監控現在做得到什麼¶
「監控到底發展到什麼程度」的答案常在兩個極端之間擺盪。誇大會讓人覺得做什麼都沒用,輕描淡寫會讓人低估,兩邊都導向錯誤的決定。
先給兩個數字。廣告產業流通的一份受眾分類清單裡有 65 萬個分類,其中一個叫「覺得人生虧待自己」2。台灣的檢警在 2025 年聲請了 16,663 件調取票,涉及 147,422 條電話線路3。兩者的性質完全不同,需要的防護也不同。
以下按五層盤點各自的能力邊界:平台與資料掮客、電信商、國家與執法、商用間諜軟體,以及公開來源的情報建檔。前四層的成本與涵蓋範圍成反比,第五層不在那條規律上。該做什麼,見 一般人平常該做到什麼。
怎麼讀這頁¶
- 做得到不等於會用在你身上:四層的單次成本相差幾個數量級。商業收集接近零成本,所以涵蓋所有人。商用間諜軟體一次授權動輒數萬美元,所以目標清單很短。第五層的成本低而目標挑過,判斷它適不適用要看自己的公開曝光程度
- 能力變得快,制度變得慢:保存期限、要不要經法院核准這類制度性數字比技術現況穩定,判斷長期風險時優先看它們
- 沒有證據不等於不存在:以下只收錄有公開紀錄的部分,查不到的就寫查不到
有兩種對手本頁沒有涵蓋。詐騙與帳號入侵是一般人實際最常損失金錢的來源,見 一般人平常該做到什麼。雇主配發的裝置、伴侶或家長裝在你手機上的追蹤軟體,成本低到只有幾百元或本來就內建,離多數人比國家級監控近得多,見 家暴受害者的數位準備。
站上其他頁面的分類方式跟本頁對得起來。威脅模型如何建立 把對手分成六級,一般人平常該做到什麼 分成三種。本頁的第一層對應那兩頁的「平台業者」與「商業資料收集」,第三、四層對應「一國執法」與「針對性調查」,電信商則是前兩者共用的基礎設施。第五層在那兩頁沒有對應的欄位,威脅模型如何建立 的角色範例已經補上這一項。
上面第一條「做得到不等於會用在你身上」畫出來是這個形狀。成本越低的那一層涵蓋越多人,也就是你實際最常碰到的那一層。右邊那一欄的能力最強,但因為貴,名單很短。圖下方那條橫幅是第五層,成本落在最左邊的量級,名單的挑選方式接近最右邊。
平台、廣告與資料掮客¶
覆蓋範圍最廣的一層,每個人的邊際成本接近零,所以對象是所有人。
做得到¶
從行為推論你沒有說出口的屬性¶
The Markup 在 2023 年 6 月取得廣告交易平台 Xandr 的受眾分類清單,共 65 萬個分類,供應者包含 Oracle、Experian、Acxiom 這類資料掮客,也就是本身不經營網站或 app、業務就是收集與販售個人資料的公司,其中 Oracle 一家就佔 36%2。多數分類平凡到有點好笑,例如「冷藏肉派的重度購買者」、「寵狗成癡的飼主」、「刺青上癮者」、「開速霸陸的車主」、「剛訂婚」。另外幾類就沒那麼好笑:「信貸吃緊的城市家庭」、「日子難過」(清單自己的描述是年長、低收入、族裔多元的單身者)、「容易洩氣的神經質」、「覺得人生虧待自己」,健康類還會依用藥與診斷再細分。依據是行為紀錄,不是你填過的表單。
清單本身是美國市場的產物,台灣沒有對應的公開清單可以比對。同一批資料掮客在台灣也有業務,但規模與分類細節查不到公開紀錄。
把不同 app、不同裝置上的你串起來¶
手機號碼與 email 是最常見的接點,通訊錄上傳則讓沒有帳號的人也進入資料庫。機制見 社群平台怎麼收集你的資料。
關掉定位之後仍然知道你大概在哪¶
IP 位址、連過的 Wi-Fi 名稱、基地台都能推得出概略位置。關掉 GPS 只拿掉公尺級精度,位置照樣推得出來。
目前沒有證據¶
常態偷錄音屬於這一類。17,260 個 Android app 的自動化分析沒有找到偷錄音的證據,找到的是螢幕錄影外傳。推薦之所以準,來自上面那兩條,也就是行為紀錄與跨裝置串接,用不到麥克風也做得到,而且不會觸發任何權限提示。完整說明與 2024 年那份推銷簡報的事件,見 社群平台怎麼收集你的資料 的〈「手機在偷聽我說話」成不成立〉。
