Hướng dẫn bảo mật smartphone cho người biểu tình
(privacyguides.org)- Smartphone tại hiện trường biểu tình hữu ích cho việc tổ chức, ghi lại sự kiện và liên lạc khẩn cấp, nhưng cũng kéo theo rủi ro về dữ liệu cá nhân lớn, từ thất lạc, bị tịch thu cho đến bị theo dõi liên lạc
- Lựa chọn an toàn nhất là không mang điện thoại; nếu cần, nên dùng thiết bị riêng và trước hết giảm lượng dữ liệu mang tới hiện trường
- Trong tình huống bị tịch thu, mật khẩu dài, tắt xác thực sinh trắc học, hạn chế màn hình khóa, tháo bộ nhớ ngoài và cập nhật bản vá bảo mật mới nhất là trọng tâm của việc bảo vệ dữ liệu trên thiết bị
- Mạng di động, Wi-Fi, dịch vụ định vị, AirDrop và ứng dụng bàn phím có thể trở thành bề mặt giám sát, nên cân nhắc chặn 2G, chế độ máy bay, Wi-Fi công cộng kèm VPN, tắt định vị và bàn phím ngoại tuyến
- Cần chuẩn bị Signal, pin dự phòng, ghi chú liên hệ khẩn cấp, quay/chụp khi thiết bị đang khóa, mạng liên lạc thay thế, cũng như xóa khuôn mặt và metadata trong ảnh để có thể ứng phó tại hiện trường và bảo vệ người khác
Những rủi ro smartphone tạo ra tại hiện trường biểu tình
- Smartphone là công cụ cốt lõi dùng để phối hợp với đồng đội, truy cập và phân phối thông tin, yêu cầu trợ giúp, ghi lại hiện trường
- Đồng thời, đây cũng là thiết bị nguy hiểm có thể bị nhà chức trách dùng cho giám sát có mục tiêu và giám sát hàng loạt
- Để điện thoại ở nhà là cách an toàn nhất xét về bảo vệ dữ liệu và tránh bị theo dõi trong giám sát hàng loạt
- Bạn có thể cần điện thoại để phối hợp tại hiện trường, kiểm tra cập nhật trên mạng xã hội hoặc ghi hình bằng camera
- Nếu có thể, nên cân nhắc các lựa chọn sau thay vì smartphone chính
- burner phone riêng
- smartphone cũ có thể đặt lại về mặc định
- máy ảnh thông thường
- Dữ liệu không mang tới hiện trường thì không thể bị lấy mất tại hiện trường
- Hoàn cảnh cá nhân có thể khác nhau, vì vậy nếu cần tư vấn pháp lý, hãy tham khảo luật sư có đủ tư cách
Các mối đe dọa chính cần cân nhắc
- Khi mang smartphone đi, cần xem xét các rủi ro sau
- thất lạc thiết bị
- smartphone bị nhà chức trách tịch thu
- gián đoạn dịch vụ, chẳng hạn do nhà chức trách cố ý gây cản trở hoặc do mạng quá tải vì đám đông lớn
- giám sát có mục tiêu
- gây gián đoạn dịch vụ
- chặn chuyển tiếp cuộc gọi và SMS
- giám sát lưu lượng chưa mã hóa
- giám sát liên lạc vô tuyến cục bộ như bộ đàm
- giám sát hàng loạt
- hạn chế hoặc chặn các dịch vụ web như Twitter hay TikTok
- gây cản trở các dịch vụ nhắn tin và thoại như Signal hay WhatsApp
- giám sát lưu lượng qua Wi-Fi công cộng tại hiện trường và nhận dạng thiết bị lân cận
- khả năng nhà mạng di động cung cấp cho nhà chức trách hồ sơ các thiết bị quanh trạm gốc để theo dõi và nhận dạng người biểu tình
Điều kiện khi dùng burner phone
- Điện thoại di động thường có thể bị cơ quan thực thi pháp luật theo dõi qua hai mã định danh
- IMSI: định danh duy nhất thẻ SIM
- IMEI: định danh duy nhất bản thân điện thoại
- Chỉ cắm SIM trả trước vào thiết bị cá nhân không phải là cách tránh theo dõi hoàn toàn
- Vì IMEI có thể bị liên kết qua nhiều mạng
- Một thiết bị dùng một lần riêng có thể mang lại mức bảo vệ mạnh hơn so với việc mang thiết bị cá nhân
- Tuy nhiên, nếu lo ngại đến mức đó về mối đe dọa này, cũng nên nghiêm túc cân nhắc lựa chọn hoàn toàn không mang điện thoại
- Nếu mua thiết bị riêng, nên mua trực tiếp tại cửa hàng bằng tiền mặt
- Không nên kích hoạt hoặc bật máy ở nhà
- Sẽ an toàn hơn nếu giả định rằng nhà mạng theo dõi vị trí điện thoại trong ít nhất 1 năm và lịch sử vị trí được lưu giữ vĩnh viễn
- Việc kích hoạt và thiết lập nên được thực hiện ở một địa điểm rất công cộng, không liên quan đến đời sống hằng ngày
- Ở những nơi có thể liên hệ với bạn như nhà riêng hoặc nơi làm việc, luôn phải tắt nguồn
- Nếu tách đủ xa thời điểm mua, kích hoạt và sử dụng, việc phát hiện sẽ khó hơn và khả năng còn lưu video an ninh của cửa hàng cũng có thể thấp hơn
