翻牆問答:Telegram的保安問題(視頻)

翻牆問答:Telegram的保安問題

0:00 / 0:00

問:越來越多人用Telegram這個加密即時傳訊軟件,用來交流比較政治敏感的信息。只不過,一旦當局扣押手機或電腦時,由於Telegram可同時在手機和電腦上使用,就有可能令你的資料洩漏到當局手中,那非常危險,那應該怎做,去保障自己的安全?

李建軍:首先,你應該先將你手機的遙控重新啟動密碼交給你信任的朋友或親屬,並且事前約定一個暗號,一旦收到相關暗號,就表示你可能己經被當局拘捕。一旦你的手機落入當局手中,只要手機仍然連接上網絡,你的朋友或親屬就可以利用你的密碼,自動清走你手機上的資料,避免資料落入當局手中,連累其他人。

而你使用Telegram電腦版時,應啟動Telegram電腦版的本地密碼功能,以及二步認證功能,並且在己經加密了硬盤上運行Telegram電腦版,那就算當局取得你的電腦,都難以取得Telegram上的一切資料。

如果你沒有相識朋友可以信任的話,那有可能你要設定Telegram在一個月不登入,就會自動刪除戶口內一切資料,並且當意識到當局有可能對你採取行動時,就將手機內資料刪除,或無法趕及將資料刪除的情況下,以物理方式毀壞你的手機,例如將手機拋到大廈某個地方,或將手機埋下泥土之中,甚至用硬物破壞你的手機,都是避免當局取得你手機內機密資料的一些可行方法。當然,由你的朋友或親屬遙控清洗你手機內的資料,那是最安全不過的做法。

問:那怎樣在Telegram電腦版設本地密碼和二步認證?

李建軍:在Telegram電腦版的Setting一欄,就有設定本地密碼,以及二步認證的部分。只要輸入了你需要的本地密碼,以及二步認證碼,就可以日後在電腦版都使用這兩種密碼的保護。

這次我們準備了片段,示範如何在電腦上設定Telegram的本地密碼以及二步認證碼,歡迎各位聽眾瀏覽本台網站收看。

問:假若我的朋友手機落入當局手中,而我現在成功操作朋友的電腦Telegram電腦版,如何踢走已經在當局手上的設定,並立即採取行動,進行二步認證等 設定?

李建軍:Telegram任何版本,都有一項功能,你可以看到現時你的Telegram帳戶,有什麼設備和IP正在連接中。你只要按一下Terminate all other sessions,就會己經登入相關帳戶的其他設備都會被登出。當所有其他設備被登出,就可以立即進行其他工作,包括更改二步認證密碼,甚至刪除帳戶上的聯絡人以及對話資料,保障其他人的安全。而這次翻牆問答的片段中,亦會介紹如何終結其他活躍的Session的操作。

問:一旦出現一些敏感的狀況,例如正參與維權事件,需要與其他參與維權的人通訊,那要怎樣用Telegram的設定,確保信息不會被當局截取,以及當局亦不會能夠找到任何證據?

李建軍:首先,使用Telegram時候,盡量使用VPN,因為中國當局有可能阻止與Telegram主機間的通訊,所以使用VPN翻牆,至少保證能夠連上Telegram的主機。

而最安全的方法,是使用Telegram的秘密對話功能,另加自我毀滅計時器。因為Telegram的秘密對話功能,提供點對點的全面加密,而且加密算式連Telegram開發者本身都不能破解,相當安全。而自我毀滅計時器設定多久後自行刪除信息,就要視乎當時狀況,如果正處於維權事件期間,有可能隨時被捕的話,那信息可能要設定為一小時,甚至一分鐘,甚至短至十數秒就自動刪除,那就最安全可靠。