做到嗎?
雖然不是答案,但由於手機的不同而異,因此在我的Samsung S8上,我有一個“我的保險箱”(或用英語稱呼)-三星Knox安全套件的一部分,這是電話的隔離部分,授權的應用程序無權訪問。它可用於安全地拍攝照片和數據(數據已加密)-此數據應不受其他已安裝應用程序的“窺視”之害(除非明確授予對保險箱的訪問權限)。就是說,如果您的手機已植根並且/或您沒有此功能,則此解決方案(顯然)將無法使用。
您或有經驗的人可以: 1.下載應用(.APK) 2.解碼應用程序並閱讀代碼 3.刪除API調用/錯誤的功能/等等。 4.構建應用程序並在手機上運行它(您可以通過郵件發送文件) 現在,您擁有完全相同的應用程序,而沒有壞處。它的圖標和功能看起來相同,但是不會將您的信息發送給“壞”傢伙。:)
了解公民為什麼要避免被監視以及他們願意付出多少時間和精力會很有幫助。如果明確了目標以及它們的絕對和相對重要性,則答案可以更適合您。市民,您還在回答嗎?
這僅在新疆(可能還有西藏)發生嗎?甚至在“漢族心臟地帶”城市(北京,上海等)中?
十八 答案:
wha7ever
2018-09-24 23:47:56 UTC
view on stackexchange narkive permalink

這可能不是您滿意的答案,但是如何首先避免在手機中存儲任何不良數據,而使用正確的工具完成任務

根據Wikipedia:

該應用會記錄有關其安裝設備的信息,包括其IMEI,手機的型號和製造商以及電話號碼。該應用程序在電話中搜索圖像,視頻,音頻記錄和文件[...]

因此,不要試圖以任何方式篡改該間諜軟件(這可以使您進入更大的麻煩),只需不要在此手機上做任何可疑的事情,然後讓此應用執行其工作即可。請準備好沒有照片,視頻,音頻,文件等的文件,然後使用正確的工具完成工作。使用其他安全軟件/硬件連接到Internet,使用加密的電子郵件提供商,並通過計算機進行所有通信,在此可以安全地進行通信,並以某種方式將所有文件存儲在安全的地方(經過加密的計算機上的某個位置或USB等)。假裝自己是一個聽話的公民,並且使用正確的工具完成工作,即可執行您不希望政府發現的任何事情。

有些人可能想知道為什麼首先要打個電話(FYI,我在OP的問題下問了同樣的問題,以作澄清)。我的答案是:

  1. 打個電話(並且對話也不會被中國政府認為是可疑的,如果他們也跟踪的話)
  2. 將其用作“紅色鯡魚”-如果警察要求您將電話交給他們,則您不必向他們撒謊說您沒有電話,或者擔心他們會發現您篡改了應用,否則會遇到麻煩(如果您沒有應用程序等)。您只要放心給他們電話,上面沒有“非法”信息,他們會檢查並走開。實際上,您甚至可能擁有一些“紅色鯡魚”文件:自然圖片,購物清單(牛奶,雞蛋等)等,以免他們懷疑您有意不將手機用於此類目的,並進一步騷擾您。
  3. ol>

    我的意思是,不久前,手機甚至還沒有存儲圖片,視頻,文件等的能力。

    您願意付出生命嗎?僅僅因為您想在手機上保存一些文件而處於危險之中?

    艱難時期需要艱難的決定。

評論不作進一步討論;此對話已[移至聊天](https://chat.stackexchange.com/rooms/83672/discussion-on-answer-by-alex-l-police-forcing-me-to-install-jingwang-spyware-應用)。
讓我想起了1970年代和-80年代紐約市居民的習慣,當時犯罪率很高,要[帶兩個錢包](https://www.nytimes.com/1982/01/31/nyregion/現在,人們已經不再擔心犯罪了-織成一個搶劫犯的要二十美元左右,而另一個要存入真正的貴重物品。(當然,警察和搶劫犯之間的任何相似之處完全是偶然的。)
Murphy
2018-09-26 16:47:30 UTC
view on stackexchange narkive permalink

買一部不支持Android應用程序的手機。

為什麼這麼多答案很複雜?不僅複雜,脆弱,可疑而且對發問者非常危險嗎?

您想用手機發送消息和打電話,對嗎?

向您的新手機問好:

