與他人安全溝通

今時今日,在溝通緊密的社會,人與人之間互相溝通有很多選項,但不是所有選項都是安全的。為了保障你和你的聯絡人的安全,理解你使用的服務以及其衍生的相關風險很重要。以下這些步驟能讓你釐定不同溝通方式的潛在風險。

評估風險

在考慮使用哪個服務時,跟誰溝通,要講什麼都是重要因素。如果你或是你的聯絡人可能被監控,那麼就應該選擇一個更能保護你的溝通方式。

選擇服務

安全的溝通方式能減低其他人能閱覽你的對話及其他信息的風險。並非所有服務都能向用戶清晰交代其安全政策,因此你可能要到這些服務的網站了解其條款。以下是不同溝通方式及其安全性:

  • 預設端對端加密是指所有數據,包括通話或相片,在發送過程以及在相關公司的雲端都會自動加密。這樣其他人便無法截取你的資訊,而由於相關公司本身無法閱覽通訊內容,政府亦無法要求從該公司取得相關數據。一些常用的預設端對端加密服務包括WhatsAppSignal
  • 非預設端對端加密:這類服務需要你啟動端對端加密才會提供此服務。
  • 傳送過程加密,但伺服器上不加密:這類服務會把你發送給另一個用戶的信息(例如視像通話)加密,但伺服器上的內容並不會加密。如果你擔心政府會取得相關資訊的話,這就可能會有問題。
  • 未經加密:意思是所有發出的數據都能輕易被其他人截取,或是被服務供應商閱覽。這包括所有透過電話公司撥出的電話通話,以及所有傳統SMS短信。亦有一些其他網上服務是未經加密的,你需要查看其條款及細則方能確認。

注意以下事項

如果你的裝置或是你對口人的裝置有間諜軟件,那麼無論你如何加密,其內容都會被曝光。請閱讀我們關於保護你的裝置一章,理解相關最佳做法防範駭客。

任何由政府建立的服務或是與政府有緊密練習的服務大抵都是不安全的,你應該盡量避免使用。如果真的需要使用的話,應該用另外一部裝置登入相關服務。要注意你在該裝置及在該類通訊軟件內的行徑很有可能被監視或追蹤。

亦要注意下載或使用第三方應用程式,例如翻譯工具或是輸入法鍵盤,可能會影響安全,因為這些第三方應用程式可能會被惡意軟件感染。

查閱條款及細則,看看相關公司的伺服器處於哪裏。伺服器通常是在多於一個國家存放。如果該公司的伺服器是存放於對你有威脅的國家,就應該避免使用該服務。

當下載即時通訊軟件時,要小心查看是否官方應用程式。有些時候會有寫偽仿的應用程式,既不安全,亦會收集用戶的數據。

值得注意的是,曾經有某些美國科技公司曾有員工為外國政府效力,閱覽用戶的數據,加入網上通話甚至是干擾通話。

確保你定期更新你的應用程式。這能防範駭客利用編程漏洞注入惡意軟件(包括間諜軟件),從而感染你的裝置。

當與其他人透過電話或電腦進行通話時,要注意有什麼人在附近。在你附近的人可能會聽到你那邊的通話內容。

大型科技公司每年都會發表透明度報告,列舉哪些政府提出來數據請求,而相關公司依循了哪些請求。如果你擔心政府透過法庭令取得你的數據,上述資訊或會對你有用。

資源

下一節:保障文件與數據安全