2 poin oleh GN⁺ 2025-01-27 | 1 komentar | Bagikan ke WhatsApp
  • Smartphone di lokasi unjuk rasa berguna untuk berorganisasi, mencatat, dan menghubungi darurat, tetapi juga membawa risiko privasi besar, mulai dari kehilangan, penyitaan, hingga pelacakan komunikasi
  • Pilihan paling aman adalah tidak membawa ponsel; jika perlu, gunakan perangkat terpisah dan kurangi terlebih dahulu data yang dibawa ke lokasi
  • Dalam situasi penyitaan, frasa sandi panjang, penonaktifan autentikasi biometrik, pembatasan layar kunci, pelepasan penyimpanan eksternal, dan patch keamanan terbaru adalah inti dari perlindungan data perangkat
  • Jaringan seluler, Wi-Fi, layanan lokasi, AirDrop, dan aplikasi keyboard dapat menjadi permukaan pengawasan, sehingga perlu mempertimbangkan pemblokiran 2G, mode pesawat, Wi-Fi publik dan VPN, pemblokiran lokasi, serta keyboard offline
  • Signal, power bank, catatan kontak darurat, perekaman saat perangkat terkunci, jaringan komunikasi alternatif, hingga penghapusan wajah dan metadata dari foto perlu disiapkan agar respons di lokasi dan perlindungan orang lain dapat dilakukan

Risiko yang Ditimbulkan Smartphone di Lokasi Unjuk Rasa

  • Smartphone adalah alat utama untuk koordinasi dengan rekan, akses dan distribusi informasi, meminta bantuan, serta mendokumentasikan situasi di lapangan
  • Pada saat yang sama, smartphone juga merupakan perangkat berisiko yang dapat dimanfaatkan untuk pengawasan tertarget dan pengawasan massal oleh pihak berwenang
  • Meninggalkan ponsel di rumah adalah pilihan paling aman dari sisi perlindungan data dan menghindari pelacakan pengawasan massal
  • Namun ponsel mungkin diperlukan untuk koordinasi di lapangan, memeriksa pembaruan media sosial, atau merekam dengan kamera
  • Jika memungkinkan, sebaiknya pertimbangkan opsi berikut alih-alih smartphone utama
    • burner phone terpisah
    • smartphone lama yang dapat di-reset
    • kamera biasa
  • Data yang tidak dibawa ke lokasi tidak dapat dirampas di lokasi
  • Situasi tiap orang bisa berbeda, jadi jika memerlukan nasihat hukum, konsultasikan dengan pengacara yang berkualifikasi

Ancaman Utama yang Perlu Dipertimbangkan

  • Saat membawa smartphone, risiko berikut perlu diperhatikan bersama
    • kehilangan perangkat
    • penyitaan smartphone oleh pihak berwenang
    • gangguan layanan, seperti gangguan yang disengaja oleh pihak berwenang atau kelebihan beban jaringan akibat kerumunan besar
    • pengawasan tertarget
      • gangguan layanan
      • pemblokiran pengiriman panggilan telepon dan SMS
      • pengawasan lalu lintas yang tidak terenkripsi
      • pengawasan komunikasi radio lokal seperti walkie-talkie
    • pengawasan massal
      • pembatasan atau pemblokiran layanan web seperti Twitter atau TikTok
      • gangguan pada layanan pesan dan suara seperti Signal atau WhatsApp
      • pengawasan lalu lintas melalui Wi-Fi publik di lokasi serta identifikasi perangkat di sekitar
      • kemungkinan operator seluler memberikan catatan perangkat di sekitar BTS kepada pihak berwenang untuk melacak dan mengidentifikasi pengunjuk rasa

Syarat Saat Menggunakan Burner Phone

  • Ponsel biasanya dapat dilacak oleh aparat penegak hukum melalui dua pengenal
    • IMSI: mengidentifikasi kartu SIM secara unik
    • IMEI: mengidentifikasi ponsel itu sendiri secara unik
  • Memasang SIM prabayar saja pada perangkat pribadi bukanlah cara penuh untuk menghindari pelacakan
    • Karena IMEI dapat dikaitkan di berbagai jaringan
  • Perangkat sekali pakai terpisah dapat memberikan perlindungan yang lebih kuat daripada membawa perangkat pribadi
  • Namun jika mengkhawatirkan ancaman sebesar itu, pilihan untuk tidak membawa ponsel sama sekali juga sangat perlu dipertimbangkan
  • Jika membeli perangkat terpisah, belilah langsung di toko dengan uang tunai
  • Jangan aktifkan atau nyalakan di rumah
    • Lebih aman untuk berasumsi bahwa operator melacak lokasi ponsel setidaknya selama 1 tahun, dan riwayat lokasi disimpan secara permanen
    • Aktivasi dan pengaturan harus dilakukan di tempat yang sangat publik dan tidak terkait dengan kehidupan sehari-hari
    • Di tempat yang terhubung dengan diri Anda, seperti rumah atau kantor, perangkat harus selalu dimatikan
  • Jika waktu pembelian, aktivasi, dan penggunaan diberi jarak yang cukup, deteksi menjadi lebih sulit dan kemungkinan masih tersimpannya rekaman kamera keamanan toko juga dapat berkurang
  • Saat membeli paket seluler, penting juga untuk tidak mengidentifikasi diri Anda
    • Bergantung pada negara, sebagian paket prabayar tidak memerlukan verifikasi identitas untuk aktivasi
    • Sebagian penyedia eSIM global dapat menerima pembayaran tanpa verifikasi identitas
  • Perangkat cadangan juga harus berupa smartphone yang cukup baru
    • Untuk upaya pencurian data perangkat yang mungkin dihadapi aktivis, smartphone lebih aman daripada feature phone sederhana
    • Patch keamanan dan sarana komunikasi terenkripsi juga penting
  • Jika perangkat terpisah hanya digunakan di lokasi unjuk rasa, perangkat utama dapat dibiarkan menyala di rumah, sehingga dapat menciptakan tingkat penyangkalan tertentu terhadap permintaan lokasi ponsel pada waktu acara di kemudian hari