Enter image description here

祝您好運,可以在其中運行Android應用。

擁有舊手機可能不是非法。

*擁有一部笨拙的舊手機可能並非違法。*,op必須確保確實如此。
警惕-我的諾基亞6310支持Java,並存儲了多達102 KB的JAR文件。更糟糕的是,它是java。
@Criggie儘管他們可能已經擁有該應用程序的Java版本……我敢打賭他們沒有陷入噩夢,如果他們的手機不支持該應用程序,請向人們發出警告。
我同意你的看法。得到這種類型的電話是最好的解決方案,IFF不會再引起警方的懷疑。我在評論中詢問OP,他是否可以接到簡單的電話或根本沒有電話,但沒有得到答复,現在我的評論已刪除。隨你。無論如何,讓android手機保持正在運行的應用程序的其他“好處”是使其成為“紅鯡魚”。為了不讓自己陷入更大的麻煩**,您會放棄一點隱私。更好的是:政府在任何時候都準確知道您在哪里或坐在監獄裡?
唯一的問題是,他們仍然可以通過運營商監視收聽您的所有呼叫,閱讀文本並跟踪您的下落。也許值得一提。
@Daniel當然可以,但這是任何電話都可以提供的。如果您確實想安全地通信,並且想要一些低調的東西,請使用基本的Internet獲取該版本,並獲得一個可以加密聊天的Java應用程序,然後將該Java應用程序隱藏在十幾個Snake克隆之間,並確保它不保存任何歷史記錄。
您可以通過藍牙網絡共享(在2009年,我的諾基亞Candybar上做到了)獲得其中之一,並攜帶一個“ unphone” Android設備,其中沒有運行實際應用程序的SIM卡。
@Murphy那麼,您實際上是在推荐一款沒有任何可用安全更新的手機,同時仍然可以在其上運行任意代碼嗎?儘管如此:與根本不使用大多數“智能”功能的智能手機有何不同?
-1
為什麼不使用iPhone?
不幸的是,據我所知-使用非智能手機確實會在該省給您帶來麻煩。
諸如即將面世的Librem 5,它雖然是智能手機,但無法運行Android應用程序,並且主流程度不足以使他們開發特定的應用程序也可能起作用,但前提是他們對無法使用其跟踪應用程序的反應是“不會只是將轉發器標籤裝在耳朵上...
如果@Murphy警察注意到所追踪的大多數持不同政見者都擁有Nokia 3310,則他們可能會開始在這部手機上進行開發。或者,也許甚至沒有:擁有3310?他們假設您有隱藏的東西並開始追踪您。
@Criggie我在比這款手機更現代的手機上使用了很多Java應用程序,除非您選擇它們,否則它們將無法運行,並且在運行時您將無能為力。
我想也可以買到Blackberry或iPhone。
JavaME應用程序根本不支持間諜。
@dim我猜非智能手機在中國還沒有消失。使用“ Librem 5”,您會顯得更加可疑。
吉布斯方法,我贊成!:D
我不明白為什麼這個答案有那麼多贊成票。一個人不應僅僅因為某些實體可以監視您而停止使用技術設備。您是否知道某人有可能監視您的計算機或某人正在使用計算機,是否會停止使用計算機並開始使用傳統字母與他人通信?還是您想嘗試解決該問題並繼續使用計算機?
@PedroGomes我不同意。如果某個技術設備太不安全,則應謹慎使用,並停止使用它。當然,如果您仍然可以安全地使用它們,則應該這樣做,但這並不總是可行的。切換到其他技術是對某些威脅的有效解決方案。考慮一個明顯的例子:如果您是囚犯,希望在監獄外進行通信,但監獄中設置了GSM干擾設備,那麼儘管這是一項幾乎無法克服的任務,您是否還是嘗試使用手機還是將紙質便箋傳遞給有人可以秘密地運送他們?
您一定會對此手機產生懷疑。人權觀察組織分析了一個用於追踪新疆地區居民行為的應用程序。(這也是使用Jingwang的地方)。這是他們報告的摘錄:`[..]應用程序的源代碼還顯示,警察平台針對36種類型的人員進行數據收集。其中包括停止使用智能手機的人員。[..]`。您可以在這裡找到報告:https://www.hrw.org/video-photos/interactive/2019/05/02/china-how-mass-surveillance-works-xinjiang
Conor Mancone
2018-09-24 23:55:18 UTC
view on stackexchange narkive permalink

這是一個棘手的問題。不用說,但這也是危險的。試圖規避這些限制並被發現可能會導致很多法律上的麻煩。如果他們因拒絕安裝該應用程序而被判入獄,我不想弄清楚他們對繞過該應用程序限制的人們所採取的措施。之所以特別重要,是因為儘管採取了廣泛的保護措施,即使是技術安全專家也遭到了政府的抓捕( Silk Road的創始人是一個很好的例子,現在正在無期徒刑)。誠然,逃避這個應用程序很可能是不太嚴重的“犯罪”,但是中國政府並沒有因為寬大處理而廣為人知。因此,儘管我想回答您的問題,但是請不要以我建議您實際做任何事情為由。我認為自己是一名技術專家,但我仍然不會這麼做。

仍然,要回答您的問題,您有幾種選擇。我不會麻煩提到“獲得第二部手機”選項,因為您已經排除了這一點。

1。虛擬機/雙啟動

“雙啟動” Android手機有一些選項。我沒有可立即鏈接到的任何示例(無論如何,軟件建議在這裡都是不合時宜的),但是有一些選擇。如果您可以使手機進行雙重啟動,則可以將跟踪軟件安裝在一個ROM上,然後將您所有的個人物品都放在另一個ROM上。您可能需要在安裝了跟踪應用程序的情況下在ROM上放置一些基本信息,以免引發太多的標誌。注意,他們可能意識到您在被跟踪的系統旁邊安裝了一個完全不同的系統的風險,以及您出門而忘了重新啟動進入“被跟踪的”系統的簡單風險,使警察可以查找並安裝您的 actual 系統上的跟踪應用。

2。應用修改/攔截器

如果此應用程序造成了嚴重的負面影響,則該應用程序的反跟踪應用程序或被黑版可能會開始四處飄動,試圖自動保護您免受其侵害。我不希望有任何可用的通用工具來保護您免受此攻擊,因此,這只是需要對合適的人進行大量的Google搜索或(也許)請求。這樣做的主要缺點是,除非您是逆向工程領域的專家,否則要做的事情就不多了。很難估計出檢測的風險。顯然,這取決於將其組合在一起的人的技能水平。

