哪些VPN應用充當中共眼線?專家揭祕
【大紀元2025年04月05日訊】(大紀元記者程雯、易如採訪報導)近日有報導指出,在美國的手機應用商店裡可以免費下載的VPN應用中至少有5款中國企業開發的軟件與中共軍方有關,這立即引起多方的安全擔憂。破網(翻牆)軟件專家表示,幾乎所有中資VPN應用都不安全。
這些軟件專家更透露,中共不僅利用這些VPN應用監控大陸網民,包括「釣魚」,甚至還操縱和改寫VPN應用的用戶數據,把國內外用戶的帳號偷去充當中共的「粉紅」或「水軍」。
中資VPN應用引起美國科技行業關注和擔憂
美國科技資訊和研究機構「技術透明度項目」(TTP)4月1日發布最新調查報告《蘋果提供與中國(中共)軍方有聯繫的應用程式》(Apple Offers Apps With Ties to Chinese Military)。該報告指出,數百萬美國人下載使用的VPN應用程序的網絡流量是透過中國公司的,擁有其中一些應用程式的中國公司甚至已受到美國制裁,因其與中共軍方有聯繫。
VPN應用指的是「虛擬專用網路」,其允許使用者隱藏或偽裝可識別其身分的IP地址,在理論上可以保證用戶網絡瀏覽的隱私性,並提高線上安全。因此,世界各地有許多人在使用VPN應用來規避政府審查或監視。在美國,有許多上學的孩子使用免費VPN應用來玩遊戲或訪問社交媒體。
TTP的調查發現,2024年在美國應用商店排名前100名的免費VPN應用中,有五分之一是由中國公司祕密擁有的,其中幾個應用程式可以追溯到「奇虎360」,該公司又名「360安全科技」,在2020年被美國制裁,美國國防部將其列為「中國軍事公司」。
TTP報告指出,美國用戶很難避開有中資背景的VPN應用。許多公司的所有權似乎故意不透明,其中一些公司將其結構隱藏在「層層的離岸空殼公司後面」。TTP能夠確定向美國蘋果用戶提供的至少20個VPN 應用程式都是中國所有權,而這些應用程式都沒有明確披露它們的中國所有權。
根據行動應用程式市場情報公司AppMagic的數據,TTP識別出的中資VPN應用程式已從美國應用程式商店被下載了超過7,000萬次。
這項調查顯示,VPN應用本身也可能會帶來嚴重的風險,因為提供VPN應用的公司可以讀取透過VPN應用路由器的所有網絡流量。而中國公司,根據中共國家安全法,都有義務將用戶數據(包括瀏覽資料)移交給中共政府,或讓中共警方祕密分享對其用戶資料的存取權限,因此對於中資VPN應用的用戶來說,這種風險更加巨大和複雜。
一些中資VPN應用是中共的「釣魚」工具
美國硅谷通訊網絡資深工程師鐘山告訴本報記者,他知道有不少大陸網民透過VPN應用去訪問海外推特(現為X平台)上的反共帳戶,在上面點讚、留言,之後有些VPN應用的用戶就會被中共警方「請去喝茶」。
鐘山表示,這就是「釣魚」的一個例子。對於中共警方來說,釣到「小魚」就是罰款、賺錢,而釣到「大魚」就是立功了。
流亡荷蘭的大陸翻牆(破網)軟件供應商甘文威向本報透露,中國大陸的一些VPN應用開發商是與公安部門合作的,地方公安允許當地的VPN應用商家去賣翻牆軟件,然後公安會監控用戶的翻牆瀏覽記錄。
如果公安發現有人經常訪問海外的法輪功網站,他們會確認該用戶是法輪功學員,然後他們會去逮捕這位法輪功學員,或採取其它手段。
甘文威表示,使用VPN應用是中共的一種「高級」監控手段,完全不需要像以前那樣在電子設備上「留後門」的做法,因為用戶的所有瀏覽數據都要傳到VPN應用服務器上,中共可以在這些服務器上直接進行數據分析,甚至擷取、改動用戶數據都不會被發現。
更危險的是,鐘山指出,例如「奇虎360」本來就是與中共軍方合作的,他們推出的VPN應用等所謂「網絡安全產品」,「擺明了就是偷數據用的」。使用了它的VPN應用後,它甚至可以探測和讀取用戶的整個硬盤,偷盜用戶的所有個人資料,而且如果發現用戶硬盤上有不利中共的信息,還會觸發「舉報機制」。
中共會偷VPN應用的用戶帳號去充當「粉紅」或「水軍」
甘文威提到,人們通常的上網瀏覽,瀏覽數據是要發給網絡運營商的,但運營商是不會隨便改動用戶數據的。例如,一個X平台用戶想關注什麼一定都是他自己本人的操作。
但是,如果使用了中資VPN應用後,情況就不這麼簡單了。甘文威告訴本報記者,他自己親身體驗到的一個情況是,比如使用了「奇虎360」子公司的VPN應用後,他的X平台帳戶上無意間就多了兩個帶中共國旗的被關注帳戶。
這也就是說,中共可以透過VPN應用操縱用戶的帳戶去「關注」中共想讓你關注的內容或人物,這導致VPN應用的用戶在不知情的情況下成了中共「粉紅」。
甘文威表示,這種VPN應用用戶操縱規模「可能遠不止數百萬啊,可能是上千萬的」,但是因為其手段隱蔽,所以到目前為止知道中共這種做法的人還不多。
鐘山也指出,使用有中共背景的VPN應用的用戶帳號很容易被偷盜,並被賣去充當中共「水軍」。不僅大陸用戶有這種風險,海外用戶(包括西方人士)使用這種VPN應用的話,他們的真實海外帳戶也會被容易的偷走。
他說:「要不怎麼有這麼多水軍呢?有些水軍號以前就是偷來的,有些水軍號就是用這種方式偷來的。」
大陸網民如何選擇安全的VPN應用
在中共治下的中國大陸,形形色色的監控和風險無處不在,大陸網民如何才能獲得安全的VPN應用呢?
鐘山給大陸網民的建議是:不要買中國產的VPN應用;不要用支付寶實名去購買VPN應用;對於比較好的海外VPN應用,也不要用免費版本,最好是請海外的朋友幫忙購買付費版本,然後在國內悄悄地用。
此外,鐘山推薦「大翻牆運動」網站(https://end-gfw.com)上介紹的VPN應用是可以信得過的。
甘文威也建議,即使對國際大廠商的VPN應用,最好也不要用他們的免費版本,因為免費版本一定會有個資數據交換需求的。
如果在境外購買的VPN應用在中國大陸不好用的話,甘文威建議網民可以考慮使用香港或澳門的電話卡,這些特區的電話卡可以在大陸用,也不貴。
他表示,使用境外電話卡和加密的海外聊天工具(如Telegram)時,儘管中共的電信運營商也可以透過流量監控到有這個聊天,但是他們不一定能夠獲得具體的聊天內容。
甘文威強調表示,中共在輿論和數據分析上下的功夫很大,遠不止「技術透明度項目」曝出的幾家「奇虎360」子公司的問題,所以他建議「一定儘量選擇國際大廠商的產品使用,儘量不要使用有中資背景的產品」,包括VPN應用、聊天工具和社交媒體。
鐘山還特別推薦由法輪功學員開發的「自由門」翻牆軟件,這是一款已有二十多年歷史、安全可靠的免費翻牆工具。
責任編輯:葉紫微
沒有留言:
張貼留言