勞民傷財,談 SIM 卡實名制之虛實
文:薯伯伯
昨天 1 月 28 日是「數據私隱日」(Data Privacy Day),在美國、加拿大、以色列及 47 個歐洲國家都有群眾舉辦相關活動,旨在提升對私隱和數據的保護。
而在「數據私隱日」的翌日,即 2021 年 1 月 29 日,香港政府正式放風,表示要就 SIM 卡實名登記制度舉行公眾諮詢。香港人一直心裡明白,所謂「公眾諮詢」,只是正式通過前的門面戲,所以 SIM 卡實名制勢在必行。
但問題是,其聲稱實名制的目的是甚麼呢?
按政府在 1 月 29 日舉行的實名登記制度「公眾諮詢」記者會,官員表示,實施實名制是為了防止電話騙案、製造土製炸彈、禁止恐怖活動,避免不法之徒用儲值卡隱藏身份。(注:最後這點必須正視聽,雖然不法之徒可以用儲值卡隱藏身份,但隱藏身份的不一定是不法之徒,小心混淆兩者關係。)
我們逐點去說:
一,禁絕太空卡,亦未能防止電話騙案
大多電話騙案,本來就是用境外電話卡,相信不少人也曾經收過罕見國家的電話,例如烏干達(+256)、瑙魯(+674)等國的疑似詐騙電話,這些號碼登記完全不受香港政權監管,如何能禁?
而現在發生在香港的電話騙案都是在 WhatsApp 上進行,例如甚麼「投資群組」,根本就不涉香港號碼登記。如果只因有人用過香港號碼作詐騙用就要禁絕香港太空卡,那麼有人用 WhatsApp 來詐騙,下一步是否要禁絕 WhatsApp?
另外在中國就有不少人收購緬甸的電話卡,專門給中國人接收短訊來做不同服務的登記,屢禁不絕。打擊電話騙案,應從騙徒源頭著手,亦應從教育著手。若然偵測能力不足,把關不足,教育又做得不足,卻只從電話號碼的實名登記入手,對於打擊騙案,毫無幫助。
二,禁絕本土太空卡,未能有效阻止引爆炸彈
簡易爆炸裝置(IED,improvised explosive device)的爆炸由雷管觸發,而雷管可以用手機遙控引爆,過程中使用了兩個電話,一個打電話給另一個,電話把訊號發送到電路板引爆。問題是電話裡的 SIM 卡,並不必要是香港號碼,只用兩張能在香港漫遊的國際手機卡,即能達至相同效果。
是否要禁絕一切國際漫遊?連中國境內也沒有禁絕國際漫遊,香港難道想超越?目前真正算是禁絕國際漫遊的國家,我印象中就只有古巴及北韓,香港能走到多遠?如果不打算禁絕國際電話卡在香港的漫遊服務,那麼放置炸彈的人由一部電話加一張外國 SIM 卡,發 SMS 去另一部電話加外國 SIM 卡,就已經能輕易繞過香港的 SIM 卡實名登記限制。
若然真的有爆炸案發生,當然也可能關閉當區網絡來防範進一步遙控引爆,就像波士頓爆炸之後一樣。但對於引爆訊息的排查機制十分複雜,不是單純關網或禁絕國際漫遊就能有效,例如要查驗接收訊息的接收器過往的通訊記錄、在敏感地段停留的時間,不是單看電話有否實名登記。
若然問禁止太空卡對防止製造土製炸彈有沒有幫助,這問題就有點像問,若然把整區封鎖並強檢所有居民,對抗疫有多大成效?答案即使是有,也是勞民傷財,防範效力卻甚低,漏洞亦多。禁絕無實名登記的太空卡,對真正使用者不便,但炸彈狂人若然要放置炸彈,還是會找到他們的方法與技術。
三,禁絕太空卡,與是否用儲值卡隱藏身份毫無關係
這點其實是最可笑,政府聲稱要「避免不法之徒用儲值卡隱藏身份」,但必須強調一點,不想公開身份,絕不代表從事不法勾當,而且說實的,在今時今日的香港,從事非法勾當的人,往往自以為光明磊落,光天化日下也不會受到法律制裁。
說一個實際的例子,中國的 SIM 卡從 2013 年 9 月開始要求實名登記,大概到了 2016 年才較為全面實施,到 2017 年中華人民共和國工業和信息化部再次求三大電信商部署「人臉識別」作認證。但即使在中國這種環境,國際漫遊依然暢通無阻,到了今時今日,仍然可以輕易在鴨寮街買到中國的數據漫遊卡,唯一的差別是沒有中國電話號碼,但上網無礙,即是可以無實名登記下繼續在當地上網,甚至是自動翻牆。
如果香港真的實行所謂的實名制,只要用家從外國購買國際漫遊數據卡,即能輕易突破實名制的限制,如常在香港以沒有實名登記的手機卡上網。香港要不要全面禁止國際漫遊上網,像北韓及古巴那樣,實在不知道。不過連中國都沒有全面禁絕國際的數據漫遊,作為十年都未被上海取代的國際大都會香港,又如何能實行全面禁止國際漫遊?
