xmr.club
EN 中文 ES RU
← 全部 #OPSEC52
#OPSEC52 · 第 16 / 52 · 通信纪律

一次性手机——干净的号码插在脏手机上,依然不干净

多数人以为一次性手机就是一台便宜机器插一张新卡。那只是最简单的两成。号码要保持干净很容易;难的是手机本身、你怎么付的钱、以及你在哪里开机——几乎每一台一次性手机都栽在这三处。现金买的非 KYC 卡毫无意义,只要装它的那台手机上周还插着你的真卡、或在你卧室里开机、或是用你的银行卡买的。

通信纪律 intermediate $20-60 2026-09-07

OPSEC52 / 第16周——一次性手机:干净的号码插在脏手机上,依然不干净

多数人以为一次性手机就是一台便宜机器插一张新卡。那只是最简单的两成。号码要保持干净很容易;难的是手机本身、你怎么付的钱、以及你在哪里开机——几乎每一台一次性手机都栽在这三处。现金买的非 KYC 卡毫无意义,只要装它的那台手机上周还插着你的真卡、或在你卧室里开机、或是用你的银行卡买的。

威胁模型: 你的运营商及其基站日志、手机的基带(一颗操作系统无法完全控制的常开无线电)、掌握购买链条的一方(银行卡处理商、店铺监控),以及任何能凭时间与地点关联两台设备的分析者。一次性手机是四件干净的事同时成立——号码、机身、购买、轨迹——只要其中一项回指到你就失效。

号码是最简单的部分(第4周已讲过)

用现金买的非 KYC 预付卡给你一个干净的号码。很好——但号码只是一个标识符,而围绕它的手机还会散发出好几个。把卡搞干净就止步,是经典错误:号码干净,其余全是你。

机身是信标,不是工具

每台手机都广播一个独立于 SIM 的硬件身份:

所以:一次性手机需要一台专用机身,从未插过你的真卡、也从不接触你的网络——不是你那台插了新卡的旧手机。

购买链条

买手机和卡时,就按你希望它们保持匿名的方式来:现金、当面、不在能追到你的监控下、不在家附近。 用你的卡买的、或寄到你家地址的一次性手机,在开机前就已被预先关联。充值也一样:用现金充值券,别用卡。

真正让一次性手机暴露的是”共位”

这一点最多人忽略。运营商(以及任何拿到基站数据的人)会做共位分析(co-location):两台手机反复在同一小区、同一时间开机,随后又一起移动,几乎必然是同一个人。只要你的一次性手机曾经:

……那么卡再干净也无所谓——这个模式把它们焊在了一起。带一次性手机出门时,把真手机留在家里并保持开机;绝不让两台同时在同一地点上线。

纪律

常见错误

另见

OPSEC52 是 xmr.club 的每周 OPSEC 系列。系列索引:/opsec 策划:Cyber Satoshi

在 X 分享: twitter.com/intent/tweet