2019年4月26日 星期五

中國社交網站的監控模式 ( by Victor Gevers )

之前 OCF 曾經報導過,網路研究者 Victor Gevers 發現中國社交網站的監控模式,每天中國的監控系統搜集來自 QQ、QQ群、YY、微信、蘋果imessage(疑似,可能來自貴州伺服器)、阿里旺旺的通訊資訊,會記錄包括 ID、ID 頭像、GPS 位置、 服務商資訊和所有對話內容並傳送到一個超巨大伺服器。然後每天約傳送 3.64 億個人資料與其對話紀錄。這些帳號會跟真實身份對照起來並根據省份和城市傳送到當地的警局。

這次更細緻的研究下發現
1. 每天有 10 億組私人對話紀錄被篩選出來並根據地理位置送到對應的 Operators(猜測是地方安全部門)。這個篩選過程是自動的,依賴關鍵字判斷。

2. 研究者抓了 3 月 18 日這天這 10 億組對話紀錄(3,784,309,399 條訊息)分析,大部分都是中文,有少部分英文。98% 的中文訊息都附帶 GPS 地點。68%的英文訊息傳自於中國,有 1900 萬條英文訊息來自中國境外,從數據中可以看到這些海外訊息傳送地點包括南韓、台灣、美國、澳洲、加拿大、委內瑞拉等地。如果海外用戶也有開GPS,那在國外進行什麼樣的對話,地點也會一併讓審查單位知道。

3. 研究者偵測到約 829 個詞組作為「有關安全部門」自動篩選訊息用。這些詞組跟會被刪除的敏感詞應該不同。研究者發現他自己的英文名字也赫然於列,反倒是中文名字沒有。這些詞組英文包含台灣總共有五個,簡體中文有三個。

審查詞組清單:https://pastebin.com/raw/LCPyenzC

詳細請參考研究員的推特:https://twitter.com/0xDUDE/status/1120394204650397699

歡迎追蹤 OCF 的推特: https://twitter.com/ocftaiwan


2019年4月17日 星期三

OCF 徵才資訊 We're hiring!



 

🌟 認識我們

開放文化基金會致力於開放源碼、開放資料與開放政府三大領域。

我們與許多台灣開源社群合作,提供各類行政與財務支援,默默在背後協助開源社群的發展。並協助台灣開源社群與全球各地的相關組織串連,吸取彼此的經驗,探索可能的創新合作模式。

同時,我們也關注於數位人權與網路自由的議題,促成公民團體與資訊科技社群交流,讓社會運動組織能接觸最新的資安工具、對抗資安威脅,在安全的線上環境中推動社會議題。

如果看完上面還是有點疑惑,可以來看看這篇天下的報導,告訴你 OCF 到底在做什麼:

 

🔰 開放職缺

開放文化基金會目前開放的職缺如下:

履歷投遞方式:來信至 hr@ocf.tw(需附期望待遇)
面試方式:線上視訊面試/實體面試
 

 

 

 

OCF 開放文化基金會.徵才聲明 ※


本基金會基於法律規範與人權因素,提供平等就業機會,不因種族/膚色/宗教/性別/性取向/年齡/民族血統/兵役狀況/身體殘疾及其它特殊條件,對任何求職者產生差別待遇。




.