Mengunci perangkat itu sendiri dengan aman

  • Kunci layar yang kuat

    • Minimal gunakan PIN 6 digit, dan jika memungkinkan frasa sandi alfanumerik lebih baik
    • Kunci yang kuat membuat akses ke data perangkat lebih sulit dan memperkuat perlindungan enkripsi
    • Jika bukan kerentanan keamanan besar, banyak alat penegak hukum bekerja dengan cara brute-force PIN
    • Frasa sandi yang panjang dan unik menjadi perlindungan terkuat saat perangkat disita
    • Di Amerika Serikat dan banyak negara lain, menolak membuka kunci ponsel atau memberikan kata sandi adalah tindakan yang legal
    • Sebelum pergi berdemonstrasi, ketahui hak-hak Anda di wilayah setempat
  • Menonaktifkan autentikasi biometrik

    • Face ID atau Touch ID berguna untuk mencegah serangan mengintip dari balik bahu dalam penggunaan sehari-hari
    • Dalam situasi demonstrasi, mungkin lebih baik mematikan autentikasi biometrik
    • Karena pihak berwenang dapat dengan cepat memaksa penggunaan autentikasi biometrik untuk membuka kunci perangkat
    • Jika mematikan autentikasi biometrik, saat membuka kunci Anda harus menutupi atau melindungi layar untuk mencegah PIN terekspos
    • Latih terlebih dahulu cara mematikan ponsel dengan cepat atau segera menonaktifkan autentikasi biometrik
    • Pada iPhone terbaru, tekan dan tahan tombol samping serta salah satu tombol volume untuk menampilkan slider mematikan daya
    • Meski tidak benar-benar sempat mematikan daya, sampai ke layar ini saja sudah menonaktifkan autentikasi biometrik
    • Di Amerika Serikat, masih ada area abu-abu hukum terkait apakah lembaga penegak hukum dapat memaksa penggunaan autentikasi biometrik
    • Beberapa putusan cenderung mengizinkan pemaksaan penggunaan sidik jari
    • Menggunakan frasa sandi dan menonaktifkan autentikasi biometrik dapat memperkuat hak berdasarkan Amandemen Kelima Konstitusi AS
  • Mengurangi informasi di layar kunci

    • Meski perangkat terkunci, menggulir notifikasi dapat mengungkap aktivitas Anda
    • Pratinjau notifikasi di layar kunci harus dibatasi agar hanya terlihat setelah perangkat dibuka kuncinya
    • Jalur pengaturan iPhone
      • SettingsNotificationsShow Previews
      • Pilih Never atau When Unlocked
    • Jalur pengaturan Android
      • SettingsNotificationsNotifications on lock screen
      • Pilih Don't show any notifications
      • Alihkan Sensitive notifications ke off
  • Meminimalkan data yang tersimpan

    • Cara terbaik melindungi data adalah tidak menyimpannya di ponsel sejak awal
    • Pada perangkat cadangan, pasang hanya aplikasi yang benar-benar diperlukan selama demonstrasi, seperti messenger aman
    • Jika membawa perangkat utama, hapus aplikasi penyimpanan cloud yang tidak diperlukan di lokasi
    • Jika setelah dihapus Anda dapat memasangnya lagi nanti dan login tanpa kehilangan data, kecil kemungkinan aplikasi itu perlu selalu ada di ponsel
    • Beberapa pengelola kata sandi menyediakan fitur untuk menghapus vault tertentu sementara
    • 1Password menyebutnya Travel Mode
    • Anda juga dapat menyiapkan pengelola kata sandi atau vault terpisah yang hanya berisi item penting, lalu menghapus pengelola kata sandi utama selama acara berlangsung
  • Menonaktifkan tindakan dari layar kunci

    • Fitur yang bisa digunakan dalam kondisi terkunci juga dapat menjadi permukaan serangan
    • Di masa lalu, fitur seperti ini pernah disalahgunakan untuk melewati layar kunci atau fitur keamanan
    • Jalur pengaturan iPhone
      • SettingsFace ID & Passcode
      • Di bagian Allow Access When Locked, matikan fitur yang tidak diperlukan
    • Android sangat bervariasi tergantung produsen
    • Samsung menyediakan opsi yang lebih fleksibel di pengaturan layar kunci
    • Google tidak menyediakan opsi untuk mematikan fitur seperti panel quick settings
  • Menghindari penyimpanan eksternal

    • Kartu microSD pada Android tidak selalu tunduk pada standar enkripsi yang sama seperti penyimpanan internal
    • Periksa di pengaturan apakah enkripsi microSD tersedia
    • Jika microSD dienkripsi, setelah itu kartu tidak dapat dibaca di perangkat lain seperti komputer
    • Meski dienkripsi, microSD tidak mendapat perlindungan brute-force tingkat lanjut seperti penyimpanan internal
    • Selama acara, idealnya lepaskan perangkat penyimpanan eksternal dan simpan foto, video, serta file di penyimpanan internal yang terenkripsi
  • Memeriksa status patch keamanan