3。服務器欺騙

根據您的技術知識水平,您可能可以自己組裝一些東西(請注意:這不適用於新手)。根據我的了解和我在該領域的經驗,我將嘗試總結一些有關服務器欺騙措施的細節。再說一次,我並不是在總結這件事,因為我認為您應該這樣做,而是因為了解這種事情的運作方式通常可以提供很多信息,也有助於理解其中的風險。

內置-安全性

首先,我們需要了解這個間諜應用程序如何保護自身。從到目前為止的所有可用信息中,答案是“不是”。這是一個非常簡單的結論,因為該應用程序專門通過http進行通信。通過設備本身(如果您的手機已植根)或使用與設備位於同一網絡的計算機上的網絡嗅探工具來攔截HTTP請求,非常容易。最有可能的是,很容易找出應用程序如何通過終端服務器進行身份驗證以及終端服務器如何通過應用程序進行身份驗證。極有可能在任一方向上都沒有身份驗證,這意味著在任一方向上欺騙請求都非常容易。可能很難相信(假設像中國這樣的國家為此類入侵技術留出了很多資源),但現實情況是,如果開發此應用的人希望保護它不受外界篡改,那麼使用HTTPS進行傳輸將成為執行的第一步。它便宜,容易並且非常有效。缺少HTTPS意味著非常很可能在此生態系統中沒有實際的安全性,這對任何試圖逃避它的人來說都是一個加分。

嗅探所有該應用發出的流量,以確定它發出了哪些請求/響應

這是第一步。通過查看離開此應用程序的流量(由於沒有SSL加密,可以很容易在網絡本身中攔截該流量),您可以確定它向目標服務器發送的請求以及期望返回的響應。了解底層API是至關重要的,但由於缺乏加密,因此很容易。這還將讓您知道在任一方向上是否發生任何身份驗證。如果有的話,您至少可以看到完整的請求和響應,因此您很可能會弄清楚如何進行欺騙。可能會有一些難以逆轉的身份驗證來回進行,但是同樣,由於缺乏基本的加密,我懷疑是否內置了這樣的東西。

找出應用程序正在與域名或IP地址進行通訊

與應用程序進行對話的目標服務器是通過DNS查找找到的,還是將其IP地址硬編碼在應用程式。如果是前者,則可以編輯Android手機的DNS,以將其重新指向另一台服務器,包括在手機上運行的服務器。如果使用硬編碼的IP地址,您同樣必須將所有流量重定向到該IP地址到本地android手機(大概可以使用Android進行此操作-您可以使用其他操作系統,但是絕對必須具有root用戶權限)您的手機)。

設置備用服務器

然後,您將設置一個本地服務器,該服務器響應所有請求,就像該服務器在最初的欺騙中一樣。您必須讓該服務器在手機上運行,這樣它才能始終可用。這不必一定很複雜(儘管這取決於實際服務器交互的詳細程度),因為您實際上並不關心保留任何數據。您只需要確保對所有請求提供有效的響應即可。

風險:

  1. 該應用程序可能會自動更新(儘管您的模擬服務器可能使此操作無法實現)並指向新的域/ ip地址,突然刪除您的保護
  2. 如果有自動更新功能,並且您最終無意中將其殺死(按照上面的第1點,這將是一件好事),警察可能會注意到它沒有正確更新,將您標記為“額外”檢查,並發現您在做什麼。
  3. 他們可能會在服務器端進行跟踪並發現您在做什麼,因為他們沒有找到特定IMEI的任何數據(因為模擬服務器的行為就像一個黑洞,會吞噬一切)。即使您發送了欺騙請求,也可以通過簡單的方法來確定它們(想像警察將黑名單中的圖像複製到您的手機中,發現該應用程序沒有阻止/報告該圖像)
  4. 在應用本身中進行根檢查,這會導致您出現問題
  5. ol>

    實際上就是這樣

    我正在嘗試更長的列表,但這實際上可以歸結為。除了不隨身攜帶電話或購買單獨的電話,這些都是您唯一的選擇。作為參考,我沒有詳細介紹服務器欺騙,因為我認為您一定要出去做。如果有的話,我進行了仔細研究,因為它使您有機會更詳細地討論風險,而這些應該使我們明確存在很多風險。即使您找到某人的解決方案,他們也必須應對所有這些相同的風險(或類似風險)。目前,這個應用程序聽起來執行不力,容易被愚弄,但是根據中國政府的決定,它可能會很快改變。在那個時候,沒被抓住基本上變成了與中國政府的貓捉老鼠的遊戲,而實際上這不是一個人可以長時間贏得勝利的東西。存在很多風險,因此輕踩