如果使用沒有實名登記的國際數據漫遊包,已能應付日常大多運作。不妨自問一下,你上一次撥打直線電話是甚麼時候了?還是已經日常使用 Signal、Telegram 及 WhatsApp 作為語音或短訊的溝通平台?而如果是用 Signal 等 app,只要用外國的虛擬號碼登記,即能輕易擺脫香港忽然實施的強制實名制,對日常生活又有甚麼分別或影響?我唯一想到的不便,就是叫外賣或收快遞時,職員不能輕易打電話去外國號碼,但這點有很多解決方案,例如只用一個號碼作收件之用,現在也有些 app 容許顧客以 Telegram 聯絡,例如「和你的」 app。
但我還是不厭其煩地說一聲,就算太空卡沒有實名登記,本身也絕對不應該以為使用了太空卡就等如匿名或隱身,因為隱身極為複雜,結合技術、毅力及堅靭,如果單以為買了一張太空卡就是匿名,就是侮辱智慧。當有官員聲稱禁絕太空卡的目的是要防止有人「用儲值卡隱藏身份」,就像是在說「用儲值卡即能隱藏身份」,那確是侮辱智慧的說法。
四,應對策略
現在不知實名制登記的執行情況如何,但目前放風稱規例生效後第 361 日所有未登記的儲值卡即時失效,時間其實還是很充足,現階段無須心急跑到鴨寮街買 SIM 卡,而且囤積 SIM 卡無意思,要失效的始終要失效。
我認為最好的應對,目前如下:
1. 香港本來很多用戶的電話卡就已經是月費計劃,即早已實名登記,按正常情況如常使用。
2. 儘快把 Signal、Telegram 及 WhatsApp 的電話號碼,轉為虛擬電話號碼。從 SIM 卡號碼跳船至虛擬號碼的原因,倒不是因為避免實名登記(很多人本來的號碼早就是實名登記)。而是我認為以連著 SIM 卡的號碼作為身份,是落後的做法,亦帶來諸多不便。
有關跳船的原因、實例、方法,寫了二萬多字,難以三言兩語說明,有興趣裝備自己的讀者請先看看:
手機號碼跳船策略(上):https://www.patreon.com/posts/46473280
手機號碼跳船策略(中):https://www.patreon.com/posts/46491016
手機號碼跳船策略(下):https://www.patreon.com/posts/46695482
手機號碼跳船策略(番外篇):https://www.patreon.com/posts/46736756(Patreon 獨家文章)
3. 長遠而言,沒得去旅行,就把香港的生活當是旅行的一部份。以前到泰國旅行前會去鴨寮街買泰國數據漫遊 SIM,那麼以後香港人就長備國際數據漫遊卡,在香港尋找旅行的感覺,有平有貴。
Google Fi: https://fi.google.com/
我沒有親身用過這張卡,但如果每一年會來往美國一兩次的朋友(因為要在美國激活及每半年在美國使用一次),這張卡真是神器,但有點貴。
每月約 US$ 45 加稅,即有無限全球數據兼能連接電腦(22 GB 後會減速),能漫遊的地點包括香港、中國、阿富汗等。提供一個美國電話號碼,漫遊時打電話有點不值,但用加密聊天軟件就夠。
3 UK 國際 SIM 卡: https://www.three.co.uk/payg-data-packs
不同於 3 HK,由 3 英國出品的國際萬能 SIM 卡,在 70 多個國家均能使用,30 天百多元港幣,又或是 365 天三百多元,在鴨寮街經常能找到。如果有朋友在英國,可嘗試上網直接購買免費的 3 UK Pay As You Go SIM 卡,不過我只用過鴨寮街即買即用的 3UK 卡,以後如果真的托人從英國幫我買了 PAYG 再寫使用報告吧。
有些人說澳洲、德國、韓國及台灣等都有手機實名制,為何香港不能?要比較的話,別人也有民主選舉,怎麼能把這件事忘記?
