我的国家正试图阻止 WhatsApp,该怎么办?

信息安全 whatsapp 审查制度
2021-08-20 13:05:06

我的国家(巴西)明天将在 WhatsApp 上开始 48 小时封锁,与数据(3G/4G)公司合作,但还没有国内 ISP 公司。

我的问题是:

  • 在阻止生效后如何使用 3G/4G 访问和发送消息,最好是可以在 Android 和 iPhone 上运行的选项,无需 root(我也需要我的 WhatsApp 上的朋友,我不认识任何人越狱或Root,所以...)?

似乎阻止将在 IP 级别。

一些新闻(葡萄牙语):http ://www.tecmundo.com.br/whatsapp/91909-whatsapp-bloqueado-brasil-48h-justica-bloqueia.htm

http://g1.globo.com/tecnologia/noticia/​​2015/12/operadoras-sao-intimadas-bloquear-whatsapp-no-brasil-por-48-horas.html

(英文)http://www.demotix.com/news/9316706/justice-brazil-determines-lock-whatsapp-48-hours#media-9316661

编辑:该块已生效,大多数人都在使用那些免费的 VPN 应用程序,但这并不是真正的最佳解决方案,因为您不能真正信任它们(有些甚至可能是恶意的)......

Edit2:禁令已经解除,但是我认为如果我的国家真的走极端来阻止 WhatsApp,他们可以阻止所有已知的 VPN 和 Tor 退出(在那些日子里扫描整个 IPV4 地址范围是微不足道的)事情不会是这么容易

3个回答

注意:请参阅有关 WhatsApp 中间人攻击、可能允许窥探的潜在 WhatsApp 后门的更新,以及有关 CIA 如何通过直接访问下面的手机绕过 WhatsApp 消息加密的文章:

如何阻止:

通常,这意味着您所在的国家/地区将阻止网站/应用程序 IP 地址范围,这将阻止数据包到达网站,或者将 BGP/AS 编号路由为空(阻止这些 IP 被路由)。

绕过被阻止的 IP 限制:

有很多方法可以做到这一点,但通常这意味着您将希望使用另一个国家的 VPN 提供商或 Tor 等工具,如果其中任何一个都可以选择的话。

https://tor.eff.org/

注意:有许多适用于各种手机的基于 Tor 的网络浏览器。这些将是访问手机网页的一个很好的解决方案,但这不会保护手机与其他应用程序的连接。

有许多 VPN 解决方案可以在移动设备上运行良好。在许多情况下,如果它不被禁止,这可能更容易配置。

如果这些都不是一个选项(法律上或技术上),您可能需要检查应用程序或网站是否可以通过 IPv6 访问。如果有 IP 限制,它可能只在 IPv4 地址而不是 IPv6 地址上被阻止,因此您可以直接连接,而无需使用您所在国家/地区目前禁止的任何类型的加密或服务。

注意:在执行这些操作时了解您当地的法律非常重要,并且可能值得咨询律师,以确保您在此过程中不会在不知不觉中违反任何法律。

更新: Bruce Schneier 的 这篇关于 WhatsApp 中间人攻击的帖子与您的问题非常相关。

https://www.schneier.com/blog/archives/2016/10/is_whatsapp_hac.html

更新 2: 这篇文章讨论了在 WhatsApp 中发现的潜在后门,它允许窥探加密消息。

https://www.theguardian.com/technology/2017/jan/13/whatsapp-backdoor-allows-snooping-on-encrypted-messages

为了更清楚地了解技术,这篇文章也有助于阅读

https://slashcrypto.org/2017/01/13/WhatsApp_backdoor/

更新 3 : CIA 文件的最新 Wikileaks 版本显示了 CIA 如何访问手机以有效地绕过其加密读取 WhatsApp 消息。其他政府很可能可以使用相同或类似的方法做同样的事情。

https://www.cnet.com/how-to/wikileaks-cia-hack-phone-tv-router-vault-7-year-zero-weeping-angel/

您可以通过 Tor 使用 Orbot VPN,并且可以强制所有应用程序的流量通过 Orbot

机器人图形用户界面

如果只有移动提供商阻止它,但您仍然可以从家庭网络访问它,您可以在家中设置一个 VPN 服务器并从您的移动设备连接到它,以便其所有流量都通过您的家庭提供商建立隧道。

IPSec(使用 IKEv2)是一种出色且安全的协议,所有主要移动操作系统都支持此协议(与 OpenVPN 等其他解决方案不同),我个人建议在 Archlinux 上运行 StrongSwan 作为轻量级 VPN 网关。只要确保使用证书而不是容易受到暴力攻击的预共享密钥即可。