【翻墙问答】使用第三方实时通讯软件须谨慎 唯有官方版本保安全

2019-07-19
电邮
评论
Share
打印
2019年6月13日,通讯加密软件公司Telegram表示受到来自中国的网络攻击。其时,香港「反送中」运动正进行得如火如荼。(美联社)
2019年6月13日,通讯加密软件公司Telegram表示受到来自中国的网络攻击。其时,香港「反送中」运动正进行得如火如荼。(美联社)

问︰Telegram在香港「反送中」运动中扮演重要角色,而有些人认为原装Telegram软件未够好用,使用一些第三方出品的Telegram兼容软件,但发现有安全问题,竟然有人暗植一些欺诈广告。其实Telegram第三方软件有甚么问题?

李建军︰Telegram是开放源码软件,基本上任何人都可以利用Telegram的源码自行开发与Telegram兼容的实时通讯软件,这其实反映了Telegram的开放态度。只不过,有人滥用这种开放态度,推出一些有毒的Telegram兼容软件,像在俄罗斯、伊朗都可以连接Telegram的MobonoGram 2019,被保安公司发现会下载恶意网站,谷歌(Google)亦因此将之移出Play Store。

Telegram在伊朗、俄罗斯等地遭到封杀,但为何MobonoGram能够在这些地区使用呢?那么有很大机会MobonoGram内置VPN或代理主机功能,而中间那部主机,很可能与俄罗斯或伊朗政府有关。换言之,你发出的讯息内容可能被当局截取,这是十分危险。因此,选择Telegram兼容软件时,必须小心谨慎,否则你的一言一行将会落入当局手上。特别香港在「反送中」期间使用Telegram的成功案例,将会令中国当局更对Telegram深感兴趣。

问︰选择Telegram兼容软件时,要留意甚么?

李建军︰其实最好的Telegram用户软件,就是Telegram公司发布的官方版本,只不过,有可能因用户介面等缘故,会有用户想用第三方软件。而第三方软件的公司,最好也是开放源码,以及并无加入广告;因为开放源码的软件,网上各路人马可以审视源程式码,比较安全。如果开发公司是俄罗斯、伊朗、中国、或怀疑是中资在海外开设的公司,那么这些第三方软件基本上都不必考虑,因为很大机会是这些国家的政府,意图截取民众通讯资料的工具。

如果你想用的第三方软件,声称可以在俄罗斯、中国、伊朗不用翻墙就能连接Telegram,那你要小心,因为很大机会他们使用自家的VPN或代理主机连接Telegram,这可能是当局设下的陷阱。不应使用这些软件,因为这样形同将你自己的通讯内容以及行踪暴露,这其实是十分冒险的事。

问︰其实针对声称与WhatsApp、Skype等兼容的第三方软件,是否都应该用同一套态度去面对呢?因为推出有问题Telegram兼容软件的公司,同时有推出声称兼容WhatsApp的软件,同样亦被保安公司发现有问题,并且被谷歌下架。

李建军︰过往WhatsApp很难有兼容软件,但WhatsApp改用基于开放源码软件的通讯协定后,都可以用第三方软件。因此,WhatsApp既然是中国政府其中一个监控目标,有这类钓鱼软件是殊不为奇。因此,对任何第三方推出的实时通讯软件,都要保持警觉的态度,如果相关公司背景不明,或者并非开放源码软件,就宁愿继续使用官方版本,因为官方版本才能确保安全。如果想使用WhatsApp或Telegram等被当局封锁的实时通讯服务,其实先翻墙再用官方版软件,才是最能保障自己私隐和安全的做法。

Edge及Safari用户可直接点击收听
其他浏览器用户请点此下载播放插件

完整网站