說起來,以上這些國際漫遊卡資料,最初是因為自己喜歡去旅行才留意,例如有年我就是用 3UK 的國際萬能卡,在以色列旅行一個月,剩下的數據還能在其他國家用完,極為方便。
沒有想過,以前因為旅行而整理的資料,居然會在香港本土也用得著。香港發展日日新鮮,身為土生土長的香港人,面對今天的香港,居然有種像是到了異國他鄉的陌生感覺,這能不叫人唏噓嗎?
圖:Unsplash / Andrey Metelev
【手機號碼跳船系列(2 萬字)】
👉 手機號碼跳船策略(上):https://www.patreon.com/posts/46473280
👉 手機號碼跳船策略(中):https://www.patreon.com/posts/46491016
👉 手機號碼跳船策略(下):https://www.patreon.com/posts/46695482
➡️ 手機號碼跳船策略(番外篇):https://www.patreon.com/posts/46736756(Patreon 獨家文章)
🔑 【資訊保安文章整理,超務實長清單】 https://www.patreon.com/posts/46192115
▶️ 請訂閱 Patreon 頻道,支持不受干預的獨立創作及評論 | www.patreon.com/pazu
「手機號碼上一個使用者」的推薦目錄:
- 關於手機號碼上一個使用者 在 Pazu 薯伯伯 Facebook 的最佳解答
- 關於手機號碼上一個使用者 在 Pazu 薯伯伯 Facebook 的最佳解答
- 關於手機號碼上一個使用者 在 謝銘元:失敗並不可恥但要有用 Facebook 的最讚貼文
- 關於手機號碼上一個使用者 在 [問題] 手機號碼被前一位註冊各種購物和FB - 看板MobileComm 的評價
- 關於手機號碼上一個使用者 在 你的電話號碼有被人使用過嗎? - 心情板 | Dcard 的評價
- 關於手機號碼上一個使用者 在 在手機上新增或移除儲存的帳號 - Facebook 的評價
- 關於手機號碼上一個使用者 在 保護Facebook帳號,移除已綁定的手機號碼 - T客邦 的評價
- 關於手機號碼上一個使用者 在 為何我的手機號碼 - Mobile01 的評價
- 關於手機號碼上一個使用者 在 一招盜取你Facebook 快改掉登入電話號碼 - 關鍵評論網 的評價
- 關於手機號碼上一個使用者 在 快移除Facebook綁定電話以保帳號安全- 科技- 中時新聞網 的評價
- 關於手機號碼上一個使用者 在 [問題] 手機號碼被前一位註冊各種購物和FB - 看板MobileComm 的評價
手機號碼上一個使用者 在 Pazu 薯伯伯 Facebook 的最佳解答
手機號碼跳船策略(上)
文:薯伯伯
SIM 卡手機號碼是過時的科技,但卻是識別身份的其中一個有效方法,所以既要保留號碼,又要預先做好策略以作跳船之用。這篇文章的架構大致如下:
一,我會用兩個情況去說明為何 SIM 是過時但又重要的身份辨識因子。
二,同時提供一些手機聊天軟件的準備及跳船對策。
甲,SIM 卡手機號碼是過時的科技:
一,SIM 卡號碼使用起來極不方便,例如去外地旅行要接收驗證碼短訊,需要把 SIM 卡插入手機才能接收。即使手機能夠插入兩張 SIM 卡,萬一在旅行途中手機被盜或丟失,情況非常麻煩。