- Khi mua gói cước di động, điều quan trọng là không tự định danh bản thân
- Tùy từng quốc gia, nhưng một số gói trả trước không yêu cầu xác minh danh tính khi kích hoạt
- Một số nhà cung cấp eSIM toàn cầu có thể chấp nhận thanh toán mà không cần xác minh danh tính
- Thiết bị phụ cũng cần là smartphone đủ mới
- Trước các nỗ lực trích xuất dữ liệu thiết bị mà nhà hoạt động có thể đối mặt, smartphone an toàn hơn điện thoại phổ thông đơn giản
- Bản vá bảo mật và phương tiện liên lạc mã hóa cũng rất quan trọng
- Nếu chỉ dùng thiết bị riêng tại hiện trường biểu tình, bạn có thể để thiết bị chính bật ở nhà, qua đó tạo ra một mức độ phủ nhận nhất định đối với các yêu cầu sau này về vị trí điện thoại trong khung thời gian diễn ra sự kiện
Khóa an toàn chính thiết bị
-
Khóa màn hình mạnh
- Tối thiểu nên dùng PIN 6 chữ số, và nếu có thể thì cụm mật khẩu gồm cả chữ và số sẽ tốt hơn
- Khóa mạnh khiến việc truy cập dữ liệu trên thiết bị khó hơn và tăng cường bảo vệ mã hóa
- Trừ khi có lỗ hổng bảo mật nghiêm trọng, nhiều công cụ của lực lượng thực thi pháp luật hoạt động bằng cách brute-force PIN
- Một cụm mật khẩu dài và độc nhất là lớp bảo vệ mạnh nhất trong tình huống thiết bị bị thu giữ
- Tại Mỹ và nhiều quốc gia, việc từ chối mở khóa điện thoại hoặc cung cấp mật khẩu là hợp pháp
- Trước khi đi biểu tình, bạn cần tìm hiểu quyền của mình tại địa phương
-
Tắt xác thực sinh trắc học
- Face ID hoặc Touch ID hữu ích trong đời thường để ngăn các cuộc tấn công nhìn lén qua vai
- Trong bối cảnh biểu tình, tắt xác thực sinh trắc học có thể là lựa chọn tốt hơn
- Vì nhà chức trách có thể nhanh chóng ép dùng xác thực sinh trắc học để mở khóa thiết bị
- Nếu tắt xác thực sinh trắc học, khi mở khóa cần che hoặc úp màn hình để tránh lộ PIN
- Nên luyện tập trước cách tắt nhanh điện thoại hoặc vô hiệu hóa ngay xác thực sinh trắc học
- Trên iPhone đời mới, nhấn giữ nút cạnh và một trong các nút âm lượng sẽ hiện thanh trượt tắt nguồn
- Ngay cả khi không thực sự tắt được nguồn, chỉ cần đến màn hình này thì xác thực sinh trắc học cũng bị vô hiệu hóa
- Tại Mỹ, vẫn còn vùng xám pháp lý về việc liệu cơ quan thực thi pháp luật có thể ép sử dụng xác thực sinh trắc học hay không
- Nhiều phán quyết có xu hướng cho phép ép dùng vân tay
- Dùng cụm mật khẩu và tắt xác thực sinh trắc học có thể giúp quyền theo Tu chính án thứ Năm của Hiến pháp Mỹ được bảo vệ mạnh hơn
-
Giảm thông tin trên màn hình khóa
- Ngay cả khi thiết bị đang khóa, việc cuộn thông báo vẫn có thể làm lộ nội dung hoạt động
- Nên giới hạn phần xem trước thông báo trên màn hình khóa để chỉ hiển thị sau khi mở khóa thiết bị
- Đường dẫn cài đặt trên iPhone
- Settings → Notifications → Show Previews
- Chọn Never hoặc When Unlocked
- Đường dẫn cài đặt trên Android
- Settings → Notifications → Notifications on lock screen
- Chọn Don't show any notifications
- Chuyển Sensitive notifications sang off
-
Giảm thiểu dữ liệu lưu trữ
- Cách tốt nhất để bảo vệ dữ liệu là ngay từ đầu đừng để dữ liệu đó trên điện thoại
- Trên thiết bị phụ, chỉ nên cài các ứng dụng thực sự cần trong lúc biểu tình, như trình nhắn tin bảo mật
- Nếu mang thiết bị chính, nên xóa các ứng dụng lưu trữ đám mây không cần dùng tại hiện trường
- Nếu sau khi xóa, sau này cài lại và đăng nhập mà không mất dữ liệu, thì ứng dụng đó thường không nhất thiết phải luôn có trên điện thoại
- Một số trình quản lý mật khẩu cung cấp tính năng tạm thời gỡ một vault cụ thể
- 1Password gọi tính năng này là Travel Mode
- Cũng có thể dùng một trình quản lý mật khẩu hoặc vault riêng chỉ chứa những mục thiết yếu, rồi gỡ trình quản lý mật khẩu chính trong thời gian diễn ra sự kiện
-
Tắt các thao tác trên màn hình khóa
- Những chức năng có thể dùng khi thiết bị đang khóa cũng có thể trở thành bề mặt tấn công