    • Kerentanan smartphone sangat sering ditemukan, dan perusahaan spyware seperti Cellebrite bekerja sama dengan lembaga penegak hukum untuk mengeksploitasi kerentanan ini dalam mengakses perangkat yang disita
    • Ponsel yang tidak lagi menerima pembaruan rutin dari produsen bisa berada dalam kondisi berisiko
    • iPhone terbaru dan Google Pixel terbaru dianggap termasuk yang paling aman terhadap ancaman semacam ini
    • Pada Google Pixel, Anda dapat meningkatkan keamanan lebih jauh dengan menggunakan sistem operasi alternatif yang diperkuat
    • Perangkat dari produsen lain relatif memiliki lebih sedikit informasi keamanan yang kokoh
    • Jika Anda sangat khawatir soal penyitaan, atau perangkat tidak lagi menerima patch keamanan, pertimbangkan untuk meninggalkannya di rumah

Mengurangi permukaan pengawasan

  • Matikan AirDrop

    • AirDrop dapat menjadi fitur berisiko bagi orang yang menginginkan privasi di tempat umum
    • Protokol Apple AirDrop menggunakan langkah keamanan yang mudah dilewati
    • Otoritas seperti pemerintah Tiongkok telah secara terbuka menyebutkan crack untuk mengidentifikasi pengguna AirDrop setidaknya sejak 2022
    • Perangkat dengan AirDrop aktif harus diasumsikan terus menyiarkan nama, alamat email, dan nomor telepon ke sekitar meski diatur ke “Contacts Only”
    • Apple telah mengetahui kelemahan ini sejak 2019, tetapi belum memperbaikinya
    • Jalur pengaturan iPhone
      • SettingsGeneralAirDrop
      • Pilih Receiving Off
  • Kunci jaringan

    • Anda dapat dilacak melalui sinyal ponsel meski tidak menelepon atau mengirim SMS
    • Sebagian lembaga penegak hukum menggunakan perangkat stingray yang menyamar sebagai menara seluler untuk melacak pengunjung di area tertentu
    • Ada juga dugaan bahwa perangkat yang lebih canggih dapat menyadap SMS dan panggilan yang tidak terenkripsi
    • Anda harus bersiap menghadapi stingray yang mengeksploitasi standar keamanan rendah pada jaringan 2G lama
    • Jalur pengaturan Android
      • SettingsNetwork & internetSIMs
      • Pilih operator atau kartu SIM
      • Matikan Allow 2G
    • Aplikasi Privacy Cell dapat memberi tahu apakah Anda terhubung ke jaringan seluler yang menggunakan keamanan modern
    • Indikator “5G” di ponsel saja tidak menjamin penggunaan protokol generasi terbaru
    • Di iPhone, Anda dapat mengaktifkan Lockdown Mode
      • SettingsPrivacy & SecurityLockdown Mode
      • Pilih Turn On Lockdown Mode
    • Lockdown Mode memperkuat keamanan dengan mengubah beberapa pengaturan, tetapi sebagian aplikasi dan fitur mungkin tidak berfungsi normal
  • Sering gunakan mode pesawat

    • Meski risiko 2G dikurangi, aktivitas seluler tetap dapat dilacak
    • Bahkan jika bukan lembaga penegak hukum, operator kemungkinan dapat menanggapi permintaan data di kemudian hari
    • Jika memungkinkan, matikan ponsel atau putuskan koneksi seluler dengan Airplane Mode
    • Idealnya, koneksi jaringan hanya digunakan untuk komunikasi darurat dengan kelompok
    • Jika internet benar-benar diperlukan dan memungkinkan, Anda dapat mempertimbangkan tetap memakai mode pesawat sambil terhubung ke Wi-Fi publik
  • Berhati-hati saat menggunakan Wi-Fi publik

    • Anda dapat memeriksa lebih dulu apakah bisnis di sekitar menyediakan Wi-Fi publik
    • Wi-Fi publik bisa lebih baik daripada layanan seluler karena berbagi lebih sedikit informasi perangkat dibandingkan menara seluler
    • Sebagian besar ponsel modern mendukung pengacakan alamat MAC, sehingga mempersulit pengaitan koneksi di antara titik akses Wi-Fi yang berbeda
    • Namun ada juga risiko Wi-Fi publik dipasang oleh otoritas atau pihak lain untuk melacak pengunjuk rasa
    • Di Wi-Fi publik, Anda dapat mempertimbangkan menggunakan layanan VPN untuk mengurangi metadata lalu lintas yang dapat dikumpulkan operator Wi-Fi
  • Matikan layanan lokasi

    • Jika perangkat harus dinyalakan dan terhubung, kurangi pihak yang dapat mengakses data lokasi
    • Periksa dengan cermat aplikasi yang diizinkan berbagi lokasi, dan pertimbangkan untuk mematikan layanan lokasi sepenuhnya selama acara
    • Jalur pengaturan iPhone
      • SettingsPrivacy & SecurityLocation Services
      • Matikan Location Services
    • Jalur pengaturan Android
      • SettingsLocation
      • Matikan Use location
    • Pengguna Android juga harus memeriksa apakah riwayat lokasi dinonaktifkan di pengaturan akun Google
    • Karena Google tidak melindungi informasi pribadi dengan enkripsi yang kuat, lembaga penegak hukum sering meminta penyediaan data lokasi
  • Periksa aplikasi keyboard