邊界在哪¶
推論做得到,開放給廣告主直接勾選是另一回事。Meta 在 2022 年移除了政治傾向、健康議題、性傾向、宗教等敏感類別的詳細目標設定4。限制的是對外販售的介面,平台內部的推論並未因此消失。
電信商¶
涵蓋所有持門號的人。紀錄自動產生,不需要對方對你有興趣。
做得到¶
通聯紀錄¶
內容不在裡面,其餘都在。一筆紀錄大致長這樣:某日 21:04,你的門號撥給某個門號,通話 4 分 12 秒,當時連的是哪一座基地台。基地台的精度依密度而定,市區數百公尺,郊區可能數公里。內容有沒有加密不影響這一層,因為紀錄本身就在電信端產生。
回溯的長度由法定保存期限決定¶
台灣的規定是市內通信最近三個月以內,國際與國內長途通信、行動通信最近六個月以內5。翻成生活語言:往回推六個月,你幾點離開住處、週末去了哪裡、哪一週突然跟誰密集通話,都還原得出來。超過期限,電信業者要以書面回覆無法提供,所以保存期限就是「事後才想追查」的時間上限。各地規定不同,值得查清楚自己所在地的期限。
做不到¶
電信商讀不到端對端加密的內容。Signal 這類工具的訊息在電信端只是密文。
也讀不到你在 LINE 或其他 app 裡的訊息。電信端看到的是你連上了那個服務,訊息內容與往來對象留在平台端,要取得要找的是不同的對象。電信通聯紀錄、網路連線紀錄、平台端的訊息紀錄是三件不同的東西,分屬不同的持有者。
國家與執法¶
要通過法定程序,因此有量的上限。以下以台灣為例。
監聽¶
監聽需先由法官核發通訊監察書。門檻是最輕本刑三年以上有期徒刑之罪,或法條列舉的特定罪名。核准有期限,執行完還要向法院回報6。一般案件不會走到這一步。
調取通聯紀錄¶
門檻低一級。原則上仍要向法院聲請調取票,但通訊保障及監察法對最輕本刑十年以上有期徒刑之罪,以及強盜、搶奪、詐欺、恐嚇、擄人勒贖、毒品、洗錢等列舉罪名設有例外,檢察官或經其許可的司法警察官不必先經法院就能調取6。詐欺落在例外裡,而它正是一般人最可能牽涉到的案件類型。
實際規模¶
法務部的統計顯示,2025 年調取票聲請案件共 16,663 件,涉及電話線路 147,422 條3。對照台灣 2300 萬人口,比例不高,也遠不到可以忽略的程度。逐年數字見 法務統計資訊網,監聽的部分見司法院的 通訊監察統計。
向商業端取得資料¶
調取票與通訊監察書管的是向電信商與平台調資料。第一層那些資料掮客的商品在公開市場上流通,不受同一道程序約束。談監控規模時,這條路徑常常被漏掉。
繞過端對端加密的裝置連結¶
端對端加密讓傳統監聽取不到內容,另一條路徑是把偵查機關的電腦當成第二台裝置連上目標帳號。WhatsApp、Telegram 與 Threema 有網頁版,Signal 有桌面版,連結新裝置是這些軟體的正常功能。取得確認碼的途徑包含實體接觸已解鎖的手機、誘騙目標掃 QR code,或攔截以簡訊發送的驗證碼。連上之後後續訊息會同步過去,多數用戶端還會一併送出既有的訊息封存。加密本身沒有被破解。
德國有完整的公開紀錄。聯邦刑事警察局(Bundeskriminalamt,BKA)在 2020 年 1 月的一場證人訊問裡,趁一對父母自願交出手機查看與女兒對話的機會,暗中啟用了 WhatsApp Web12。2022 年 3 月的另一案,警方接上嫌疑人的 Telegram 帳號,在對方數小時後切斷之前,已經備份約四個月的既往對話13。海關刑事局(Zollkriminalamt,ZKA)自 2023 年底試辦,2025 年 8 月轉為常態編制的偵查工具14。