- Trước đây từng có các trường hợp những chức năng này bị lợi dụng để vượt qua màn hình khóa hoặc vượt qua tính năng bảo mật
- Đường dẫn cài đặt trên iPhone
- Settings → Face ID & Passcode
- Trong mục Allow Access When Locked, tắt các chức năng không cần thiết
- Android khác biệt nhiều tùy nhà sản xuất
- Samsung cung cấp các tùy chọn linh hoạt hơn trong phần cài đặt màn hình khóa
- Google không cung cấp tùy chọn tắt các chức năng như bảng cài đặt nhanh
-
Tránh bộ nhớ ngoài
- Thẻ microSD trên Android không phải lúc nào cũng được áp dụng tiêu chuẩn mã hóa giống bộ nhớ trong
- Cần kiểm tra trong cài đặt xem có thể mã hóa microSD hay không
- Nếu mã hóa microSD, về sau thẻ sẽ không thể đọc được trên thiết bị khác như máy tính
- Ngay cả khi đã mã hóa, thẻ cũng không được bảo vệ chống brute-force nâng cao như bộ nhớ trong
- Trong thời gian diễn ra sự kiện, lý tưởng nhất là tháo thiết bị lưu trữ ngoài và lưu ảnh, video, tệp vào bộ nhớ trong đã được mã hóa
-
Kiểm tra trạng thái bản vá bảo mật
- Lỗ hổng trên smartphone được phát hiện rất thường xuyên, và các công ty spyware như Cellebrite hợp tác với cơ quan thực thi pháp luật để khai thác những lỗ hổng này nhằm truy cập thiết bị bị thu giữ
- Điện thoại đã ngừng nhận cập nhật định kỳ từ nhà sản xuất có thể đang ở trạng thái rủi ro
- iPhone đời mới và Google Pixel đời mới được xem là thuộc nhóm an toàn nhất trước các mối đe dọa này
- Trên Google Pixel, có thể dùng hệ điều hành thay thế được tăng cường bảo mật để nâng cao bảo mật hơn nữa
- Thiết bị của các nhà sản xuất khác có tương đối ít thông tin bảo mật chắc chắn hơn
- Nếu đặc biệt lo ngại việc bị thu giữ, hoặc nếu thiết bị không còn nhận bản vá bảo mật, nên cân nhắc để thiết bị ở nhà
Giảm bề mặt giám sát
-
Tắt AirDrop
- AirDrop có thể là một tính năng rủi ro đối với những người muốn bảo vệ quyền riêng tư ở nơi công cộng
- Giao thức Apple AirDrop sử dụng các biện pháp bảo mật có thể dễ dàng bị vượt qua
- Các cơ quan chức năng như chính phủ Trung Quốc đã công khai nhắc đến các phương pháp bẻ khóa để nhận diện người dùng AirDrop ít nhất từ năm 2022
- Nên giả định rằng thiết bị bật AirDrop vẫn liên tục phát quảng bá tên, địa chỉ email và số điện thoại ra xung quanh ngay cả khi đặt ở chế độ “Contacts Only”
- Apple đã biết về lỗ hổng này từ năm 2019 nhưng chưa khắc phục
- Đường dẫn cài đặt trên iPhone
- Settings → General → AirDrop
- Chọn Receiving Off
-
Khóa mạng
- Ngay cả khi không gọi điện hay nhắn tin, bạn vẫn có thể bị theo dõi qua tín hiệu điện thoại
- Một số cơ quan thực thi pháp luật dùng thiết bị stingray giả dạng trạm phát sóng di động để theo dõi người đến một khu vực nhất định
- Cũng có suy đoán rằng các thiết bị cao cấp hơn có thể chặn tin nhắn và cuộc gọi không được mã hóa
- Nhất định phải chuẩn bị đối phó với stingray khai thác tiêu chuẩn bảo mật thấp của mạng 2G cũ
- Đường dẫn cài đặt trên Android
- Settings → Network & internet → SIMs
- Chọn nhà mạng hoặc thẻ SIM
- Tắt Allow 2G
- Ứng dụng Privacy Cell có thể cho biết bạn có đang kết nối với mạng di động dùng bảo mật hiện đại hay không
- Chỉ dựa vào biểu tượng “5G” trên điện thoại không bảo đảm rằng bạn đang dùng giao thức thế hệ mới nhất
- Trên iPhone, có thể bật Lockdown Mode
- Settings → Privacy & Security → Lockdown Mode
- Chọn Turn On Lockdown Mode
- Lockdown Mode tăng cường bảo mật bằng cách thay đổi nhiều cài đặt, nhưng một số ứng dụng và tính năng có thể không hoạt động bình thường
-
Thường xuyên dùng chế độ máy bay
- Ngay cả khi giảm rủi ro từ 2G, hoạt động di động vẫn có thể tiếp tục bị theo dõi
- Kể cả không phải cơ quan thực thi pháp luật, nhà mạng vẫn có thể phản hồi các yêu cầu dữ liệu về sau
- Nếu có thể, nên tắt điện thoại hoặc dùng Airplane Mode để chặn kết nối di động
- Lý tưởng nhất là chỉ dùng kết nối mạng trong tình huống cần liên lạc khẩn cấp với nhóm
- Nếu bắt buộc cần Internet và điều kiện cho phép, có thể cân nhắc giữ chế độ máy bay rồi kết nối Wi-Fi công cộng