    • Keyboard perangkat lunak adalah risiko keamanan yang sering terabaikan
    • Jika semua yang Anda ketik dapat dibaca pihak ketiga, bahkan messenger terenkripsi paling kuat pun menjadi kurang terlindungi
    • Keyboard AOSP bawaan GrapheneOS tidak terhubung ke internet
    • Google Gboard yang digunakan sebagian besar pengguna Android terhubung ke internet, jadi jika Anda tidak memercayainya, Anda dapat mempertimbangkan alternatif offline
    • Pengguna iOS dapat mengontrol akses jaringan keyboard pihak ketiga di pengaturan sistem
    • Ini sangat penting jika menggunakan IME yang mengubah huruf Latin menjadi karakter bahasa sasaran, seperti bahasa Mandarin
    • IME semacam ini sering kali berupa aplikasi pihak ketiga yang memiliki akses internet penuh

Komunikasi aman dan akses informasi

  • Gunakan Signal

    • Signal dinilai sebagai aplikasi paling aman untuk pesan teks dan panggilan suara
    • Signal tidak dapat diatur untuk menurunkan keamanan enkripsi atau standar keamanan lainnya, sehingga seluruh grup menggunakan pengaturan dasar yang aman
    • Untuk percakapan sensitif, aktifkan pesan menghilang dengan interval yang cukup singkat
    • Ini dapat ditetapkan sebagai default di bagian Privacy pada pengaturan aplikasi Signal, dan juga dapat diterapkan secara terpisah di pengaturan tiap percakapan
    • Signal telah menanggapi 6 permintaan pemerintah sejak 2016, dan informasi maksimum yang dapat diberikan hanya mencakup hal berikut
      • Apakah pengguna terdaftar di Signal
      • Kapan pengguna tersebut mendaftar
      • Kapan terakhir kali pengguna tersebut terhubung ke Signal
    • Penggunaan Signal sendiri juga dapat mengekspos lokasi ponsel karena permintaan jaringan
    • Selama acara, pertahankan mode pesawat dan minimalkan penggunaan aplikasi jaringan termasuk Signal
    • Ada messenger terenkripsi lain, tetapi masing-masing memiliki kompromi yang dapat menurunkan keamanan
    • WhatsApp dan Facebook Messenger dienkripsi ujung-ke-ujung, tetapi mengumpulkan banyak metadata seperti lawan bicara, waktu, dan lokasi pesan
    • iMessage menyediakan enkripsi kuat, tetapi memiliki kekhawatiran metadata serupa dan seluruh grup harus menggunakan iPhone
  • Pertahankan akses informasi

    • Ponsel rentan hilang, disita, rusak, atau kehabisan baterai
    • Bawalah baterai ponsel cadangan atau power bank yang sudah terisi
    • Minimalkan penggunaan ponsel untuk menghemat daya
    • Sebelum acara, periksa juga apakah pulsa/biaya layanan seluler dan data seluler mencukupi
    • Menulis kontak darurat atau nomor pengacara di kertas atau di lengan dengan Sharpie memungkinkan Anda tetap mengaksesnya meski ditangkap atau kehilangan ponsel
  • Sesuaikan pengaturan kamera

    • Periksa pengaturan yang dapat menarik perhatian yang tidak diinginkan, seperti flash atau suara rana
    • Sebelum acara, tinjau pengaturan kamera dan konfigurasikan dengan cara yang paling aman
  • Cadangkan data

    • Bersiaplah bahwa ponsel dapat disita atau hilang selama demonstrasi
    • Cadangan terenkripsi terbaru dapat mengurangi biaya dan ketidaknyamanan
    • iPhone dapat dicadangkan secara lokal ke komputer macOS atau komputer Windows yang terpasang iTunes
    • Cadangan iCloud aman hanya jika Advanced Data Protection diaktifkan pada akun iCloud
    • Semua pengguna iCloud sangat disarankan untuk mengaktifkan Advanced Data Protection
    • Ini melindungi tidak hanya cadangan perangkat, tetapi juga sebagian besar data akun iCloud
    • Cadangan Android tidak sekuat iPhone
    • Jika menggunakan layanan cadangan online, sebaiknya pilih layanan yang memakai enkripsi sisi klien yang kuat agar penyedia layanan tidak dapat mengakses data

Cara penggunaan di lokasi unjuk rasa

  • Tetap dalam keadaan terkunci

    • Karena perangkat bisa dirampas saat merekam, foto dan video harus selalu diambil dalam keadaan terkunci
    • Menonaktifkan autentikasi biometrik dapat mengurangi kemungkinan fitur seperti Face ID membuka kunci secara otomatis tanpa diinginkan
    • Di iPhone, Anda dapat menekan lama ikon kamera di layar kunci untuk membuka kamera tanpa membuka kunci
    • Action Button di iPhone atau tombol kamera khusus pada iPhone terbaru juga dapat digunakan untuk membuka kamera
    • Google Pixel dan sebagian besar perangkat Android dapat membuka kamera tanpa membuka kunci dengan menekan tombol daya dua kali
    • Sebelum acara, pelajari cara menggunakan pintasan, dan jika memungkinkan atur agar tindakan dapat dilakukan dengan cepat saat perangkat tetap terkunci
  • Siapkan jaringan komunikasi alternatif