考慮的風險也更高-其他渠道的使用頻率更低-可能不是為了安全,只是為了方便。我可以說,我製作了一個應用程序,通常每1/2小時以純文本形式進行通信,但每天要進行4次通信,它還使用其他渠道來存儲其他數據,有時(例如每週一次到三個月一次)使用另一個渠道來進行通信。完全是另一種數據。(有時它會自我更新。)在中央服務器上,缺少任何此類通信都被報告為紅色大錯誤。它與間諜程序或安全性無關,僅與應用程序的主要功能有關。
還有更多功能:沙箱應用程序+您要隱藏的沙箱應用程序,讓我難以忘懷。
實際上,httpS在Android設備和iOS設備上都不是很有效。免費版本的Fiddler Proxy(+ [此插件](http://fiddler2.com/r/?FiddlerCertMaker。))具有生成偽造證書,將其安裝在手機上以及執行MITM https解密所需的一切,修改,重定向和阻止。我已經多次使用它來研究手機遊戲和作弊。(並研究Facebook Messenger /朋友API)
@user1067003當然,對自己進行MitM是非常可行的。我並不是想暗示其他情況。但是,它仍然比僅偵聽未加密連接的網絡流量更難。我的觀點是,SSL是Web系統的第一個也是最基本的安全步驟,並且也非常容易實現。如今,任何不願意使用HTTPS的人都不會嘗試,並且SSL當然確實為簡單的監聽提供了* a *障礙。加上HSTS和公鑰固定,您將開始在其他人的設備上獲得盡可能安全的保護。
本地服務器的另一個風險是使其速度與與真實服務器的無線交互一樣慢。
我並不是移動通信專家,但AFAIK的任何電話都帶有IMEI(可欺騙,但很棘手)和IMSI(不可欺騙,因為它是網絡中電話的ID)。考慮到中國的監視能力,如果他們無法檢測到具有唯一ID且僅偶爾激活該應用程序的手機,我會感到驚訝。更不用說在應用程序運行時在更高級別的系統上進行嗅探或檢查整個存儲了。
**這些**中的任何**都可以**遠程**檢測到,這只是狀態問題。
-1
提及“絲綢之路”的創始人並沒有什麼實際意義,因為他既不是技術安全專家,也儘管有足夠的謹慎,也沒有被抓到。實質上,他之所以被捕是因為他在論壇上用可追溯的帳戶發布了問題,這些帳戶可以追溯到眾所周知的絲綢之路。FBI並沒有切斷TOR的加密。
Noir
2018-09-25 02:51:44 UTC
view on stackexchange narkive permalink

他們可以在物理上訪問設備時在您的設備上執行代碼。而且你不能拒絕它。我很遺憾地說,但是您基本上註定要失敗。無法再信任此設備了。這是十大不變的安全法則的一部分。在您的情況下,適用規則#1,#2,#3,#6和#10。也許。因為沒有人知道他們實際上對收集的數據做了什麼。也許什麼都沒有。在“最佳”情況下,主要是傳播 FUD

,但是當他們實際使用數據時,很容易發現刻錄機電話和各種篡改。據我所知,您只能通過使用您的ID來獲得SIM卡。由於間諜軟件會讀取IMEI和IMSI之類的識別信息,因此他們可以簡單地比較從手機收集的數據和購買記錄。他們可以將其與基於電話(使用哪些應用程序以及使用頻率,屏幕顯示時間等)和移動網絡(數據使用情況,基於手機信號塔的位置等)上收集的元數據的行為跟踪相結合。由於他們可以大規模執行此操作,因此他們可以根據您的使用歷史記錄或“普通”用戶的行為來發現奇怪的使用模式。當然,這些數據中存在很大的歧義,但是它們具有最終的解釋主權。

您還必須謹記,您需要使所有措施始終有效有時是因為您總是會再次在街上停下來。

我想強調規則10。您基本上是在嘗試使用技術解決社會問題,就像您的政府一樣。

ThoriumBR
2018-09-25 01:42:44 UTC
view on stackexchange narkive permalink

使用自定義ROM(正確的是兩個)。

Android手機可以安裝多個ROM,您可以選擇其中一個。因此,請安裝兩個副本。

在乾淨的ROM上,您可以安裝間諜軟件,包括任何不危險的東西,遊戲以及任何您覺得乾淨的東西。在安全ROM上安裝您不希望任何人知道的東西。

幾乎始終保持乾淨的ROM運行,尤其是在您外出時。僅在確實需要時才啟動安全ROM。

您也需要保持安全的心態,以了解正在使用的ROM以及可以創建或訪問的內容。那是失敗的重點。在每個ROM上使用不同的鍵盤或使用不同的OS語言可以有所幫助:例如,純中文(中文),安全英文(英文)。如果抓住風險以及保持活動和文件包裝的精神上的努力值得繞過間諜軟件的好處,請這樣做。不要這樣做。

能否做到這一點在很大程度上取決於特定的手機,即使Android是給定的。
是什麼讓他們停止使用手機網絡的日誌來檢查手機始終處於運行狀態的應用程序?
應用程序並非始終運行,OP也不應一直運行安全ROM。
@ThoriumBR監視應用程序可能一直在運行。
但是它們並非一直運行。否則,電池將在幾個小時內耗盡,更多的人會知道出了點問題,許多生氣的人將有動力繞過監視。它們大概是不可見和不引人注目的。他們將在這里和那裡記錄事物,並不時發送數據。
@ThoriumBR不使用手機時,它不會像封閉的筆記本電腦那樣進入睡眠狀態。如果沒有其他問題,它將不斷與發送方進行核對,以確保可以接收傳入的呼叫。在我看來,每當手機開機時,後台應用程序每分鐘要記錄多次,這對我來說似乎是合理的。保存到本地的加密數據庫中;並定期將報告上傳到中央服務器。該日誌中的間隙可能被視為可疑的,特別是如果可以將它們與網絡運營商要求的日誌進行比較。
顯然,這是一個有爭議的話題-到目前為止,這是唯一沒有正票的正分數得分的答案。大聲笑!
@ThoriumBR他們希望應用程序不可見且不引人注目的假設也令人懷疑。中國政府通過脅迫而不是狡猾來進行監視-他們沒有未經用戶許可就無法遠程安裝此應用程序,他們(據稱)要求在受到逮捕威脅下安裝該應用程序。他們沒有動力去掩飾自己的所作所為。任何生氣並決定繞過它的人都可以被公開判為“顛覆性”;這就是極權主義的運作方式。
-1
Damon
2018-09-25 21:46:31 UTC
view on stackexchange narkive permalink