-
Thận trọng khi dùng Wi-Fi công cộng
- Có thể kiểm tra trước xem các cơ sở xung quanh có cung cấp Wi-Fi công cộng hay không
- Wi-Fi công cộng có thể tốt hơn dịch vụ di động vì chia sẻ ít thông tin thiết bị hơn so với trạm phát sóng di động
- Hầu hết điện thoại hiện đại hỗ trợ ngẫu nhiên hóa địa chỉ MAC, khiến việc liên kết kết nối giữa các điểm truy cập Wi-Fi khác nhau trở nên khó hơn
- Tuy nhiên, cũng có rủi ro Wi-Fi công cộng được cơ quan chức năng hoặc chủ thể khác dựng lên nhằm theo dõi người biểu tình
- Trên Wi-Fi công cộng, có thể cân nhắc dùng dịch vụ VPN để giảm metadata lưu lượng mà đơn vị vận hành Wi-Fi có thể thu thập
-
Tắt dịch vụ vị trí
- Nếu phải bật và kết nối thiết bị, cần giảm số bên có quyền truy cập dữ liệu vị trí
- Hãy kiểm tra kỹ các ứng dụng được phép chia sẻ vị trí và cân nhắc tắt hoàn toàn dịch vụ vị trí trong thời gian diễn ra sự kiện
- Đường dẫn cài đặt trên iPhone
- Settings → Privacy & Security → Location Services
- Tắt Location Services
- Đường dẫn cài đặt trên Android
- Settings → Location
- Tắt Use location
- Người dùng Android cũng nên kiểm tra trong cài đặt tài khoản Google xem lịch sử vị trí đã được vô hiệu hóa hay chưa
- Vì Google không bảo vệ thông tin cá nhân bằng mã hóa mạnh, cơ quan thực thi pháp luật thường yêu cầu cung cấp dữ liệu vị trí
-
Kiểm tra ứng dụng bàn phím
- Bàn phím phần mềm là một rủi ro bảo mật thường bị bỏ qua
- Nếu mọi nội dung bạn nhập đều bị bên thứ ba đọc được, ngay cả ứng dụng nhắn tin mã hóa mạnh nhất cũng bị suy yếu khả năng bảo vệ
- Bàn phím AOSP mặc định của GrapheneOS không kết nối Internet
- Gboard của Google, được hầu hết người dùng Android sử dụng, có kết nối Internet; nếu không tin tưởng, có thể cân nhắc lựa chọn thay thế hoạt động offline
- Người dùng iOS có thể kiểm soát quyền truy cập mạng của bàn phím bên thứ ba trong cài đặt hệ thống
- Điều này đặc biệt quan trọng khi dùng IME chuyển chữ Latin sang ký tự của ngôn ngữ đích, như tiếng Trung
- Các IME như vậy thường là ứng dụng bên thứ ba có toàn quyền truy cập Internet
Liên lạc an toàn và tiếp cận thông tin
-
Dùng Signal
- Signal được đánh giá là ứng dụng an toàn nhất có thể dùng cho tin nhắn văn bản và cuộc gọi thoại
- Signal không thể được cấu hình để hạ thấp tiêu chuẩn bảo mật mã hóa hoặc các tiêu chuẩn bảo mật khác, nên toàn bộ nhóm sẽ dùng các thiết lập mặc định an toàn
- Với các cuộc trò chuyện nhạy cảm, nên bật tin nhắn tự biến mất với khoảng thời gian ngắn hợp lý
- Có thể đặt làm mặc định trong phần Privacy của cài đặt ứng dụng Signal, và cũng có thể áp dụng riêng trong cài đặt từng cuộc trò chuyện
- Signal đã phản hồi 6 yêu cầu của chính phủ kể từ năm 2016, và thông tin tối đa mà họ có thể cung cấp chỉ gồm các mục sau
- Người dùng có đăng ký Signal hay không
- Người dùng đó đăng ký khi nào
- Người dùng đó kết nối với Signal lần cuối khi nào
- Bản thân việc dùng Signal cũng có thể làm lộ vị trí điện thoại do các yêu cầu mạng
- Trong thời gian diễn ra sự kiện, nên duy trì chế độ máy bay và hạn chế tối đa việc dùng các ứng dụng mạng, bao gồm Signal
- Cũng có các ứng dụng nhắn tin mã hóa khác, nhưng mỗi ứng dụng đều có các đánh đổi có thể làm giảm mức bảo mật
- WhatsApp và Facebook Messenger có mã hóa đầu cuối, nhưng thu thập nhiều metadata như người nhắn, thời gian và vị trí
- iMessage cung cấp mã hóa mạnh nhưng có các lo ngại metadata tương tự, và toàn bộ nhóm phải dùng iPhone
-
Duy trì khả năng tiếp cận thông tin
- Điện thoại dễ bị mất, bị tịch thu, hư hỏng hoặc hết pin
- Nên mang theo pin dự phòng di động hoặc sạc dự phòng đã sạc đầy
- Cần giảm tối đa việc sử dụng điện thoại để tiết kiệm pin
- Trước sự kiện, cũng cần kiểm tra xem gói cước di động và dữ liệu di động có đủ hay không
- Ghi số liên hệ khẩn cấp hoặc số luật sư ra giấy, hoặc dùng Sharpie viết lên cánh tay, sẽ giúp bạn vẫn truy cập được nếu bị bắt hoặc mất điện thoại
