DC:又到本周翻墙问答的时间。有部分网民,由本周三登入Gmail时,会见到由谷歌提供的警告,指你的GMail可能遭到某些政治组织,或国家资助的攻击,到底是什么一回事,是否代表我的户口已经被黑客攻入?

 

李:当你收到这个警告时,你的GMail依然安全,黑客未成功攻入你的电脑或Gmail户口,,只不过你有需要在日常上网时提高警觉,避免成为黑客的目标。

谷歌方面会根据本身的纪录,例如你收过电邮的附件类型,由一些奇怪IP意图登入的活动,甚至户口拥有人的身份,去判断这些攻击是否与个别政党或政府有关。但可以肯定,你有可能因参与维权活动,或与一些敏感人物有联系,成为了中共国安、国保之类的监视目标。

DC:当收到这种警告时,又可以怎样做,避免自已的GMail户口被黑客成功攻入?

李:首先,一如之前多集翻墙问答所强调,不要乱开不明来历的附件,像RAR压缩档、Word文件档,以及PDF都是这些国家资助黑客热门使用的传播木马病毒媒介。通常无法透过GoogleDoc预视的PDF或Word档案,有病毒之类东西的机会都相当大。

另一方面,那些怀疑国家资助黑客,经常会宣称你的GMail被锁之类,然后要求你按下电邮中貌似Gmail登入的网址,其实那些网址都是用来骗取密码,切勿上当。应该立即将这类密码,或企图在你电脑内植入木马的电邮向谷歌举报,谷歌的技术人员会分析这些电邮,以避免其他人受害,以至向其他国家执法机关举报。

而经常更新Windows、浏览器之类软件亦相当重要,因为这些国家资助黑客,经常利用一些过时软件造成的保安漏洞来偷资料。当然,一如我们长期强调,请尽量翻墙去官方网站更新软件,不要在中国的不知名网站更新软件,因为你很难判断这些网站提供的更新软件,到底有没有混入木马,或刻意保留个别保安漏洞,以方便那些黑客工作。

在特定情况下,例如你有海外手机预付卡,可以考虑使用谷歌提出的两步认证服务,令这些国家资助黑客纵使成功偷取密码,由于无你的手机,所以仍然偷不到他们想偷的资料。

DC:谷歌指两步验证可以避免黑客容许取得你的帐户使用权,因为黑客必须要取得你的手机。但由于中国的电讯公司全是国营的,那两步验证又是否百分百安全?

李:针对一般无国家政府支持的黑客,两步验证已经足以杜绝黑客偷取你的户口,因为黑客除了要取得你的原有登入密码,还要取得你的手机,才能知道透过短讯发出的第二个密码。所以在海外,两步认证是绝对安全可靠。

但由于中国的电讯公司全部由国家控制,如果你的手机并非使用匿名的预付卡,而是用实名制预付卡,或月费户口,中国当局国安人员除非以其他手段,从而取得由短信发出的第二密码。因此两步验证在国家资助攻击下,并非百分百安全。

我们建议你在海外,例如香港取得一个可在中国漫游,可在网上透过信用咭增值,或容易买到增值卡的预付卡号码,并且利用网络供应商为中国移动,或中国联通以外的香港的号码进行两步验证,而进行两步验证的号码,平日不应作其他用途,以免被中国当局有机可乘。这样情况下的两步验证,很可能是最安全可靠。因为在香港,所有预付卡都不用登记个人资料,而号码只要在香港开通,就可以随时随地使用。

纵使是香港号码,我们都不建议买中国国有电讯公司的预付卡,因为我们并不清楚,他们在海外的分公司,包括在香港分公司会否与那些黑客合作。

李:多谢你李建军,在下周同样时间,我们会继续有翻墙问答,回应各位有关翻墙的技术问题,欢迎各位收听。你们亦可以将翻墙时遇到的问题向我们提出,我们要尽力研究,并且提供解答。在下周同样时间再会,再见。