    • Karena pemutusan internet dapat terjadi, sebaiknya siapkan jaringan komunikasi cadangan dengan peserta lain
    • Briar dapat beroperasi dalam mode mesh lokal yang menghubungkan perangkat sekitar melalui Bluetooth atau Wi-Fi lokal, alih-alih layanan internet terpusat
    • Meshtastic menggunakan radio P2P dan mesh, dan bisa lebih andal daripada Wi-Fi atau Bluetooth, tetapi memerlukan pembelian perangkat keras khusus untuk dihubungkan ke ponsel
    • Perangkat radio lokal seperti walkie-talkie juga dapat dipertimbangkan
    • Namun perangkat seperti ini hampir selalu tidak terenkripsi dan mudah disadap, sehingga tidak boleh digunakan untuk mengirim informasi sensitif

Tindakan setelah acara

  • Jika ponsel hilang atau disita

    • Jika ponsel hilang, tergantung modelnya Anda mungkin dapat melacak lokasi atau menghapus data dari jarak jauh
    • Untuk layanan online yang sebelumnya login di ponsel, Anda harus mencoba logout
    • Banyak layanan media sosial memungkinkan Anda memeriksa perangkat yang sedang login di pengaturan akun dan mencabut aksesnya dari jarak jauh
    • Penghapusan jarak jauh atau pencabutan akses akun dapat memiliki konsekuensi hukum
    • Di beberapa yurisdiksi, hal ini dapat berujung pada tuduhan menghalangi proses peradilan atau pemusnahan barang bukti
    • Konsultasikan dengan pengacara yang kompeten sebelum memutuskan langkah yang akan diambil
    • Jika aparat penegak hukum mengambil ponsel Anda, mungkin ada jalur hukum untuk mendapatkannya kembali
  • Melindungi orang lain saat membagikan foto

    • Saat mengunggah foto ke internet, perhatikan wajah dan ciri yang dapat mengidentifikasi pengunjuk rasa lain atau orang yang lewat
    • Aparat penegak hukum atau kelompok vigilante dapat menggunakan foto tersebut untuk melacak peserta lalu menangkap atau mengganggu mereka
    • Wajah dalam gambar harus ditutupi
    • Sebagian besar ponsel memiliki alat pengedit foto bawaan yang memungkinkan Anda menggambar pada gambar
    • Efek blur terkadang dapat dibalik, sehingga menutup sepenuhnya biasanya lebih baik
    • Hindari highlighter atau alat pengedit semi-transparan
    • Meski terlihat hitam setelah diwarnai beberapa kali dengan highlighter hitam, sering kali masih dapat dipulihkan dengan penyesuaian kontras
    • Untuk area yang perlu ditutupi, lebih baik menggambar kotak hitam dengan alat bentuk atau persegi panjang daripada mencoret-coret secara manual
    • Signal memiliki alat pengedit foto dan blur bawaan
    • Anda dapat mengirim foto ke chat “Notes to Self”, lalu menyimpan dan membagikan gambar yang sudah diedit
    • Signal juga otomatis menghapus metadata foto
  • Menghapus metadata foto

    • Foto dapat berisi metadata seperti jenis ponsel atau kamera yang digunakan, lokasi pengambilan gambar, dan data sensitif lainnya
    • Sebelum membagikan gambar, hapus informasi ini dengan alat penghapus metadata
    • Jika Anda mengirim foto melalui Signal, aplikasi akan otomatis menghapus metadata

1 komentar

 
GN⁺ 2025-01-27
Komentar Hacker News
  • Jika pergi ke demonstrasi besar, ada kemungkinan besar BTS seluler atau stingray tidak mampu menangani semua perangkat yang terhubung, jadi sebaiknya siapkan lebih dulu aplikasi yang bisa dipakai mengobrol dengan teman lewat P2P WiFi atau Bluetooth
    Dengan begitu, meski mode pesawat dinyalakan sepanjang waktu, Anda tetap bisa berkomunikasi dengan orang-orang di sekitar
    Berinvestasi pada handy talky terenkripsi juga bisa menjadi opsi, tetapi legalitasnya berbeda di tiap negara; di tempat yang membatasinya, Anda mungkin harus mendapatkannya saat pergi ke negara lain
    Seperti disebutkan di artikel, poin penting yang mudah terlewat adalah meninggalkan ponsel pribadi di rumah. Lebih baik memakai ponsel cadangan yang tidak berisi informasi berguna dan tidak terkait nama asli, atau sama sekali tidak membawa ponsel; jika memakai ponsel cadangan, pilih model dengan baterai yang bisa dilepas, keluarkan baterainya sampai sebelum tiba di lokasi, dan keluarkan lagi saat berpindah