法律界線在 2026 年 1 月由德國聯邦最高法院(Bundesgerichtshof,BGH)劃出。法院認定暗中接上帳號屬於源頭電信監察(Quellen-Telekommunikationsüberwachung),可取得的範圍限於法院裁定時點之後產生的內容,回溯既往訊息超出授權,該案因此撤銷部分原判13。
台灣沒有對應的公開紀錄,通訊保障及監察法也沒有針對裝置連結的專門條文。列在這裡的理由是它劃出一條容易被漏掉的路徑:調取票與通訊監察書管的是向電信商與平台調資料,管不到偵查機關直接用業者提供的功能替自己開一個帳號入口。使用者這一端能做的只有一項,定期檢查帳號的已連結裝置清單,移除不認得的項目15。
人臉辨識¶
警政署的 M-Police 曾經可以拿戶役政相片即時比對人臉,2021 年 12 月因權責與法源爭議暫停,警政署當時表示會等法制完備再恢復8。查證時未找到公開的恢復宣布,現況以警政署公告為準。暫停的是戶役政相片的即時比對這一項,路口監視器等影像系統另有各自的法源與管理規定,不在本節範圍。
目前沒有證據¶
沒有公開紀錄顯示台灣存在全面即時的內容側錄。制度上的兩道限制是實在的:監聽要個案核發並向法院回報,通聯紀錄超過保存期限就調不到。
中國境內與香港¶
制度差異大到不能沿用上面的判斷。
- 中國境內:實名制、平台的法定留存與內容審核讓門檻大幅降低,公開發言本身就可能引來調查。見 在中國大陸的公開平台傳播資訊
- 香港:2026 年 3 月起,涉國安調查時拒絕交出裝置密碼本身即構成犯罪,適用對象包含轉機旅客。見 出差與研討會的數位準備 的香港段
商用間諜軟體¶
成本最高、目標最少,能力上限也最高的一層。
做得到¶
零點擊(zero-click)漏洞不需要你點任何東西就能植入。裝置一旦被植入,端對端加密就不再提供保護,因為讀的是裝置上已經解密的內容,訊息在你自己看得到的那一刻同樣被讀走。
2026 年 7 月,Amnesty International 發表 Pegasus 架構的完整分析,依據是 WhatsApp 控告 NSO Group 的訴訟中揭露的內部行銷與技術文件9。同年 7 月 Citizen Lab 也公布一名前歐洲議會議員的 iPhone 在 2022 至 2023 年間至少三次遭 Pegasus 感染10。
為什麼多數人不在名單上¶
單次授權成本高,操作也需要人力,因此採購方會挑目標。全球已公開的個案數以千計,對照數十億支手機,落在多數人身上的機率極低。已公開的個案集中在記者、人權工作者、律師、政治人物與他們身邊的人。
幾個常見誤解¶
- 關機就沒事:多數感染鏈不會常駐,重開機能清掉當次植入。要注意清掉的只是那一次,同一條攻擊鏈可以立刻再植入一次,重開機不構成防護
- 換一支手機就乾淨了:換裝置對已植入的那一支有效,對再次被鎖定沒有幫助
- 裝防毒軟體可以擋:一般消費性防毒對這一層沒有作用
一般人做得到的一件事¶
iPhone 的鎖定模式與 Android 的進階保護模式會關掉一批常被利用的功能,代價是部分功能受限。Apple 自己的說明寫得很清楚:多數人不需要,它是給可能被國家級或商用間諜軟體鎖定的人用的,例如記者、社運工作者、政府官員11。判斷自己需不需要,先看 威脅模型如何建立。
公開來源的情報建檔¶
前面四層的成本與涵蓋範圍成反比。這一層不在那條規律上,成本接近第一層,目標選擇卻像第四層那樣挑過。
2026 年 9 月 Anthropic 發布的濫用偵測報告裡,有幾組帳號因為這類作業被封禁,內容是把公開發言、社群貼文與活動資訊整理成個人檔案、每日簡報與名單,供政府客戶或機關內部使用1。過去這種產出需要一整個分析團隊,報告記錄的案例由一名操作者配一套範本化流程維持,模型負責翻譯、摘要、草擬與排版。