原文:自由亚洲电台


《“翻墙问答:谷歌电邮发出的警告”》 有 1 条评论

  1. […] • 翻墙必读• 科学上网• 防火长城• 墙外导航(整理中)• 禁书禁片• 禁片大全• 禁书下载(整理中)• 有关部门• 中宣部• 国新办• 网络监控• 国保警察• 真理部• 敏感词库• 河蟹档案• 五毛大观• 网络审查• 真理部指令• 马勒戈壁• 网络民议• 时政漫画• 网络段子• 热传视频• 歌曲精选• 草泥马语• 民主宪政• 人权记录• 天安门母亲• 良心犯• 异议人士• 国家安全罪• 强制堕胎• 结石宝宝• 黑监狱• 维权律师• 政治改革• 新闻自由• 司法独立• 宗教自由• 更多专题• 食品安全• 强制拆迁• 新疆• 西藏• 南海• 香港• 台湾• 朝鲜• 中美关系• 中俄关系• 中日关系• 中法关系• 中德关系• 中印关系 翻墙 | 翻墙问答:谷歌电邮发出的警告 原文原文:https://xijie.wordpress.com/2012/06/20/%e7%bf%bb%e5%a2%99%e9%97%ae%e7%ad%94%ef%bc%9a%e8%b0%b7%e6%ad%8…DC:又到本周翻墙问答的时间。有部分网民,由本周三登入Gmail时,会见到由谷歌提供的警告,指你的GMail可能遭到某些政治组织,或国家资助的攻击,到底是什么一回事,是否代表我的户口已经被黑客攻入?2012年6月20日 上午 11:30作者: Anti GFW分类: 科学上网标签: 防火长城 阅读所有评论 (0) 阅读所有评论 相关文章2012.06.16 翻墙 | SSH穿墙术呼吸自由的风2012.06.16 翻墙 | 本站公告 – 持续获取最新代理软件必读2012.06.15 翻墙 | 如何翻墙:简单扫盲 I2P 的使用2012.06.11 翻墙 | 翻墙利器-Froxy2012.06.11 翻墙 | 国内外免费VPN及SSH代理信息2012.06.10 翻墙 | KProxy Agent 基于Java的跨平台的翻墙软件2012.06.10 翻墙 | 提供一个免费的SSH服务2012.06.09 翻墙 | TORPlus 组合包 2.2.36.12012.06.08 翻墙 | 工信部《互联网信息服务管理办法(修订草案)》向社会征集意见2012.06.08 翻墙 | linux 代理设置方法 (转载)2012.06.08 翻墙 | Ubuntu系统连接SSTP VPN图文教程2012.06.08 翻墙 | freevpntunnel – 提供美国VPN服务2012.06.08 翻墙 | Google 警告:我们相信国家支持的黑客可能企图侵入您的账户或计算机,请立即自我防护2012.06.08 翻墙 | 深度解读新版互联网协议IPv6:用户无需调整2012.06.08 翻墙 | 看中国网民吐槽我国1987年第一封邮件 翻墙 Across the Great Wall2012.06.08 翻墙 | ubuntu linux下翻墙总会2012.06.06 翻墙 | 关于谷歌网盘(Google Drive),附国内访问谷歌网盘的方法2012.06.05 翻墙 | Vault Vpn – 提供免费及付费VPN服务2012.06.05 翻墙 | 霸气外露:GoAgent设置图文教程,10分钟快速穿墙2012.06.05 翻墙 | pdnsd + opendns-dnscrypt 解决 DNS spoofing编辑推荐 南早封杀李旺阳新闻:政协总编拒绝回应并嘱老外编辑自已“识做” 莴成钢该如何复制? 蒙牛为什么这么猛 温云超:艾未未发课公司税案开庭日动态消息汇总 烏坎改變群眾事件的處理思路 法广 | 当今世界: 迟来的正义:奥西茨基、昂山素季与刘晓波 记者目击女航天员刘洋父母遭地方官训斥 我所理解的生活_韩寒 郭松民:“关于民间左派的沉思”(左派痛定思痛) 更多 » 纪念“六四”二十三周年 重庆书记薄熙来被解职 盲人律师陈光诚 数字时代"真理部指令"项目 数字时代"敏感词开源研究"项目 数字时代"河蟹档案"项目 GFW Blog功夫网与翻墙 五毛大观 支持中国数字时代 – 买草泥马T恤衫! 精彩视频网络漫画真理部指令 凯里网吧爆炸案 更多 »火帖回放: 唯色:藏地高僧或被酷刑或被失踪之案例 公安机关将“密切关注你的煽动性言论” 艾未未采访莫之许 中宣部:世界新闻自由日 张将军放大招了 更多 »推荐网站GFW Blog功夫网与翻墙, 天安门母亲, 推特基地, 西厢导航, 译者, 突破网络审查, Oh My Media, GreatFire.org数字时代Google+(官方帐号)创作共用版权声明 电邮服务手机二维码关于我们订阅我们 […]

留下评论