我建議您隨它去。中國警察不僅在街上攔住任何隨便的人,還要求他們打電話。他們停止了維吾爾語。

發生這種情況的原因介於“減輕實際威脅” “哇,不行,花花公子”,但無論它是什麼,這都是政府的職責,因此是合法的和“正確的”。先生,沒有疑問,也沒有任何天真的假設。按照西方的標準,這是不可想像的,但是您不能在那裡使用相同的標準。

因此,無論是從您的面部表情還是從事實上,您都容易被識別為維吾爾族。警察知道。他們知道你是誰,你住哪裡。並且確保他們知道您是否曾經被停下。同樣,您也不會被隨意停下來。您已停止,因為您已經在他們的屏幕上找到了明確的目標。

期望監視(定向)甚至是詢問您的互聯網流量甚至是不合理的 em>有關如何規避措施的信息可能會將您的名字移到另一個更高優先級的列表中。

您可以打賭,警察會保留一份列出了安裝間諜軟件的人的列表(帶有設備ID),太。如果您的設備沒有數據輸入,那麼,請猜測一下。警察將再次阻止您,他們會非常仔細地查看 為何不起作用。

就目前而言,這是不明智的試圖規避(並有可能被抓住)警察想要的東西。從他們的角度來看,您可能是犯罪分子,也可能是恐怖分子。通過嘗試繞過您證明您是犯罪分子的措施。

監視的依據是,如果您沒有什麼可隱藏的,那麼您就不必費心了在看著你。同樣,按照西方的標準,這種立場絕不會被接受。但是無論如何,在中國完全可以接受。

如果我是你,我不想冒著在拘留所中消失的危險。而是讓他們擁有自己的間諜軟件,並且不要做任何對系統不利的事情。

考慮到間諜軟件似乎不安全,只需安裝它就可能使您容易遭受來自中國政府以外的其他組織的攻擊。
@AndrolGenhald:也許可以,但是如果您不能離開這個國家,您還想做什麼?確實,不遵守是不可行的選擇。
情況肯定糟透了。我只想指出,即使您接受中國政府可以這樣做,但仍有其他風險。
這並不能真正回答問題。這是關於“我知道我已成為目標。我該如何捍衛?”。您的答案基本上是“如何避免成為目標”,因此實際上並沒有回答確切的問題。
@iBug:是的,但是有時候“不做”是正確的答案。風險太大了,OP被抓住的可能性很高(我想說是99%)。間諜軟件會發送IMEI,因此他們確切地知道誰沒有發送。他們還確切地知道誰安裝了間諜軟件。所以...不好。
這沒有回答問題,更糟糕的是,它正在接受完全失去隱私的行為……
@Mr.E:它回答了問題。我認為唯一正確的答案是“不要這樣做”。在這種情況下,任何其他答案都是不負責任的危險。被政府機構單獨作為攻擊目標(情況就是如此)意味著您變得比系統更聰明並且逃脫現實的可能性幾乎為零。這是自殺的舉動。考慮到“沒有隱私”和“被拘留拘留”的選擇,我知道我會選擇哪一個。您的意見可能會有所不同,請隨意投票。
“即使詢問如何規避措施,也可能將您的名字轉移到另一個更高優先級的列表中。”....讓我認為,如果我想找到如何擊敗那些試圖破壞我的安全系統的人,我會像這裡的OP一樣冒充別人,並複習所有答案以進一步解決漏洞。IOW,整個問題和答案似乎對政府安全的幫助可能比對個人的幫助更大。嗯
Pedro Gomes
2018-09-24 20:43:42 UTC
view on stackexchange narkive permalink

首先,我認為您應該搜索已經由其他人實施的解決方案。例如,您案中的其他人如何防止間諜活動?

一個可能的解決方案是讓中間人實施來分析信息被發送,更改,然後將其發送到間諜軟件試圖連接的同一服務器和端口。

我了解了一些有關該應用程序功能的信息,收集到的信息是,我引用了您提供的Wikipedia來源:

以純文本格式發送

因此,在使用數據包嗅探器工具進行了一些測試之後,並清楚了解使用HTTP協議進行的間諜軟件和服務器交換的工作方式,如果您具有對Android手機的超級訪問權限,則可以將間諜軟件應用的流量重定向到在後台運行的進程。此過程將更改要發送到間諜軟件嘗試連接到的服務器的數據。這樣,您可以發送與另一部手機匹配的數據(也許,從字面上偽造數據是個壞主意,因為這可能會觸發警報)。

您還應該考慮到間諜軟件已實施的任何類型的驗證過程,因此您無需對其進行更改。更具體地說, HTTP數據包的標題中的數據是從間諜軟件應用發送到服務器以優雅地啟動上傳的。

