Re: [讨论] 多少的个资外流,大家才会介意呢?

楼主: lewlewbo (lewlew)   2024-06-03 22:04:30
大家好,
针对电信公司疑似出售客户个资,用于监控抗议群众事件,我找到了一些可以立刻采用,
稍微减轻自己隐私泄漏问题的方法。
虽然不能完全解决抗议活动被监控以及 ID 的问题,但至少可以让电信商少得知一些
我们的个资,多少有点帮助。
这方法其实其他乡民已经有推文讲出来了:就是使用 VPN。
我当下的第一想法,是觉得 VPN 公司搞不好也出售客户资讯赚钱啊!真的有用吗?
不过经过更多阅读之后,发现有一些 VPN 或许可以考虑一下。
第一个,我找到电子前哨基金会(EFF)写的文章,里面告诉我们何谓一个好的 VPN:
https://ssd.eff.org/module/choosing-vpn-thats-right-you
很可惜 EFF 很保守,不愿直接给出值得信赖的 VPN 公司名单。
所以我又找到一篇连线杂志 (WIERD) 写的文章:
https://www.wired.com/story/best-vpn/
连线杂志推荐 Mullvad VPN 跟 Proton VPN。
不过我怕自己看起来像在打广告,所以就不覆述推荐原因了。
如果你喜欢 surfshark VPN 应该也是比没有好。
虽然没有人能保证这些 VPN 公司绝对不会销售资料,但至少也使得资料分散了一些,
增加分析成本。
所以唯一一个我们现在就能做的事,就是随时都使用 VPN 上网。
但我想提醒,开 VPN 只是让电信商收集我们的众多资讯中,少了网络足迹。
所以原本远传能知道我逛购物网站怎么点的,现在不能知道了。
但是王义川事件所使用的资料,比如地理位置、性别、年龄等等,电信商还是能靠基地台
定位到。
不知道为什么这些资讯有必要受到保护的人,可以看一下 EFF 这篇文章:
https://ssd.eff.org/module/why-metadata-matters
王义川用的资讯很可能就是文章中所说的 metadata。
我之所以说很可能,是因为我们到现在都还不知道王义川到底用什么方式取得资料的。
他今天好像说是用膝盖知道的?
我目前推估膝盖以外的另外两种可能:
1. 跟电信商买的。那就要立法明文规定怎样的资料才能合法贩卖。就我粗浅的法律
知识,台湾相关法规还不完善。可以先参考欧盟的 GDPR。
2. 使用基地台模拟器:https://lab.ocf.tw/2021/05/24/street-level-surveillance/
这就要有人去爆料才知道了。
目前想到暂时可行的解法,或许大家以后移动到接近抗议集会地点以后,就将手机开启
飞行模式?可行吗?欢迎大家评论。
※ 引述《lewlewbo (> <)》之铭言:
: 大家好~~ 好一阵子没回来这边 PO 文了。
: 是这样的... 前几天在闹的一个政治事件,让我注意到现在蛮严重的个资泄漏问题。
: 虽然是因为某政治事件引发,但我实在很不希望焦点变成政治。
: 因为会引来众多网军让讨论失焦。所以相关政治事件我就不多说了。
: 重点在于因为该事件,我发现一个令人吃惊的简报。
: 是远传电信为了介绍他们销售客户数据的服务,放在网络上的简报。
: 里面的数据之多以及详尽,真的超乎预料。
: 我原先以为掌握我们最多数据的,应该是 APPLE 或者 google 之类的美国公司。
: 现在看来知道最多的,其实是电信公司。
: 而且他们把这些资料放到市场上,谁都可以买。
: https://i.imgur.com/hPMr0n1.png
: 因为相较于APPLE、google 等公司,电信商还掌握我们的实体位置。
: 甚至还知道财务状况等等。
: https://i.imgur.com/59UhTRV.png
: 另外我们看哪个网页,一个月出国几次,消费金额多少也都可掌握。
: 相较 APPLE、google 等公司,不要登入好像多少可避免被收集个资。
: 电信商好像完全无法逃开,只要连上网络就会被掌握。
: https://i.imgur.com/VfJdih0.png
: 网站足迹也是一路追踪怎么点的。
: 举个例,远传不但知道你连去 pornhub,还可以知道你在 pornhub 点了哪部片,
: 看多久才关掉色情网站。
: 可以说对我们的一切,包含难以启齿的性癖都了若指掌。
: 比任何一个最亲密的亲友都还了解我们。
: https://i.imgur.com/hwkpCft.png
: 而且在 AI 时代,他们也很聪明的用 AI 整理我们的资料,贴我们标签。
: 就是远传的人不必花很多时间看我们的巨量资料,光看标签就可以知道这是怎样的人。
: 简报全文在这边:
: https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RWF83z
: 虽然我这边放的是远传简报,不过个大电信公司应该都有这样的业务。
: 这次政治事件的事主中华电信的说词是资料有去识别化,所以没有关系。
: 不过也有人提出当资料够精细,去识别化也没用,因为很好回推。
: https://www.facebook.com/story.php?story_fbid=10161513653459429&id=658744428
: 也就是说,买到资料的人,能够确切知道这笔资料是谁的,知道他的名字。
: 我真的觉得这件事非常重大。
: 可是跟几个认识的人讨论,却好像蛮多人没什么反应?
: 或者是他们以为我要来战政治的 (???
: 大家觉得呢?
: 自己的资料泄漏到什么程度,才会觉得真的太多了?
: 这份远传简报包含的资讯,包含家里住哪,在哪工作,兴趣喜好,财力等等。
: 可以说比履历或是征婚资料还细的多了!
: 会觉得可以接受吗?
: 真的非常希望这件事得到重视。
: 所以我来撒币,每 10 推 50 P,发到破 600 推为止。
: 也希望大家跟自己的亲朋好友讨论。
: 这真的跟政治无关,拜托。
: 可以不用提到政治,分享那个远传简报就好。谢谢~

Links booklink

Contact Us: admin [ a t ] ucptt.com