-
Điều chỉnh cài đặt camera
- Cần kiểm tra các cài đặt có thể thu hút sự chú ý ngoài ý muốn như đèn flash hoặc âm chụp
- Trước sự kiện, nên rà soát cài đặt camera và cấu hình theo cách an toàn nhất
-
Sao lưu dữ liệu
- Cần chuẩn bị cho khả năng điện thoại bị tịch thu hoặc thất lạc trong khi biểu tình
- Có bản sao lưu mã hóa mới nhất có thể giảm chi phí và bất tiện
- iPhone có thể sao lưu cục bộ vào máy tính macOS hoặc máy tính Windows có cài iTunes
- Sao lưu iCloud chỉ an toàn nếu đã bật Advanced Data Protection trong tài khoản iCloud
- Tất cả người dùng iCloud được khuyến nghị mạnh mẽ bật Advanced Data Protection
- Tính năng này bảo vệ không chỉ bản sao lưu thiết bị mà còn phần lớn dữ liệu tài khoản iCloud
- Sao lưu Android không vững chắc bằng iPhone
- Nếu dùng dịch vụ sao lưu trực tuyến, nên chọn dịch vụ sử dụng mã hóa phía client mạnh để nhà cung cấp dịch vụ không thể truy cập dữ liệu
Cách sử dụng tại hiện trường biểu tình
-
Duy trì trạng thái khóa
- Vì thiết bị có thể bị giật mất trong lúc quay chụp, nên luôn chụp ảnh và quay video khi máy đang ở trạng thái khóa
- Tắt xác thực sinh trắc học có thể giảm khả năng các tính năng như Face ID vô tình tự động mở khóa
- Trên iPhone, có thể nhấn giữ biểu tượng camera trên màn hình khóa để mở camera mà không cần mở khóa
- Action Button của iPhone hoặc nút camera chuyên dụng trên các iPhone đời mới cũng có thể dùng để mở camera
- Google Pixel và hầu hết thiết bị Android có thể mở camera mà không cần mở khóa bằng cách nhấn nút nguồn hai lần
- Trước sự kiện, nên làm quen với cách dùng các phím tắt và, nếu có thể, thiết lập để thao tác nhanh khi thiết bị vẫn đang khóa
-
Chuẩn bị mạng liên lạc thay thế
- Vì có thể xảy ra tình trạng chặn Internet, bạn nên chuẩn bị mạng liên lạc dự phòng với những người tham gia khác
- Briar có thể hoạt động ở chế độ mesh cục bộ, kết nối với các thiết bị gần đó qua Bluetooth hoặc Wi-Fi cục bộ thay vì dịch vụ Internet tập trung
- Meshtastic sử dụng mạng vô tuyến P2P/mesh và có thể đáng tin cậy hơn Wi-Fi hoặc Bluetooth, nhưng cần mua phần cứng chuyên dụng để kết nối với điện thoại
- Cũng có thể cân nhắc thiết bị vô tuyến cục bộ như bộ đàm
- Tuy nhiên, các thiết bị này gần như luôn không được mã hóa và dễ bị nghe lén, nên không được dùng để truyền thông tin nhạy cảm
Việc cần làm sau sự kiện
-
Nếu điện thoại bị mất hoặc bị tịch thu
- Nếu mất điện thoại, tùy theo mẫu máy, bạn có thể định vị từ xa hoặc xóa dữ liệu từ xa
- Nên cố gắng đăng xuất khỏi các dịch vụ trực tuyến đã đăng nhập trên điện thoại
- Nhiều dịch vụ mạng xã hội cho phép kiểm tra các thiết bị đã đăng nhập trong phần cài đặt tài khoản và thu hồi quyền truy cập từ xa
- Việc xóa dữ liệu từ xa hoặc thu hồi quyền truy cập tài khoản có thể có hệ quả pháp lý
- Ở một số khu vực pháp lý, điều này có thể dẫn đến cáo buộc cản trở tư pháp hoặc tiêu hủy chứng cứ
- Cần tham khảo ý kiến luật sư có chuyên môn trước khi quyết định cách xử lý
- Nếu cơ quan thực thi pháp luật đã lấy điện thoại, có thể có biện pháp pháp lý để lấy lại
-
Bảo vệ người khác khi chia sẻ ảnh
- Khi đăng ảnh lên mạng, cần chú ý đến khuôn mặt và các đặc điểm có thể nhận dạng của những người biểu tình khác hoặc người qua đường
- Cơ quan thực thi pháp luật hoặc các nhóm dân phòng có thể dùng những ảnh này để theo dõi, bắt giữ hoặc quấy rối người tham gia
- Nên che khuôn mặt trong ảnh
- Hầu hết điện thoại đều có công cụ chỉnh sửa ảnh mặc định cho phép vẽ lên ảnh
- Làm mờ đôi khi có thể bị khôi phục, nên nhìn chung che phủ hoàn toàn sẽ tốt hơn
- Nên tránh dùng bút highlight hoặc công cụ chỉnh sửa bán trong suốt
- Ngay cả khi tô nhiều lần bằng bút highlight màu đen khiến vùng đó trông đen, trong nhiều trường hợp vẫn có thể khôi phục bằng cách điều chỉnh độ tương phản
- Với vùng cần che, vẽ hộp đen bằng công cụ hình dạng/hình chữ nhật tốt hơn là vẽ nguệch ngoạc thủ công