    • Handy talky terenkripsi umumnya tidak diizinkan di banyak pita frekuensi di AS
      Motorola memang menjual handy talky AES, tetapi setahu saya itu hampir satu-satunya pilihan, dan harganya sangat mahal
    • Cara terbaik adalah membuat PDA terenkripsi dan bermain seperti penyelidik forensik sambil mencatat semuanya
      Misalnya, dapatkan salah satu dari Google Pixel 9, 9 Pro, atau 9 Pro XL, verifikasi image dan GrapheneOS, matikan autentikasi biometrik dan koneksi nirkabel, lalu hafalkan passphrase baru yang memenuhi standar NIST, berisi minimal 8 kata, dengan Anki atau dengan kepala sendiri
      Beli casing ponsel, pita EMI, dan pita isolasi listrik tahan air; lapisi bagian dalam dan dinding dalam casing dengan beberapa lapis pita EMI tanpa celah, dengan lapisan yang berdekatan sebisa mungkin saling tumpang tindih setidaknya 1 cm, lalu tambahkan satu lapis pita isolasi di atasnya
      Saat tidak dipakai, simpan ponsel dalam keadaan mati di dalam pakaian dalam selama 24 jam. Menurut saya konfigurasi saya lebih aman daripada tidak membawa ponsel, laptop Qubes, ponsel cadangan 2G, atau tanpa ponsel sama sekali
    • Burner phone juga tidak aman. Di jaringan seluler tahun 1990-an mungkin security through obscurity masih berfungsi, tetapi tidak di lingkungan sekarang yang penuh log skala besar dan penandaan lokasi
    • Penasaran aplikasi messaging P2P apa yang direkomendasikan
    • Matikan ponsel lalu bungkus dengan 5 lapis aluminium foil. Atau, seperti yang dikatakan, lebih baik tinggalkan saja benda bodoh itu di rumah
  • Meshtastic.org adalah bridge perangkat keras atau perangkat mandiri berbasis LoRa yang murah dan open source; banyak produknya di bawah 50 dolar dan bisa digunakan lewat aplikasi Bluetooth atau antarmuka web WiFi
    Mendukung lapisan enkripsi yang kuat dan dalam sebagian besar situasi menjangkau lebih dari 1 km atau 1 mil per hop
    Awalnya dirancang untuk penggunaan off-grid, tetapi sangat fleksibel dan cukup matang. Ponsel bisa dipakai sekadar sebagai antarmuka pengguna, dan ekosistemnya juga sudah ada
    Saya sudah memakainya selama beberapa tahun untuk festival dan pelacakan kendaraan; sangat berguna saat tidak ada infrastruktur, dan tampaknya juga cocok untuk demonstrasi

    • Saya sudah lama berkecimpung di bidang frekuensi radio, dan Meshtastic adalah sistem paling matang yang ada saat ini untuk komunikasi digital aman ad hoc
      Namun prinsip pertama komunikasi darurat adalah: jika kira-kira nanti akan dibutuhkan, Anda harus berlatih mulai sekarang. Jauh lebih mudah membuat orang memasang aplikasi Meshtastic atau menyesuaikan konfigurasi yang aneh saat internet normal yang tidak disensor masih tersedia
    • Sepertinya ini bergantung pada kepercayaan bahwa fitur nirkabel ponsel bisa dimatikan secara permanen
      Sulit mempercayai ponsel sampai sejauh itu, dan saya khawatir bahkan dalam mode pesawat pun ia mungkin melakukan hal-hal seperti mengecek beacon kecil
    • Saya penasaran apakah ada informasi tentang sejauh mana privasi Meshtastic dimungkinkan
      Sekilas, sepertinya ia selalu memakai NodeID statis yang diturunkan dari alamat MAC Bluetooth di header paket yang tidak terenkripsi
      Jika begitu, bukan hanya pesan bisa di-sniff dari jarak jauh dengan cara yang jauh lebih sederhana daripada komunikasi ponsel, tetapi juga bisa dikaitkan dengan perangkat keras yang dibawa
      Saya setuju jaringan mesh berguna, tetapi privasi yang diberikannya perlu dipertimbangkan dengan hati-hati jika ada pihak adversarial yang mungkin ditemui di lokasi demonstrasi
    • LoRa memiliki bitrate yang terlalu rendah, sehingga paling-paling hanya cocok untuk teks
      Dalam kondisi benar-benar terbaik sekitar 20–50 kbps, dan dalam praktiknya lebih mendekati sekitar 1000 bit per detik
    • Penasaran bagaimana Anda menggunakannya dengan baik di festival
      Saya pernah mencobanya sekali, tetapi mungkin konfigurasi default-nya berantakan sehingga komunikasi sama sekali tidak berjalan. Di area sempit saya menemukan puluhan node lain, dan sepertinya seluruh jaringan jenuh oleh ping dan pesan sehingga perangkat saya tidak berfungsi
      Penasaran apakah ada pengaturan yang perlu diubah untuk menghindari masalah kejenuhan jaringan
  • Sayangnya, topik seperti ini menarik orang dengan kecenderungan LARP. Perlu diingat, saat situasi memanas, utak-atik konfigurasi ala hobi tidak akan bisa menyelamatkan Anda dari interaksi buruk dengan polisi
    Saran teknis untuk demonstrasi legal dan ilegal hampir bertolak belakang, dan saran untuk negara seperti AS juga sangat berbeda dengan tempat seperti Mesir. Ini masalah yang rumit