做得到¶
把一個人散在各平台的公開活動收攏成檔案¶
蒐集範圍涵蓋微信、小紅書、抖音、微博,以及 LinkedIn、Instagram、Threads、X 與 Facebook,以每日為週期回報。檔案的欄位包含出生日期、出生地、移民日期與社群帳號(報告第 91 到 92 頁)。
依可被施力的弱點側寫個人¶
其中一個案例把批次擷取的群組對話轉成結構化資料,為經濟壓力、家庭離散與意識形態幻滅的人建立側寫,並特別指認家人仍留在新疆的目標(第 86 到 89 頁)。
公開活動的前期場地情報¶
與市級安全機關有關的帳號要求產出境外活動的集合點、路線與終點,對象包含溫哥華的一場民主遊行與奧斯陸自由論壇的放映場次,活動本身合法公開(第 93 到 97 頁)。對應的準備工作見 社運行動者的數位準備 的活動公開資訊的揭露節奏一節。
例行化的每日產出¶
另一個案例每天吃進 15 到 30 篇以上的外國報導,依政治敏感度評分,產出供官員閱讀的簡報,監控類目包含台灣的政治活動與台灣媒體的報導(第 98 到 101 頁)。
做不到¶
這一層本身不入侵裝置,也讀不到端對端加密的內容。報告裡的收集階段用的是與模型無關的另一套基礎設施,那部分的能力屬於前面幾層。
被寫進檔案與被實際處置是兩件事。報告裡約談與控制的對象是中國境內的公民,人在境外被記錄下來,下一步通常是列入名單與持續追蹤(第 93 到 97 頁)。
邊界在哪¶
Anthropic 掌握的只有經過自家模型的那一側,其他模型上的同類活動不在涵蓋範圍內。案例的歸因與信心等級由 Anthropic 自行判定,其中數項在報告裡標為低信心或中等信心。逐段的頁碼對照與報告本身的限制,見 Anthropic 九月威脅報告寫到台灣的四個段落。
一般人做得到的一件事¶
盤點自己的公開曝光面。接受採訪、擔任發言人、參與公開集會的人,被納入這類名單的機率比完全不對外發言的人高。盤點的步驟見 社運行動者的數位準備 的個人帳號的隱私審計一節,辦公開活動的組織另外看揭露節奏那一節。
我怎麼知道自己有沒有被盯上¶
五層各有一個你自己做得到的動作。
- 平台層:打開 Google 的「我的廣告中心」與 Meta 的廣告偏好,看系統推測你感興趣的主題,再用資料匯出看完整紀錄。做法見 社群平台怎麼收集你的資料 的〈直接看平台手上有什麼〉。這是全站最能讓人親眼看到自己被分類到什麼程度的動作
- 電信層:向電信商申請自己的通話明細,看得到的範圍跟被調取到的大致相同
- 國家與執法層:通訊保障及監察法第 15 條規定,監察結束後執行機關要陳報,由法院通知受監察人。有妨害監察目的之虞時可以暫緩,但要每三個月重新評估,原因消滅後仍應通知7。合法監聽在制度上留有事後被告知的路徑
- 裝置層:檢查各服務的登入中裝置清單,開啟 AirTag 與 Android 的未知追蹤器警示。懷疑被植入商用間諜軟體時,找 Citizen Lab 或 Access Now Helpline,兩者都提供鑑識協助。Amnesty 維護的開源工具 Mobile Verification Toolkit(MVT)拿手機備份跟已知的入侵痕跡比對,需要一點技術基礎
- 公開來源建檔層:用自己的姓名、慣用 ID 與所屬組織搜尋一次,看得到的內容就是這一層拿得到的材料。辦公開活動的組織另外看活動頁與場地資訊的公開程度
哪個措施擋得住哪一層¶
先說讀法。你最可能面對的是左邊兩欄,前四列在那兩欄幾乎都有效。商用間諜軟體那一欄的成本高到不會用在多數人身上,把它當成能力的上限,不是你的預期風險。最右邊的公開來源建檔是另一種情況,成本不高而目標挑過,適不適用取決於你的公開曝光程度,前四列在那一欄幾乎都沒有作用。