- Signal có sẵn công cụ chỉnh sửa ảnh và làm mờ
- Có thể gửi ảnh vào cuộc trò chuyện “Notes to Self”, rồi lưu ảnh đã chỉnh sửa để chia sẻ
- Signal cũng tự động xóa siêu dữ liệu của ảnh
-
Xóa siêu dữ liệu ảnh
- Ảnh có thể chứa siêu dữ liệu như loại điện thoại/camera đã dùng, vị trí chụp và các dữ liệu nhạy cảm khác
- Trước khi chia sẻ ảnh, cần xóa thông tin này bằng công cụ xóa siêu dữ liệu
- Khi gửi ảnh qua Signal, ứng dụng sẽ tự động xóa siêu dữ liệu
1 bình luận
Các ý kiến trên Hacker News
Nếu bạn đi đến một cuộc biểu tình quy mô lớn, rất có thể trạm gốc hoặc stingray sẽ không xử lý nổi tất cả người kết nối, nên tốt hơn là chuẩn bị trước các ứng dụng có thể chat với bạn bè qua P2P WiFi hoặc Bluetooth
Như vậy bạn vẫn có thể bật chế độ máy bay suốt thời gian đó mà vẫn liên lạc được với những người ở gần
Đầu tư vào bộ đàm có mã hóa cũng là một cách, nhưng tính hợp pháp khác nhau tùy quốc gia, nên ở những nơi có hạn chế, có thể bạn phải tìm mua khi sang nước khác
Như bài viết cũng nói, điểm cốt lõi dễ bị bỏ sót là hãy để điện thoại cá nhân ở nhà. Tốt hơn là dùng điện thoại phụ không có thông tin hữu ích nào và không gắn với tên thật, hoặc đơn giản là không mang điện thoại; nếu dùng điện thoại phụ thì nên chọn mẫu có pin tháo rời, tháo pin ra cho đến trước khi đến hiện trường và cũng tháo lại khi di chuyển
Motorola có bán bộ đàm AES, nhưng theo tôi biết thì gần như đó là lựa chọn duy nhất và giá cũng rất đắt
Kiểu như mua một chiếc Google Pixel 9, 9 Pro hoặc 9 Pro XL, xác minh image và GrapheneOS, tắt sinh trắc học và kết nối không dây, rồi dùng Anki hoặc trí nhớ để học thuộc một passphrase mới gồm ít nhất 8 từ theo chuẩn NIST
Mua ốp điện thoại, băng EMI và băng cách điện chống nước; sau đó dán nhiều lớp băng EMI kín mặt trong và thành trong của ốp, các lớp liền kề nếu có thể chồng lên nhau ít nhất 1cm, rồi dán thêm một lớp băng cách điện lên trên
Khi không dùng thì tắt nguồn và cất trong đồ lót 24/24. Theo tôi, cấu hình của tôi an toàn hơn so với không mang điện thoại, hoặc mang laptop Qubes, điện thoại phụ 2G, hay không dùng điện thoại
Meshtastic.org là bridge phần cứng hoặc thiết bị độc lập dựa trên LoRa, mã nguồn mở, giá rẻ; nhiều sản phẩm dưới 50 đô la và có thể dùng qua ứng dụng Bluetooth hoặc giao diện web WiFi
Nó hỗ trợ một lớp mã hóa mạnh và trong phần lớn tình huống có thể đạt hơn 1km hoặc 1 dặm mỗi hop
Ban đầu nó được thiết kế cho môi trường off-grid, nhưng rất linh hoạt và khá hoàn thiện. Nó cho phép dùng điện thoại như một giao diện người dùng đơn giản và cũng có cả hệ sinh thái
Tôi đã dùng nó vài năm cho lễ hội và theo dõi xe, rất hữu ích khi không có hạ tầng và có vẻ cũng rất phù hợp với biểu tình
Tuy nhiên, nguyên tắc đầu tiên của liên lạc khẩn cấp là nếu sau này có thể cần đến nó thì phải luyện tập từ bây giờ. Khi còn Internet bình thường không bị kiểm duyệt, việc yêu cầu mọi người cài ứng dụng Meshtastic hoặc chỉnh những thiết lập lạ sẽ dễ hơn nhiều
Khó mà tin điện thoại đến mức đó, và tôi lo ngay cả trong chế độ máy bay nó vẫn có thể làm những việc như kiểm tra beacon nhỏ
Nhìn qua thì có vẻ nó luôn dùng NodeID tĩnh dẫn xuất từ địa chỉ Bluetooth MAC trong header gói không được mã hóa
Như vậy không chỉ có thể sniff tin nhắn từ xa đơn giản hơn nhiều so với liên lạc điện thoại, mà còn có thể liên kết với phần cứng mà bạn mang theo
Mạng mesh đúng là hữu ích, nhưng tôi nghĩ cần thận trọng với mức quyền riêng tư mà nó cung cấp khi có đối thủ bạn có thể gặp tại hiện trường biểu tình
Trong trường hợp tốt nhất tuyệt đối thì khoảng 20–50kbps, còn thực tế gần với khoảng 1000 bit mỗi giây
Tôi từng thử một lần nhưng không liên lạc được gì, có lẽ vì cấu hình mặc định quá tệ. Trong một khu vực hẹp, nó tìm thấy hàng chục node khác, và tôi nghĩ toàn bộ mạng bị bão hòa bởi ping và tin nhắn nên thiết bị của tôi không hoạt động