試想像這個場景,某人全家移民至英國(或只是去旅行),手機裡長期插著香港或英國的 SIM 卡,而 Signal 及 WhatsApp 均以香港 SIM 卡做登記,怎料手機被盜,即使立即在英國買一部新手機,但由於丟失了香港 SIM 卡,無法收取驗證碼,也就無法重新啟用 Signal 及 WhatsApp。必須先聯絡香港的電訊商申請補領,然後又要找親友到指定的地點取回 SIM 卡,期間可能要出示授權書或身份證副本。待取回 SIM 卡後,因為時間緊逼所以已經來不及把新 SIM 卡寄至英國,只好請香港親友在香港先行幫忙啟動 SIM 卡,並告知短訊驗證碼,臨時啟用以香港號碼登記的 Signal 及 WhatsApp 等軟件。
如果把 Signal 或 WhatsApp 號碼改為英國本地號碼,其實同樣會有相同問題,例如由英國回港探親時,在香港丟失了英國的 SIM 卡,亦要找人在英國幫手補領,然後遇到上一段文章裡提及的問題。
二,SIM 卡雖然是過時科技,但卻也是識別身份的其中一個有效方法。例如你某天看到 Signal 顯示「某某人在 Signal 上!」,你會理所當然地認為對方就是真身。所以手機號碼,尤其是曾經長時間使用的號碼,一定要長期保留,否則號碼會流出公海給其他人使用,會有資訊安全的隱患。
想像一下這個場景,你看到多年不見的朋友在 Signal 上,你沒想過對方的號碼早已過期,流了出公海,並給其他人使用。新使用者卻是居心歹毒之徒,他發現手機上經常有人找小明,估計到這個號碼的前一個使用者的名字叫小明,然後乾脆冒充小明,橋段如下:「我係小明,好耐無見,但我手機唔見咗,無晒電話號碼,你係邊個呀?」「我係小芬啊,好耐無見啊,你仲喺舊公司做啊?」如是者,一步一步套話,利用社交工程學的技巧,很可能成為騙案。
乙,對應策略建議:
因應以上情況,我建議數個對應策略,但策略因人而異,如果你看完之後想說:「但我的情況不一樣啊。」「我工作上不能這樣做。」那就請按自身情況修改策略,我相信我提供的策略,對大多數用家來說,多多少少都會用得上。
不過對策很長,下文再續。
(待續)
圖:Pixabay / mohamed_hassan
🔑 【資訊保安文章整理,超務實長清單】 https://www.patreon.com/posts/46192115
▶️ 請訂閱 Patreon 頻道,支持不受干預的獨立創作及評論 | www.patreon.com/pazu
手機號碼上一個使用者 在 謝銘元:失敗並不可恥但要有用 Facebook 的最讚貼文
榮獲第四屆總統創新獎
Gogolook 這公司最有名的產品就是 Whoscall,他也有個很可愛的名字叫做 象卡來。這 App 運用號碼辨識技術,幫助使用者杜絕詐騙、騷擾以及推銷電話,創業迄今我們已為全世界擋下超過 30 億通惡意電話與簡訊,現在平均每天可以擋下全球超過 200 多萬通惡意電話與簡訊。透過 Whoscall 辨識出每個陌生來電逐漸成為我們生活中必要的一部分,在台灣平均 2 個人就有 1 個人使用,這段致詞感言過後,希望總統府內可以超越這個平均值,感謝總統府的支持。
今天站在這裡,是代表台下兩位共同創辦人 鄭勝丰 Jackie Cheng,宋政桓 Reiny Song 來領這個獎。感謝他們和我一起從零開始,走在這條曾經看不見遠方的道路上。一路上,我們面臨很多挑戰,也曾有過發不出薪水甚至近乎倒閉的日子。但我們始終堅持創業時的初衷,也就是要創造一間富有且善良的公司。信念底下,我們因為不怕失敗而能持續創新,因為創新而能開始專注,因為專注而能追求卓越,因為卓越而能發揮影響力。我們同時也感謝公司每一位夥伴對我們的信任,也感謝所有用戶自發性參與 Whoscall 平台的協作,感謝總統與政府單位對我們的信任與支持,站在一起我們共築了最堅強的防線。
