危機中的記者和活動人士如何保護數碼安全

危機中的記者和活動人士如何保護數碼安全

Natalie Moore
2026年4月24日· 更新於 2026年8月9日· 5 分鐘讀完

危機中的數碼安全,核心不是把所有工具都裝一次,而是讓帳戶、裝置、通訊和證據在高壓環境下盡量少暴露。記者、活動人士、人權工作者和公益組織面對的風險更集中:釣魚、裝置被扣押、網絡封鎖、社交帳戶接管和聯絡人暴露,都可能串成一條攻擊鏈。CPJ 和 Access Now 都把安全規劃、帳戶保護、裝置加固和緊急求助列為高風險群體的基礎動作。[1][2]

CISA 同樣把記者、活動人士、人權捍衛者、學者和公民社會組織工作人員列為高風險群體,他們可能因身份或工作而成為攻擊目標。[4]

關鍵要點

  • 先做風險分層:你要保護的是人、身份、聯絡人、素材,還是通訊渠道。
  • 高風險帳戶必須啟用強密碼、密碼管理器和多因素認證。
  • 危機現場少帶資料,必要素材盡快加密備份。
  • 遇到疑似入侵、裝置扣押或緊急封鎖,不要一個人硬撐,應聯絡可信數碼安全支援渠道。

你可以把這篇網絡安全指南作為基線清單,順手檢查帳戶、裝置、瀏覽器和網絡加固。

危機中的數碼安全先保護甚麼?

先保護人,再保護帳戶,最後才是資料完整性。很多安全清單會從工具開始講,但高風險場景下,更重要的是弄清楚「誰會因為這次外洩受傷」。

保護對象常見風險優先動作
本人身份線下跟蹤、帳戶實名關聯減少公開定位和身份線索
聯絡人通訊錄外洩、聊天記錄暴露分離工作帳戶和私人帳戶
素材證據手機遺失、裝置被扣押加密、備份、最小化攜帶
發佈渠道社媒被盜、電郵被接管強 MFA、備用管理員、恢復碼
通訊鏈路封鎖、監聽、惡意熱點加密通訊和可信 VPN

這和普通人的數碼私隱保護不同:普通用戶更多擔心廣告追蹤和詐騙;危機現場更擔心身份、聯絡人和證據被串聯。

帳戶怎樣做才不容易被接管?

用密碼管理器生成唯一密碼

不要把電郵、社媒、雲端硬碟和通訊工具共用一個密碼。一個平台外洩後,攻擊者會自動嘗試撞庫。FTC 也建議為不同帳戶使用不同強密碼,並啟用額外驗證。[3]

多因素認證優先用安全密鑰或認證器

短訊驗證碼比沒有好,但在高風險環境下不夠穩。優先使用硬件安全密鑰或認證器 App,並把恢復碼離線保存。

給關鍵帳戶設定備用管理員

新聞機構、公益團隊和行動小組不要把發佈權限壓在一個人身上。至少準備一名可信備用管理員,並明確「誰能撤稿、改密碼、吊銷訪問權限」。

定期查登入裝置和第三方授權

很多接管不是立刻改密碼,而是悄悄加一個第三方授權。每週檢查一次登入裝置、OAuth 授權和轉寄規則,尤其是電郵。

裝置和素材怎樣處理更安全?

危機現場最好少帶資料。手機、電腦和相機裏存得越多,被搶走、扣押或臨時檢查時暴露面越大。

  1. 出發前更新系統和常用 App;
  2. 刪除不必要的聊天記錄、通訊錄副本和舊素材;
  3. 開啟全碟加密和自動鎖屏;
  4. 用短時間自動鎖定,現場不要用簡單圖形鎖;
  5. 重要素材盡快上載到受信任的加密雲端或安全編輯部流程;
  6. 不把真實身份帳戶和高風險採訪帳戶混在同一裝置裏。

CPJ 的數碼安全指南也強調,記者應在報道前評估裝置、帳戶、位置暴露和通訊方式。[1]

通訊和網絡連線怎樣選?