Tôi muốn biết có thiết lập nào cần thay đổi để tránh vấn đề bão hòa mạng không
Đáng tiếc là các chủ đề kiểu này thu hút khuynh hướng LARP. Khi tình hình leo thang, cần nhớ rằng việc vọc cấu hình sẽ không giúp bạn thoát khỏi một tương tác tồi tệ với cảnh sát
Lời khuyên kỹ thuật cho biểu tình hợp pháp và bất hợp pháp gần như trái ngược nhau, và lời khuyên cho các nước như Mỹ so với những nơi như Ai Cập cũng khác rất nhiều. Đây là vấn đề phức tạp
Khi trực tiếp đối mặt với nhà chức trách, hiệu quả của việc vọc cấu hình có thể hạn chế, nhưng nó có thể giúp tránh bị cuốn vào kiểu lục soát hàng loạt, quét qua mọi thuê bao di động từng có mặt tại một cuộc biểu tình trở nên tồi tệ
Tương tự như mã hóa phổ cập có thể không ngăn được NSA giám sát có chủ đích, nhưng có thể bảo vệ trước các cuộc điều tra quăng lưới hàng loạt không có lệnh
Ranh giới giữa biểu tình hợp pháp và bất hợp pháp rất mờ và có thể thay đổi nhanh chóng. Cuối cùng, cách duy nhất để chắc chắn rằng mình sẽ tham gia một cuộc biểu tình tuyệt đối không bao giờ bị phân loại là bất hợp pháp, dù ý định có trong sáng đến đâu, là hoàn toàn không đi biểu tình
Ở Mỹ, một phần đáng kể các cuộc biểu tình trở nên bạo lực được tổ chức bởi đặc vụ Nga, và họ cũng tổ chức cả biểu tình phản đối
Ở các nước khác, việc biểu tình do thế lực nước ngoài tổ chức cũng rất phổ biến. Những người tổ chức sẽ chăm lo tốt cho an ninh tác chiến của họ, nhưng với họ, những người còn lại theo nghĩa bóng gần như là bia đỡ đạn
Những việc như vậy đã diễn ra từ nhiều thập kỷ trước; Liên Xô đã tổ chức biểu tình ở các nước khác trong suốt thời gian tồn tại của mình. Mỹ cũng đã hỗ trợ phong trào Solidarity chống độc tài ở Ba Lan và nhiều phong trào khác
Chức năng tìm hoặc xóa điện thoại từ xa có thể kéo theo cáo buộc cản trở tư pháp hoặc tiêu hủy chứng cứ, nên có thể cực kỳ nghiêm trọng
Ngay từ đầu, tốt hơn nhiều là không giữ, không thu thập hoặc không lấy dữ liệu
Một khi đã mất thì không thể biết chính xác ai đã lấy nó, vậy nếu xóa từ xa trong lúc đang bị cảnh sát tạm giữ, liệu họ có thật sự có thể áp dụng cáo buộc kiểu cản trở tư pháp không? Những cáo buộc như vậy chẳng phải cần yếu tố cố ý sao?
Face ID có một thiết lập yêu cầu nhìn trực tiếp vào máy khi mở khóa điện thoại
Nếu lo ai đó ép bạn mở điện thoại, rất nên bật thiết lập này. Đặc biệt nếu nó không phải mặc định; chỉ cần nhắm mắt cũng có thể dễ dàng ngăn việc bị ép mở khóa bằng Face ID
Tôi đã thử nhiều lần trong các cuộc biểu tình BLM, và nếu không mở mắt nhìn thẳng về phía trước thì cả tôi lẫn người khác đều không thể mở khóa điện thoại. Vì vậy, với thiết lập này, tôi cho rằng bật sinh trắc học bằng Face ID thực ra an toàn hơn nhiều. Có thể nên tránh xác thực bằng vân tay
Tuy nhiên, nếu đang say rượu hoặc chịu ảnh hưởng của thuốc/chất kích thích, việc mở điện thoại bằng khuôn mặt gần như sẽ không thể thực hiện được. Sau khi biểu tình kết thúc thì nên tắt đi
Ngược lại, họ không thể ra lệnh hợp pháp buộc bạn mở bằng mật khẩu hay cụm mật khẩu. “Lệnh hợp pháp” ở đây nghĩa là lệnh có sức cưỡng chế của pháp luật và bạn có thể bị phạt nếu không tuân thủ
Tùy thiết lập, máy cũng có thể tự động gọi 911, nhưng có thể hủy được
Briar messenger là ứng dụng được thiết kế cho các tình huống như biểu tình nên có lẽ tôi sẽ ưu tiên hơn Signal
Bài viết nói rằng Signal đã phản hồi 6 yêu cầu của chính phủ kể từ năm 2016 và tối đa chỉ có thể cung cấp một phần thông tin, nhưng đó chỉ là những thông tin Signal tuyên bố họ có; không có cách nào biết họ thực sự thu thập gì
Briar hoạt động P2P trên Tor, nên dù muốn cũng không thể thu thập dữ liệu
Dù dùng gì, những bài như thế này nên nhắc những người có khả năng tham gia biểu tình bật tin nhắn tự biến mất với khoảng thời gian đủ ngắn. Cơ quan quyền lực có thể dùng thiết bị như Cellebrite để phá bảo mật điện thoại và lấy toàn bộ tin nhắn cũ