很高興領到總統等級的創新獎。創新這件事情,我認為就是把一個需求徹頭徹尾的了解並且作深。電信防詐出發的我們,從手機防詐走到市內電話防詐,從簡訊防詐走到通訊軟體裡的假資訊防詐,現在更將技術能量延伸至金融科技裡。我們希望透過這些多元佈局,在世界裡構建出一個防詐產業鏈,願景是為全人類帶來一個零詐騙的生活環境。這樣的願景聽起來很不可思議對吧!身旁許多創業家朋友幾乎都懷抱著這樣一種充滿夢想張力的願景。
創業家是種邏輯很特別的生物,一般來說是看見才相信東西是存在的 ; 而具有創業家精神的人則是,先相信了而後才看見。這群創辦人們堅持著各自的信念走著,哭著笑著倒下了爬起來了,直到讓用戶看見這信念背後的價值,今天很高興也讓總統看見了。未來,這股台灣青年創業家的信念只會更強大,強大的相信台灣可以影響世界,強大的相信堅持善良也可以帶來富足的社會。而且其實不瞞你說,我已經看見這一切逐步實現了。
謝謝台灣社會對創新/創業者的肯定!
手機號碼上一個使用者 在 你的電話號碼有被人使用過嗎? - 心情板 | Dcard 的推薦與評價
中秋連假和家人聚在一起用餐,聊天時被一通陌生的號碼打斷, ... 是0933,據我得知這是很早期的電話號碼,或許這門號的上一個主人就是那「劉董」吧。 ... <看更多>
手機號碼上一個使用者 在 在手機上新增或移除儲存的帳號 - Facebook 的推薦與評價
在手機上新增或移除儲存的帳號。當您首次使用裝置登入Facebook 應用程式時,會出現一則提示,詢問日後是否使用一鍵式登入,取代輸入電子郵件或手機號碼和密碼。 ... <看更多>
手機號碼上一個使用者 在 [問題] 手機號碼被前一位註冊各種購物和FB - 看板MobileComm 的推薦與評價
現在的手機號碼是去買手機時挑選。
然而,似乎原本有人也是同一支號碼,
它被用來註冊臉書
和許多購物平台,
導致我反而無法用這支號碼認證,
而且常常收到一些廣告簡訊。
不知道有沒有人遇過相同問題,
想請教,
該如何做,
才能讓對方好好地更新所有購物網站
和臉書、Line等等的手機號碼,
不再侵害我的權益,
以及讓我可以不再被廣告簡訊騷擾?
謝謝大家。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.25.8.169
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1542526273.A.E33.html
換了大約一年,
2016年2月左右換過一次,
2017年11月
因為改成月租費又換號,
短期內不方便再換號碼。
而且,明明是對方的問題,
為什麼反而我要被懲罰?
想知道壞方法...
看來門號回收造成後續使用者困擾
卻不被正視...
我也有想過用這個號碼註冊Line...
好像也對。
對,這也是一個問題。
但現在是我的權益反而受損,
很莫名奇妙。
因為,她已經用信箱和手機註冊帳號,
網站還好心地告訴我她的信箱,
啊我想要他們跟我說密碼。 XDDD
很多網站都沒有想到
這個問題對繼任者權益的影響,
電信公司也應該思索
要隔多久才釋放出舊的號碼。
那來想辦法註冊一百個Line帳號?
謝謝大家的回應。
一旦對方已認證,
就會害別人反而無法認證信箱。
這很糟糕,
應該要有像臉書那樣的
手機擁有者可以要求重新認邆,
沒有換號者自己負責,
如果他在乎,
就要快點更新各項資料。
問題是:信箱是她的
我不知道信箱密碼...
※ 編輯: eleven1018 (114.25.1.16), 11/22/2018 21:41:17
... <看更多>