當然,這是理論上的,但這是現實的事情。另外,您可能會需要具備Android編程知識(大部分是C或Java語言)和IT知識。

方法是秘密的,不需要卸載間諜軟件。始終存在風險,但是在這種情況下,根據實際被欺騙的數據,風險很小

對於鍵盤記錄器間諜軟件,這將無濟於事。
鍵盤記錄程序如何影響這種方法?請解釋。
切記,鍵盤記錄程序可以將數據保留在手機中。因此,如果電話被老大哥沒收,用戶仍然容易受到電話活動的取證。
我仍然不明白您要指出什麼。擊鍵記錄程序記錄擊鍵,就是這樣,後台進程與此無關。
我是否需要明確地說鍵盤記錄器也可以截取屏幕截圖?
我相信第一段是最關鍵的一段。OP並非僅此一個,它是一個受災人群,他們已經找到了可行的解決方案。請注意,越多的人在愚弄該系統,政府就越有可能採用該系統並消除漏洞。如果您使用的是封閉方法,那麼他們的網很有可能會抓住您。
屏幕截圖完全不會影響這種方法。屏幕截圖如何影響後台運行的進程?這不是一個應用程序
-1
@PedroGomes,我相信您會誤解我的意思,不是要與其他人分享這種方法,我的意思是,如果已經有其他人分享了它,那麼找到自己的解決方案就沒有必要了。在軟件開發中的座右銘是,您遇到的任何技術問題都可能已經被其他人發現並解決了,您只需找出他們的工作即可。
@Ruadhan2300我確實讀錯了您的評論。在這一點上,我完全同意你的看法。
Doomgoose
2018-09-24 18:41:15 UTC
view on stackexchange narkive permalink

由於間諜軟件的性質,他們將能夠檢測到任何使您成為他們感興趣的人的緩解技術。

我知道您說您買不起兩部手機,但是這真的是最好的建議-如果周圍有舊電話,為什麼不清理和翻新?

刻錄機電話不需要特殊,如果不是智能手機,甚至更好。

當然,有一些方法可以在不引起危險的情況下擊敗該間諜軟件。間諜軟件的功能並不是特別秘密(或特別複雜)。
警察可能不是信息安全專家,但他們擅長告訴我是否在其他口袋裡藏了東西。後果可能更糟。
我真的懷疑這是真的,即使您是正確的,您也沒有提供任何有關這一事實的證據。相反,您希望每個人都信守諾言。考慮到此問題對OP的重要性,我認為需要付出更多努力。
@forest但是明天和今天可能會不一樣,這可能會導致擊敗它或輸給它。當我們在談論一個壓迫性政府時,您能良心地說真的告訴您從未見過的那個人冒險嗎?
請注意,在網絡運營商的配合下,他們將能夠判斷您是否正在使用另一張具有相同SIM卡的手機,或者訂戶附近是否有兩張SIM卡,或者是否已連接至您的家庭WiFi或網絡。在任何情況下都使用第二部電話可能是不明智的。
shellster
2018-09-25 18:52:59 UTC
view on stackexchange narkive permalink

一個想法是將手機視為網絡設備,僅此而已。如果您攜帶不是電話的備用“平板電腦”,則可以通過電話進行捆綁,並在平板電腦上使用VPN保護數據。現在,您可以分發電話進行檢查,因為所有實際的重要數據和工作都在平板電腦(顯然不是手機)上。如果傳統熱點檢測太危險,則可能需要考慮其他方法,例如使用USB2Go電纜或藍牙配對。如果發現或阻止了熱點,您也許還可以使用PDANet之類的應用來繞過這些限制。

如果我想監視所有內容,那麼我將獲得代碼來標記通過塔樓的數據包,而沒有間諜軟件的相應報告。
那將很難做到。沒有什麼是100%。
確實很難抓住100%。抓住90%並不困難。而且,如果他們還沒有抓住他們想要的很大一部分,那麼這樣的線程將不存在。
“等等,有數據包來回飛行,但是它們沒有連接到任何正在運行的應用程序……將此手機標記為可疑。”
@tripleee人們在中國不使用網絡共享嗎?
您仍然假設存在無罪推定-即使存在有效/可以接受的解釋,OP更有可能首先被調查。
Rob
2018-09-30 18:09:40 UTC
view on stackexchange narkive permalink

免責聲明:我居住在北美。

知道我可能早晚被迫安裝它,我對此有什麼選擇呢?

移除非法物品以及您認為政府不會從您的財產中批准的其他物品-您的衣服,電話,工作中的辦公桌,房屋等。

如果政府可以,不會發現您做錯了什麼,那麼您只需要擔心有人會在您身上植入虛假證據-您需要不時搜索自己的東西。

當我通過海關時,我已經確定我已經檢查了所有我本來不需要的東西,因為您知道他們可能會在您進入入境口岸時進行檢查。

由於我的努力,他們沒有發現任何東西反對,甚至只是簡單地揮舞了我幾次。沒什麼可看的,繼續前進。

理想情況:

  • 使它看起來像應用程序已按預期安裝並正常工作,而沒有實際監視我。

我們對理想狀態有不同的看法。

理想情況下,我希望每小時獲得數百萬美元的收入。

  • 我不知道它是否包含複雜的防篡改功能。我買不起兩部手機,也買不起兩份合同,因此使用第二部手機對我而言不是可行的選擇。
  1. APP可能是 藉口

    如果他們通過另一種方式獲取信息(例如監視手機信號塔和WiFi,以及所有互聯網流量,然後有您的鄰居以健康的生活吸引著人們的進入),他們可以在法庭上說,他們從以下渠道獲取了信息間諜軟件-這樣您就不知道實際上是如何獲取信息的。