Triển khai đúng, đầy đủ và an toàn là việc rất khó
Nó cũng giả định rằng thiết kế là an toàn, điều mà với thông tin hạn chế thì không thể biết được. P2P cũng không an toàn hơn so với đi qua Internet; trái lại còn dễ bị nhận diện hơn. Tín hiệu P2P của Briar chỉ có vài loại, còn tín hiệu Internet thì gần như vô hạn, nên về cơ bản là tự làm lộ mình
Nếu ý bạn là mạng mesh P2P cục bộ, thì nhà chức trách cũng có mặt tại hiện trường, nên trong một cuộc biểu tình nó không giúp ích nhiều
Trong thế giới ứng dụng công khai hơn, thứ duy nhất làm đủ tốt để được các chuyên gia tin tưởng là Signal, và nó cũng nhận được rất nhiều trợ giúp miễn phí từ cộng đồng chuyên gia bảo mật
Có các ứng dụng phát hiện trạm gốc giả có đang giám sát lưu lượng hay không
Cũng có ứng dụng dùng gia tốc kế và con quay hồi chuyển để phát hiện điện thoại bị giật khỏi tay và thực thi một hành động nhất định
Nên dùng khóa ứng dụng để ngay cả khi điện thoại đã được mở khóa, các ứng dụng vẫn tiếp tục bị khóa. Ví dụ như khóa thư viện ảnh, trình quản lý tệp, cài đặt, Play Store, mọi trình duyệt đã cài, ổ đĩa đám mây hoặc ổ từ xa, ứng dụng đồng bộ, danh bạ, email và ứng dụng nhắn tin. Cực đoan hơn thì có thể khóa tất cả ứng dụng
Nếu dùng ứng dụng đồng bộ từ xa một thư mục hoặc thư viện ảnh cụ thể mỗi khi có tệp mới, thì dù bạn đang chụp ảnh/quay video mà bị giật điện thoại, dữ liệu bị xóa, điện thoại bị phá hỏng hoặc bị đặt lại ngoài ý muốn, tệp cũng đã được đồng bộ lên vị trí từ xa
Snoopsnitch
https://f-droid.org/en/packages/de.srlabs.snoopsnitch/
Stayput
https://f-droid.org/en/packages/org.y20k.stayput/
plucklockex
https://f-droid.org/en/packages/xyz.iridiumion.plucklockex/
Nếu lo lắng đến vậy thì tốt hơn là đừng mang điện thoại theo
Nếu cần ảnh, hãy mang máy ảnh và đừng chụp ảnh có thể nhận diện người khác khi chưa có sự đồng ý
Mặt khác, chức năng chính của biểu tình là thu hút sự chú ý của báo chí, nên nếu không được công khai thì có thể xem là gần như vô nghĩa, trừ khi nó phát triển thành hành động trực tiếp
Nếu bạn quan tâm đến điểm thứ hai này, đáng đọc https://www.amazon.com/If-We-Burn-Protest-Revolution/dp/1541...
Phát trực tiếp hoặc sao lưu ảnh/video theo thời gian thực có thể hữu ích
Nhiều phong trào gần đây đã dùng mạng xã hội để thu hút sự chú ý của các hãng truyền thông lớn. Arab Spring đã dùng mạng xã hội để né sự đàn áp thông tin liên lạc của chính phủ và thu hút sự chú ý quốc tế, còn hashtag #BringBackOurGirls cũng bắt đầu tại địa phương sau các vụ bắt cóc của Boko Haram và phản ứng kém cỏi của chính phủ, rồi kéo theo áp lực và nguồn lực từ khắp thế giới
Sự kiện công khai là sự kiện công khai. Nhìn vào kinh nghiệm biểu tình đường phố, dòng chảy lịch sử và tình hình chính trị hiện nay, có thể đi đến kết luận rằng trong hơn 10 năm qua, đặc biệt là ở Portland năm 2020, hoạt động của những kẻ kích động là rất đáng kể
Chụp và đăng ảnh những người như vậy là một hành động quan trọng. Nếu thời đại Internet khiến chiến thuật này không thể thực hiện được thì đó là một thắng lợi lớn
Dù sao cũng không có lợi ích nào cả. Nhà nước đang quay phim tất cả mọi người tại những sự kiện như thế này, nên việc tôi chụp thêm một tấm ảnh không làm thay đổi bề mặt rủi ro của bất kỳ ai về mặt bị nhà nước trả đũa
Mẹo rằng stingray khai thác các tiêu chuẩn bảo mật thấp của mạng 2G cũ là hay
Tôi không biết là có thể tắt hỗ trợ 2G trên điện thoại
Có thể chọn chỉ dùng 3G, nhưng nếu muốn dùng 4G/5G thì 2G cũng phải được bật kèm
Chỉ cần để điện thoại ở nhà là được
Nếu cần gặp bạn bè thì hẹn địa điểm gặp, còn nếu cần chụp ảnh thì trước hết hãy nghĩ xem có thật sự cần không. Bạn có quyền gì mà chụp mặt người khác? Tốt hơn là cứ để chiếc điện thoại đó ở nhà
Tất nhiên tôi cũng đồng ý là việc đó nguy hiểm
Video dài không bị cắt đoạn sẽ khó hơn nhiều để những kẻ phát tán thông tin sai lệch phủ nhận hoặc dựng lại theo cách khác