本表只涵蓋通訊與帳號面的措施。人臉辨識與實體監視器不在表上,詐騙與帳號入侵的對照見 一般人平常該做到什麼。
| 措施 | 平台與廣告 | 電信 | 國家與執法 | 商用間諜軟體 | 公開來源建檔 |
|---|---|---|---|---|---|
| 端對端加密 | 訊息內容擋得住,行為訊號與關聯照樣被收集 | 內容擋得住,通聯紀錄照留 | 內容擋得住,通聯紀錄可被調取 | 擋不住,裝置端已解密 | 無關,收的是你公開發表的內容 |
| VPN | 換掉平台看到的來源 IP,帳號仍是你 | 電信商只看到你連上 VPN,通聯紀錄與基地台位置照留 | 擋不掉針對帳號的調取 | 擋不住 | 無關 |
| Tor | 擋掉來源 IP 的關聯,登入之後仍然是你 | 電信商只看到你在用 Tor | 擋不掉針對帳號的調取 | 擋不住 | 無關 |
| 關廣告識別碼與權限 | 減少跨 app 關聯 | 無關 | 無關 | 無關 | 無關 |
| 帳號分層 | 切斷部分關聯 | 無關 | 提高關聯成本 | 擋不住 | 提高把公開身分與其他活動串起來的成本 |
| 保持更新 | 無關 | 無關 | 無關 | 提高成本,擋不掉零時差 | 無關 |
| 公開資訊的揭露節奏 | 減少平台端可收集的內容 | 無關 | 無關 | 無關 | 這一層唯一有效的措施 |
分層要對應到你實際面對的那一層,判斷框架見 威脅模型如何建立。
本頁會過期¶
技術能力與法規都在變,人臉辨識的法制化進度與商用間諜軟體的個案尤其會動。本頁寫的是查證當下的狀態,每一條都標了日期,發現內容跟現況不符,歡迎到 社群 Matrix 公開 room 回報。
接下來¶
- 一般人平常該做到什麼:對應到具體做法,按實際效果排序
- 社群平台怎麼收集你的資料:第一層的完整機制
- 威脅模型如何建立:把上面的能力邊界換算成你自己的判斷
- Metadata 是什麼,為什麼重要:為什麼通聯紀錄常常比內容更有價值
- 常被誤認為匿名的網路:換工具不等於減少觀察者
- Anthropic 九月威脅報告寫到台灣的四個段落:本頁四層之外的一種作業,材料全來自公開來源的情報建檔,人力成本已降到單一操作者可維持
-
Detecting and countering misuse of AI: September 2026 - Anthropic,2026 年 9 月 10 日,全文 154 頁,記錄 2025 年 12 月至 2026 年 8 月之間偵測並中止的濫用案例。本節的頁碼對應該報告的 PDF 全文。歸因與信心等級由 Anthropic 自行判定。查證日期 2026-09。 ↩
-
From "Heavy Purchasers" of Pregnancy Tests to the Depression-Prone: We Found 650,000 Ways Advertisers Label You - The Markup,2023 年 6 月 8 日。報導依據的是廣告交易平台 Xandr 的受眾分類清單,資料供應者近百家。文中引用的分類名稱為該清單原文的中譯。查證日期 2026-08。 ↩↩
-
法務統計資訊網 - 法務部。114 年(2025)調取票聲請案件 16,663 件,涉及電話線路 147,422 條。同一頁可切換 110 至 114 年。查證日期 2026-08。 ↩↩
-
Meta 於 2022 年 1 月宣布自同年 1 月 19 日起移除涉及健康、種族、政治、宗教與性傾向的詳細目標設定選項。查證日期 2026-08。 ↩
-
電信事業處理有關機關查詢電信通信紀錄實施辦法 第 5 條,2017 年 6 月 15 日修正。第一類電信事業的保存期限為市內通信最近三個月以內,國際、國內長途通信與行動通信最近六個月以內。查證日期 2026-08。 ↩
