【翻牆問答】 防WhatsApp內容外洩 群組管理極重要

0:00 / 0:00

問︰廣州維權人士張廣紅,在WhatsApp群組上批評習近平而被捕,有人指中國當局可能掌握了WhatsApp源代碼,因此,令張廣紅在WhatsApp上傳送的訊息變成了當局以言入罪的證據。其實,以現時WhatsApp已經全面加密的情況下,有甚麼方法可能令WhatsApp上訊息洩漏到公安手上?

李建軍︰由於現時WhatsApp的訊息是點對點加密,因此,facebook公司將訊息洩漏給中國當局的機會十分之微,因為連facebook公司都不知訊息的內容,又如何將張廣紅的訊息傳給中國當局。因此,這次張廣紅的被捕事件可能有兩個原因;第一個可能性︰是中國當局一早派了線人,或收買個別同一群組的維權人士,線人或收買了維權人士而出賣張廣紅;另一個可能性︰就是張廣紅的群組,有成員使用了有問題的Android手機,或安裝了間諜軟件的iOS手機,訊息傳到中國當局的主機後,很快找到張廣紅是發送源頭,並予以逮捕。

因此,任何WhatsApp群組,管理都十分重要,除了要防範一些有可能被中國當局收買的人,亦要提醒組員,不要使用中國品牌的手機,以及不要胡亂安裝來歷不明的Android軟件,甚至一些奇怪的iOS軟件。因為只要中國當局在手機層面進行資料盜竊,WhatsApp的加密機制有多強亦都無補於事。而沒有原裝Google Play Store的手機更加不應購買,因為在非官方Play Store所下載的WhatsApp軟件,當局很容易加上後門,令你的對話不斷外洩,屆時你可能與朋友間閒聊批評習近平,都會惹上牢獄之災。

問︰除了避免使用一些古怪軟件和手機,還有甚麼方法可以確保自己的WhatsApp是安全的?特別是與朋友之間的通訊,肯定不會被第三者成功攔截。

李建軍︰首先,你要定期檢查你朋友的保安認證碼,是否真的安全,另外,要啟動保安提示,一旦你有朋友的保安認證碼突然更改,都可以即時再作校驗。這次翻牆我準備了視頻,示範如何使用保安認證碼功能,以及如何設定保安提示,歡迎聽眾瀏覽本台網站,收看有關視頻。

問︰雖然未有跡象顯示,facebook有提供訊息給中國當局,但張廣紅的代表律師擔心,WhatsApp的加密機制可能被中國當局掌握,那對一般聽眾,如果遇到一旦WhatsApp加密機制被成功破解的情況,又有甚麼軟件可以選擇?

李建軍︰WhatsApp的保密機制雖然未有跡象被中國當局成功破解,只不過,尋找替代的加密通訊軟件,都不失為分散風險的好做法。除了廣泛使用的Telegram、LINE和Skype的點對點加密機制,都是可以考慮的選擇。對於iOS的用家,其實現時iMessage仍是相對安全,只不過你的Apple ID最好不要以中國基礎,以免蘋果公司以必須與中國當局合作為理由,可能在iMessage上做了手腳,變成了另一個張廣紅。

使用一些比較冷門的加密通訊軟件,都是一個可以考慮的做法,例如曾介紹過、德國郵政的SIMsme便是其中一個可以考慮的軟件。另一方面,如果部分閒談內容並不需要長期保存,可以考慮使用有訊息自我毀滅功能的即時訊息軟件,訊息可以在指定時間後便刪除得無影無蹤,這樣當局就很難查下去。而現時LINE、SIMsme以及Telegram都有訊息自動毀滅功能,聽眾不妨多加利用,不過這功能安全的前提,在於你的手機不要有任何中國當局安裝的木馬,或者一些會偷走手機上資料的古怪軟件。如果你的手機有木馬,就甚麼功能都徒勞無功。