    • Keberadaan rubber-hose cryptanalysis bukan berarti enkripsi tidak berguna
      Manfaat utak-atik konfigurasi mungkin terbatas ketika berhadapan langsung dengan aparat, tetapi itu bisa membantu mencegah Anda terseret pencarian massal yang menyisir semua pelanggan seluler yang berada di lokasi demonstrasi ketika situasi memburuk
      Mirip seperti enkripsi universal mungkin tidak mencegah pengawasan khusus oleh NSA, tetapi bisa melindungi dari penyelidikan massal tanpa surat perintah yang sifatnya fishing expedition
      Batas antara demonstrasi legal dan ilegal sangat kabur dan bisa berubah cepat. Pada akhirnya, satu-satunya cara untuk yakin bahwa Anda pergi ke demonstrasi yang tidak akan pernah diklasifikasikan ilegal adalah tidak pergi ke demonstrasi sama sekali, setulus apa pun niatnya
    • Banyak orang tidak menyadari bahwa banyak demonstrasi diorganisasi oleh orang-orang yang tidak peduli apakah peserta terluka, ditangkap, atau tewas
      Di AS, cukup banyak demonstrasi yang berubah menjadi kekerasan diorganisasi oleh agen Rusia, dan kontra-demonstrasinya juga mereka organisasikan
      Di negara lain pun demonstrasi sering diorganisasi oleh kekuatan asing. Para organisator mungkin menjaga keamanan operasional dengan baik, tetapi bagi mereka, orang-orang lain kurang lebih hanya seperti umpan peluru secara kiasan
      Hal seperti ini sudah terjadi selama puluhan tahun; Uni Soviet mengorganisasi demonstrasi di negara lain sepanjang masa keberadaannya. AS juga membantu gerakan antiotoritarian Solidarity di Polandia dan berbagai gerakan lain
    • Masalahnya, ini LARP demonstran atau LARP forensik polisi
  • Fitur untuk menemukan atau menghapus ponsel dari jarak jauh bisa sangat serius karena dapat memunculkan tuduhan menghalangi proses peradilan atau pemusnahan barang bukti.
    Jauh lebih baik sejak awal tidak memiliki, mengumpulkan, atau memperoleh data tersebut.

    • Saya penasaran, misalnya seseorang pergi ke demonstrasi lalu kehilangan ponselnya dan menghapusnya dari jarak jauh.
      Karena setelah hilang ia tidak bisa tahu persis siapa yang mengambilnya, apakah benar tuduhan seperti menghalangi proses peradilan bisa diterapkan hanya karena penghapusan jarak jauh dilakukan saat berada dalam tahanan polisi? Bukankah tuduhan seperti itu membutuhkan unsur kesengajaan?
  • Face ID memiliki pengaturan yang mengharuskan kontak mata langsung saat membuka ponsel.
    Jika khawatir seseorang akan memaksa Anda membuka ponsel, sangat disarankan untuk mengaktifkan pengaturan ini. Terutama jika ini bukan nilai bawaan; cukup dengan menutup mata saja, pemaksaan membuka lewat Face ID bisa dengan mudah dicegah.
    Saya mengujinya beberapa kali saat demonstrasi BLM, dan jika saya tidak membuka mata serta melihat lurus ke depan, baik saya maupun orang lain tidak bisa membuka kunci ponsel. Karena itu, menurut saya dengan pengaturan ini Face ID justru jauh lebih aman bila biometrik tetap diaktifkan. Autentikasi sidik jari mungkin sebaiknya dihindari.
    Namun jika Anda sedang mabuk karena alkohol atau obat, membuka ponsel dengan wajah menjadi hampir mustahil. Sebaiknya dimatikan setelah demonstrasi selesai.

    • Ini informasi yang bagus, tetapi perlu diketahui juga bahwa di AS, hakim, dan mungkin juga polisi, dapat memerintahkan secara hukum agar ponsel dibuka dengan biometrik.
      Sebaliknya, membuka dengan kata sandi atau passphrase tidak bisa diperintahkan secara hukum. Yang dimaksud perintah hukum di sini adalah perintah yang memiliki kekuatan hukum dan dapat dihukum jika tidak dipatuhi.
    • Di iPhone, menekan tombol daya 5 kali akan menonaktifkan Face ID sampai PIN dimasukkan berikutnya.
      Tergantung pengaturan, ponsel mungkin juga otomatis menelepon 911, tetapi itu bisa dibatalkan.
    • Cara ini pernah gagal. Saya dirampok dalam keadaan sangat mabuk sampai blackout; meskipun fitur kontak mata diaktifkan, ponsel dan bahkan aplikasi bank berhasil dibuka.
  • Briar Messenger adalah aplikasi yang dirancang untuk situasi seperti demonstrasi, jadi saya mungkin akan lebih memilihnya daripada Signal.
    Artikel itu mengatakan Signal telah merespons 6 permintaan pemerintah sejak 2016 dan informasi yang bisa diberikannya paling banyak hanya sebagian kecil, tetapi itu hanya informasi yang diklaim Signal dimilikinya; tidak ada cara untuk mengetahui apa yang sebenarnya dikumpulkan.
    Briar berjalan secara P2P di atas Tor, sehingga meskipun ingin pun ia tidak bisa mengumpulkan data.
    Apa pun yang digunakan, tulisan seperti ini harus mengingatkan calon peserta demonstrasi untuk mengaktifkan pesan yang menghilang dengan interval yang cukup singkat. Aparat berwenang dapat mencoba membobol keamanan ponsel dengan perangkat seperti Cellebrite dan mengambil semua pesan lama.