端對端加密通訊適合敏感聊天,但前提是對方帳戶也安全。VPN 適合保護公共網絡裏的連線路徑,尤其是在酒店、機場、臨時辦公室和陌生熱點中。

這兩者不是替代關係。Signal 這類端對端加密工具保護訊息內容;VPN 保護裝置到 VPN 伺服器之間的網絡連線;雲端權限、裝置鎖和帳戶 MFA 保護的是另外幾層。

遇到網絡封鎖或平台限制時,可以參考互聯網關閉是甚麼裏講的風險邊界:不要把單一工具當萬能入口,提前準備備用通訊渠道更重要。


遇到疑似攻擊時怎樣應對?

先保存證據,再切斷風險。不要急着刪除所有內容,因為安全人員可能需要郵件標頭、可疑連結、登入提醒和截圖來判斷攻擊路徑。

情況先做甚麼
點了可疑連結斷開會話、改密碼、檢查 MFA 和轉寄規則
手機遺失遙距鎖定、吊銷帳戶會話、通知聯絡人
社媒被盜用備用管理員凍結權限並恢復帳戶
收到威脅訊息截圖、保存原始郵件、聯絡組織安全負責人
裝置被扣押假設資料已暴露,啟動聯絡人和帳戶保護流程

如果風險涉及人身安全、間諜軟件或持續跟蹤,應聯絡可信數碼安全組織。Access Now Digital Security Helpline 為民間社會成員提供 24/7 支援。[2]

團隊應該提前準備甚麼?

個人安全很重要,但危機工作更需要團隊流程。至少準備聯絡人分級表、帳戶權限表和事件應變表。

總結

  • 危機中的數碼安全要先保護人和聯絡人,再保護帳戶與素材。
  • 密碼管理器、MFA、全碟加密、最小化攜帶資料,是高風險群體的基礎動作。
  • VPN 能保護不可信網絡中的連線,但不能取代帳戶安全、裝置加固和應急流程。
  • 出事後先保留證據、吊銷會話、聯絡可信支援,不要只靠「刪記錄」自我安慰。

常見問題(FAQ)

記者一定要用 VPN 嗎?

不一定,但在公共 Wi-Fi、臨時辦公點、旅行網絡和審查環境中,VPN 是很實用的一層連線保護。

VPN 能保護訊息內容嗎?

只能保護網絡連線路徑,不能取代端對端加密聊天工具。敏感訊息仍應使用可信加密通訊工具。

高風險帳戶最該先開哪個安全功能?

先開多因素認證,最好使用硬件安全密鑰或認證器 App。然後用密碼管理器替換所有重複密碼。

危機現場要不要帶主力手機?

能避免就避免。更穩妥的做法是使用最小化資料的工作裝置,並提前做好加密、備份和遙距鎖定。

被釣魚後第一步是甚麼?

馬上修改相關帳戶密碼,吊銷陌生登入會話,檢查電郵轉寄規則和第三方授權。不要只刪除那封郵件。


免責聲明: 本文僅供一般網絡安全教育參考,不構成法律、新聞安全或人身安全建議。高風險行動請結合當地法律、組織安全流程和專業支援。

在《危機中的記者和活動人士如何保護數碼安全》中,AethoVPN 僅涉及網絡路徑,不能解決其他問題。

來源:

  1. Committee to Protect Journalists - Digital safety: https://cpj.org/reports/2019/07/digital-safety/
  2. Access Now - Digital Security Helpline: https://www.accessnow.org/help/
  3. FTC Consumer Advice - Password checklist: https://consumer.ftc.gov/articles/password-checklist
  4. CISA - High-Risk Communities: https://www.cisa.gov/audiences/high-risk-communities

Sources checked 2026 年 5 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

危機中的記者和活動人士如何保護數碼安全 | AethoVPN