  2. 這種情況發生的地方不只是您所在的地方,而且您所處的位置也不同,巡迴團伙迫使您安裝APP。在其他地方(包括北美),他們無需使用APO就能依靠其他技術。

    證明:在最近幾個月中,與兒童有很多聯繫的人(教練,高中校長)等)搜索了他們的工作,住所和計算機,以查找不當圖像。該消息每月都會出現在新聞中。可以找到某人來支持他們的行為,以防止您這樣做。

    如果您買不起第二部手機並簽訂合同,則暗示您一開始無法承擔任何麻煩,罰款。

    在您所在的國家/地區,他們對此事負責且要求很高,因為反對意見充耳不聞。在北美,這並沒有太大的不同,只是他們為避免投訴而偷偷摸摸,只關注重大違規行為,因此人們不會懷疑他們可以輕易地看到出租人的後果。

如果您買得起第二部電話,則他們會在您購買時查明,或在您使用時查明。
這就是我的意思,手機發射塔報告了該地區未運行APP的人員,然後他們可以對您進行三角測量,並繪製CCTV圖像,顯示有人在冒犯手機的路徑上行走。另外,該網頁可能無法再供大多數人使用。
allo
2018-09-26 14:49:13 UTC
view on stackexchange narkive permalink

對於植根電話(無需費勁就可以阻止應用執行其工作),可以使用AFWall +阻止該應用撥打電話和XPrivacy。

XPrivacy開啟最高版本為Android 6的系統優於XPrivacyLua(最高版本為Android 6的系統),因為舊版本可以阻止更多不同的事情。您配置安全解決方案。如果您只有在警察阻止您時才能獲得該應用程序,那麼隱藏安全應用程序會有點困難。

+1。不幸的是,並非所有人(我使用)都紮根並使用像XprivacyLua這樣的利基工具。正如FYI在我的答案中是替代方法一樣https://security.stackexchange.com/a/194842/99059
Loren Pechtel
2018-09-29 07:59:38 UTC
view on stackexchange narkive permalink

如果某處沒有偽造的版本,我不會感到震驚-看起來完全真實,但實際上並沒有從事間諜活動。

但是,正如其他人所說的那樣,被騙去欺騙警察不是一件好事!

beeshyams
2018-10-01 14:03:50 UTC
view on stackexchange narkive permalink

雖然其他答案的確能提供有用的見解,但我的替代方法是像平常一樣使用電話,但隔離應用程序對數據的訪問權限

一種建議的方法是根設備,安裝Xposed和Xprivacy / XPrivacyLua的相應模塊。當我個人使用此功能時,要對設備進行植根,管理由於解鎖的引導加載程序和惡意應用獲得root訪問權限而帶來的其他風險,這是另一個挑戰-IMO超出了普通用戶的範圍,因此下面提供了一種簡便的替代方法。一個名為Shelter的開源應用程序,可以完成兩件事

  • 使用從5.0版(Lollipop)開始在Android中可用的“工作資料”

  • 它允許您在工作資料中安裝所選的應用程序,在這種情況下,就是您的間諜應用程序。一旦將其安裝(通過克隆)在工作資料上,它實際上就位於一個島上,並且無法訪問工作資料以外的任何數據(您的照片,電子郵件,SMS或任何其他應用程序)信息)。您可以安全地卸載原始應用程序,如果經過警察檢查,請向他們顯示您的應用程序,該應用程序帶有掛鎖圖標,表明它在您的工作資料中。您可以將應用程序始終保存在最新記錄或“概述”中,然後從那里拉出,這樣他們甚至都不會看到圖標

沒什麼可監視的!

下載 Shelter -來自 F-droid GitHub a的開源應用>。引用開發人員的相關用例

在隔離的配置文件中運行“老大哥” 應用程序,以便他們無法訪問該配置文件之外的數據

(已提供強調)

除XprivacyLua之外,我目前正在使用它。有關更多詳細信息,請參見 WhatsApp:如何隔離聯繫人和照片-隱私問題

你的回答很好。並且僅是進行監視和監視有多麼複雜的一個例子,這似乎很容易做到。您的答案證明了可用於監視和反監視的技術的多種變化-就像無盡的病毒和反病毒遊戲一樣。這也是為什麼我幾乎不閱讀所有其他解決方案和技術的原因,而這些解決方案和技術在技術上沒有我想要的(從監視/木馬的角度來看)。
談論PC:您還擁有chrome bug報告,windows遙測等功能,它們都能發送回調試信息。如果他們想監視,並且您沒有做任何“有害”的事情,那就讓他們做吧-就像在您家附近有一名保安一樣。並且您可能擔心有一天,這個保安人員會回來襲擊您?然後獲得多個保安人員。可以監視其他應用程序的應用程序,例如我以前安裝在孩子手機上的父母控制應用程序。
@PeterTeoh謝謝。正如您正確指出的那樣,“變化”是雙方的關鍵。對於那些在乎這的人來說,這是一場無盡的比賽,但可悲的是多數人在乎IMO
sampathsris
2018-10-02 09:29:12 UTC
view on stackexchange narkive permalink

有很多很好的答案,但是大多數答案提供的解決方案超出了普通Android用戶的能力。

我想在絕對隱私和被間諜之間做出折衷。

我認為您的政府還有其他獲取IMEI和電話元數據的方法。您可以通過拒絕以下應用程序的權限來阻止該應用程序獲取其他信息:

  • 身體傳感器
  • 日曆
  • 相機
  • 聯繫人
  • 位置
  • 麥克風
  • 電話
  • 短信
  • 存儲

這裡是有關操作方法的說明

(我不確定您的Android OS版本是什麼,但步驟應該相似。)

通過這種方式,間諜軟件將無法收集有關您的信息,因此,我認為它不會嘗試將信息發送到服務器,或者會發送空信息。

但是,這意味著您在警察阻止您並安裝之前 安裝該應用。您可以讓該應用下載,在安裝過程中終止網絡連接,然後在啟動之前刪除權限。

風險

您應該注意,如果警方進行了更深入的調查,則關閉權限將證明您故意對該間諜軟件進行了篡改。您應該計算出這種風險是否值得。

這也是阻止其他間諜軟件(例如需要聯繫信息的手電筒應用程序)破壞隱私的一種有用方法。

DrDinosaur
2018-09-26 02:42:50 UTC
view on stackexchange narkive permalink

您可以簡單地解析它嘗試連接回本地主機的服務器。

這可以通過修改設備上的/ etc / hosts文件(如果您具有root用戶)來完成。

或者,您可以使用不需要root的本地VPN,例如 this

據推測,該應用程序將發出警報,通知它無法打電話回家,並顯示帶有黃色星星的友好的紅色大徽章。
我不確定該應用程序如何正常運行。它肯定可以作為服務器端錯誤傳遞,這不是您的錯。您也可以在要檢查時更改它,否則將其設置為阻止流量。
Dennis Jaheruddin
2018-09-27 19:53:25 UTC
view on stackexchange narkive permalink

根據您的問題,我無法確定您是中國居民還是正在計劃訪問的人(例如游客)。

前面已經提到過,到目前為止,似乎只有某些少數族裔的人成為了目標(如果他們開始針對外國人,那麼新聞肯定會很快傳播出去。)

不管我怎麼想,以下幾點實際上可能對大多數遊客有幫助:

Google Play商店目前在中國已被禁止,因此儘管很容易克服,但這很可能意味著您將無法通過標準程序獲取該應用。

Matthew Elvey
2018-09-25 05:03:02 UTC
view on stackexchange narkive permalink

(經過徹底編輯)

我曾提出要考慮的一個想法是

玩啞巴可能是個好策略。

對於例如,請問電話供應商:“嗨。我的電話工作真的很慢,而且一直死機。您能告訴我如何恢復出廠設置嗎?”

但是,我一直在通知(請參閱下面的評論),即使這導致它被記錄為其他人刪除了間諜軟件,當人們注意到該間諜軟件已不再安裝時,此人仍可能會遇到深重的麻煩。聽起來像是對以下問題的答案:“是否有任何未安裝間諜軟件的藉口被視為有效?”沒有!'因此,恢復出廠設置是否比清除間諜軟件更有效地擦除系統,都沒有關係。我會說不要冒險,特別是如果您認為自己將成為高價值目標的話。

遺憾的是,即使從技術上講100%有缺陷,該軟件也可以有效地壓制異見人士和異議人士。

所以我的回答是,它秘密傳播,推廣或籌集資金以使其無法正常工作或證明其無法正常工作,破壞它或使其無法正常使用。當間諜嘗試安裝間諜軟件時出現損壞的情況比直接將目標畫在您的目標上的直接方法更好。祝你好運,也許力量與你同在。

大多數答案只是說“大聲笑,祝你好運”,它並沒有真正嘗試回答問題本身。即使您將手機恢復出廠設置,如果警察在街上(如問題所述),他們也會阻止您並要求您重新安裝。
@MatthewElvey的人有時會因在該省未安裝軟件而被送往“教育營”,他們會跟踪誰安裝了該軟件。如果突然不再發送數據,他們將捕獲該數據。這個答案不僅沒有幫助,而且確實很危險,尤其是如果OP是維吾爾族。
好的,謝謝,user185163。如果有藉口/解釋: _“我沒有移除它。我的手機出現問題,電話供應商在重置我的手機時移除了它。這是訪問的收據/記錄。” _ 不能避免“再教育營”,那麼我的“考慮因素”確實很差,我只是編輯了答案以反映這一點。您現在如何看待,@user185163?
我已經徹底編輯了答案。希望能獲得更多的重新評價和/或更多的反饋。我覺得有趣的是,據說玩啞巴的策略肯定不會在中國奏效。我想這可能在其他國家/地區的其他法律體系中很有用。但是,我唯一有豐富經驗的壓制政權是在美國相對較輕的政權。
Malekr
2018-09-24 20:12:24 UTC
view on stackexchange narkive permalink

我同意《厄運》。為此獲取刻錄機電話。或者,獲得一個名為 Orbot的應用程序(對於Android是Tor),該應用程序可以通過加密在線活動來獲得您想要的隱私。另一種選擇是在等式的頂部添加一個VPN。

如果端點受到威脅,則傳輸加密沒有任何用處。
他們會針對他生成報告,說明他使用Tor / VPN?真是個建議...
間諜軟件正在本地攔截數據,這使TOR和VPN都變得毫無用處。這些改變並在某種程度上保護了數據通過Internet的路徑,在此之前它們不會改變您的設備在做什麼!而且,如果間諜軟件通過其中一種發送報告,則政府很容易注意到它們正在從已知的TOR節點或VPN服務接收數據。
他們還知道哪些電話正在使用哪個信號塔,以及這些電話是否正在報告。當他們檢測到VPN時,它們會關閉/阻止VPN。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 4.0許可。
Loading...