    • Pernyataan bahwa Briar tidak bisa mengumpulkan data karena berjalan P2P di atas Tor didasarkan pada asumsi naif yang umum dan berbahaya bahwa implementasinya aman.
      Implementasi yang benar, lengkap, dan aman sangat sulit.
      Ada juga asumsi bahwa desainnya aman, tetapi dengan informasi yang terbatas kita tidak bisa mengetahuinya. P2P juga tidak lebih aman daripada lewat internet; justru bisa lebih mudah diidentifikasi. Sinyal P2P Briar hanya sedikit, sedangkan sinyal internet secara praktis tak terbatas, sehingga malah seperti mengungkapkan diri sendiri.
      Jika yang dimaksud adalah jaringan mesh P2P lokal, itu pun tidak banyak membantu dalam demonstrasi ketika aparat juga berada di lokasi.
      Di dunia aplikasi yang lebih terbuka, hanya Signal yang berhasil cukup baik hingga dipercaya para ahli, dan mereka juga mendapat banyak bantuan gratis dari komunitas pakar keamanan.
    • Signal adalah open source dan menyediakan build yang dapat diverifikasi, sehingga ada cara untuk mengetahui apa yang sebenarnya dikumpulkannya.
  • Ada aplikasi yang mendeteksi apakah BTS palsu sedang memantau trafik.
    Ada juga aplikasi yang menggunakan akselerometer dan giroskop untuk mendeteksi apakah ponsel dirampas lalu menjalankan tindakan tertentu.
    Sebaiknya gunakan pengunci aplikasi agar meskipun ponsel terbuka, aplikasinya tetap terkunci. Misalnya mengunci galeri, file explorer, pengaturan, Play Store, semua browser yang terpasang, cloud atau drive jarak jauh, aplikasi sinkronisasi, kontak, email, dan aplikasi perpesanan. Dalam kasus ekstrem, semua aplikasi juga bisa dikunci.
    Jika menggunakan aplikasi yang menyinkronkan folder atau galeri tertentu ke jarak jauh setiap kali file baru dibuat, maka meskipun saat mengambil foto atau video ponsel direbut lalu datanya dihapus, ponsel dirusak, atau tanpa diinginkan di-reset ke setelan pabrik, file tersebut sudah tersinkron ke lokasi jarak jauh.
    Snoopsnitch
    https://f-droid.org/en/packages/de.srlabs.snoopsnitch/
    Stayput
    https://f-droid.org/en/packages/org.y20k.stayput/
    plucklockex
    https://f-droid.org/en/packages/xyz.iridiumion.plucklockex/

  • Jika Anda sekhawatir itu, lebih baik tidak membawa ponsel saja
    Jika butuh foto, jangan memotret orang yang bisa diidentifikasi tanpa persetujuan mereka; bawa saja kamera
    Di sisi lain, fungsi utama aksi protes adalah menarik perhatian media, jadi selama tidak berkembang menjadi aksi langsung, jika tidak dipublikasikan bisa dibilang praktis tidak ada artinya
    Jika Anda tertarik dengan poin kedua ini, https://www.amazon.com/If-We-Burn-Protest-Revolution/dp/1541... layak dibaca

    • Memotret kekerasan polisi pun tidak ada gunanya jika polisi menghancurkan kamera lalu menyangkalnya
      Live streaming atau pencadangan real-time untuk foto dan video bisa berguna
      Banyak gerakan belakangan ini memanfaatkan media sosial untuk menarik perhatian media besar. Arab Spring memakai media sosial untuk melewati penindasan komunikasi oleh pemerintah dan menarik perhatian internasional, sementara tagar #BringBackOurGirls juga bermula secara lokal setelah penculikan oleh Boko Haram dan respons pemerintah yang tidak becus, lalu menarik tekanan dan sumber daya dari seluruh dunia
    • Saya sangat tidak setuju dengan larangan memotret orang yang bisa diidentifikasi tanpa persetujuan
      Acara publik adalah acara publik. Dari pengalaman aksi jalanan, arus sejarah, dan situasi politik saat ini, bisa disimpulkan bahwa selama lebih dari 10 tahun terakhir, terutama di Portland pada 2020, aktivitas provokator cukup signifikan
      Memotret dan memublikasikan foto orang-orang seperti ini adalah tindakan penting. Jika era internet membuat taktik ini mustahil dilakukan, itu kemenangan besar
      Lagi pula tidak ada keuntungan yang hilang. Negara sudah merekam semua orang di acara seperti ini, jadi satu foto tambahan yang saya ambil tidak mengubah permukaan risiko siapa pun dalam hal pembalasan negara
    • Jika ingin membaca lebih lanjut tentang pandangan bahwa “makna protes praktis tidak ada”, The End of Protest, The End of the End of History, dan Capitalist Realism juga bagus
  • Kiat bahwa stingray mengeksploitasi standar keamanan rendah pada jaringan 2G lama itu bagus
    Saya tidak tahu bahwa dukungan 2G bisa dinonaktifkan di ponsel

    • Saya cek Samsung S21, dan tidak ada opsi untuk mematikan 2G
      Bisa memilih 3G saja, tetapi untuk memakai 4G/5G, 2G juga harus ikut aktif
  • Tinggalkan saja ponsel di rumah
    Jika harus bertemu teman, tentukan tempat bertemu; jika harus mengambil foto, pikirkan dulu apakah itu benar-benar perlu. Hak apa yang Anda punya untuk memotret wajah orang lain? Lebih baik tinggalkan saja ponsel itu di rumah

    • Merekam video bisa melindungi dari kekerasan polisi atau klaim palsu polisi
      Tentu saja saya juga setuju bahwa itu berisiko
    • Jika ingin mengambil gambar, sebaiknya bawa kamera video berkualitas baik dengan stabilisasi gambar optik
      Rekaman panjang yang tidak terputus jauh lebih sulit disangkal atau direkonstruksi oleh penyebar disinformasi