-
通訊保障及監察法。監聽的門檻見第 5 條,調取通信紀錄見第 11-1 條第 2 項與第 3 項,逕行調取的例外見同條第 4 項。查證日期 2026-08。 ↩↩
-
通訊保障及監察法第 15 條。執行機關應於監察結束後陳報,由法院通知受監察人。有妨害監察目的之虞或不能通知者得敘明理由,並應每三個月重新評估,原因消滅後仍應通知。查證日期 2026-08。 ↩
-
補強法規避爭議 警政署下令「M-Police」人臉比對暫下線 - 自由時報,2021 年 12 月。相關人權面討論見 公部門使用人臉辨識及監視器的隱私問題 - 台灣人權促進會。查證日期 2026-08,未找到公開的恢復宣布。 ↩
-
Inside Pegasus: The evolution of the world's most notorious spyware system - Amnesty International Security Lab。2026 年 7 月 16 日依 WhatsApp 對 NSO Group 訴訟揭露的內部文件發表架構分析。查證日期 2026-08。 ↩
-
Espionage Against the European Parliament: Member of Committee Investigating Spyware Hacked with Pegasus,2026 年 7 月 3 日公布前歐洲議會議員 Stelios Kouloglou 的 iPhone 在 2022 至 2023 年間至少三次遭 Pegasus 感染。查證日期 2026-08。 ↩
-
About Lockdown Mode - Apple 支援。Apple 說明鎖定模式屬於極端的選用防護,多數人不會成為此類攻擊的目標,適用對象是可能被國家級或商用間諜軟體針對的個人。Android 對應的是進階保護模式。查證日期 2026-08。 ↩
-
BGH, Beschluss vom 9. Juli 2020 – 2 BGs 468/20 - 德國聯邦最高法院偵查法官。裁定書記載 2020 年 1 月 12 日的訊問經過,交出手機的兩人法律身分是證人,被告是其女兒。查證日期 2026-09。 ↩
-
BGH, Beschluss vom 20. Januar 2026 – 3 StR 495/25 - 德國聯邦最高法院第三刑事庭,原審為 Aurich 地方法院。接上帳號的時間是 2022 年 3 月 30 日深夜,備份範圍為 2021 年 11 月 26 日至 2022 年 3 月 30 日。撤銷的部分包含兩項犯行、總刑期與部分沒收。查證日期 2026-09。 ↩↩
-
Messenger-Überwachung: Immer mehr Polizei überwacht Messenger wie WhatsApp - netzpolitik.org,2026 年 9 月 2 日,內含德國海關刑事局 2026 年 2 月 20 日內部處分的全文。試辦起於 2023 年底,2025 年 8 月 1 日轉入正式編制。該局與聯邦刑事警察局對實際使用次數均以機密為由未答覆。查證日期 2026-09。 ↩
-
Gemeinsamer Sicherheitshinweis 01/2026: Phishing über Messengerdienste - 德國聯邦憲法保衛局與聯邦資訊安全局,2026 年 2 月 6 日。建議定期檢查帳號的已連結裝置並立即移除不明裝置,文中記載攻擊者接上 Signal 帳號後可取得最近 45 天的訊息內容。查證日期 2026-09。 ↩