Re: [新聞] 資安漏洞?陳柏惟批掃地機器人 淪陸監控工具

看板Gossiping作者 (藍天的風)時間3年前 (2021/02/09 16:17), 3年前編輯推噓22(371569)
留言121則, 58人參與, 3年前最新討論串19/23 (看更多)
※ 引述《devidevi (凱特)》之銘言: : ※ 引述《youhow0418 (ㄈ87b3)》之銘言: : : TVBS : : 資安漏洞?陳柏惟批掃地機器人 淪陸監控工具 : : 記者 林耿賢 報導 : : 基進黨立委點名,募資平台上的一款「掃地機器人」,疑似利用使用者手機APP,將個資 : : 回傳到到大陸,批評大陸製家電有資安隱患,呼籲政府應該訂出規範,防堵民眾個資被大 : : 陸掌握。 : : 掃描家中路徑,能吸能掃還能拖地,甚至還有遠端即時監看功能,這款你我熟悉不過的掃 : : 地機器人,在募資平台上募資超過五千萬,現在被立委陳柏惟點名有資安疑慮。 : : 立委陳柏惟:「以開放的權限來看,你人在哪裡你使用紀錄,下載什麼軟體你說了什麼話 : : ,你WIFI的連線是哪一台,你設備ID跟通話紀錄,全都可以傳(往大陸)。」 : 可以傳,跟實際上有傳是兩件事 : 可以傳 : 只要掃地機器人能連到你手機,你手機能連到大陸,這樣就能傳到大陸 對 是兩件事 能夠有利用價值的資料包含哪些? 姓名 email 手機號碼 WiFi帳號 WiFi密碼 甚至可以定位你的地圖位置 加起來可能長度不超過200字,不到1k 回傳時間只需要不到1秒就能完成 除非你24小時無間斷地監控分析被傳回的數據 否則你幾乎只有千萬分之一或是比中樂透還小的機率能夠觀測到那一秒不到的事情 有了WiFi帳號 WiFi密碼 就可以駭入你的區域網路 如果你有裝監視器、NAS、智慧音箱、個人電腦 就有可能被駭入 如果你的智慧喇叭有開啟權限能夠查詢你的Google聯絡人 查詢你的Google Calendar 查詢你的Gmail 查詢你的簡訊 監聽你和家人的談話 這些都沒有不可能 因為他有能力取得你不到1k長度的個人資料 因為你幾乎無法察覺那1秒的回傳動作 隨著時間的累積和攻擊次數的增加 我剛剛提到的那些資安風險都是可能的 雖然個人不欣賞刪Q譁眾取寵的個人作風 但是資安風險真的必須料敵從寬 駭客的動作往往也是在平時不啟動 根本不可能察覺 等到要發動攻擊的時候 同時超過百萬台主機被攻陷被跳板 就可以癱瘓想癱瘓的各種設施 不容小覷 : 實際上有傳 : 是要掃地機器人實際上有傳資料到你手機,再經過你手機傳到大陸 : 要檢查有沒有傳可以拿一個手機, : 閒置時沒有上傳資料任何資料的手機 : 然後跟掃地機器人連線 : 如果連線後,手機有上傳資料到網路上 : 就可以懷疑有人在蒐集資料 : (還可以根據上傳資料大小判斷傳輸內容,如果只是蒐集使用者習慣,只需要幾K : 如果上傳幾M,或是幾百M,就代表有聲音或影像資料) : (更厲害的網路高手還可以破解資料封包,知道傳了哪些東西) : 如果能證明, : 應該要求政府立刻下令停止該款掃地機器人的使用, : 而不是等政府立法,這樣太慢... : 不要只有懷疑就訴諸輿論,讓輿論攻擊 : 拿出證據來,請政府下令禁止使用, : 用法律規範,才是正確的做法 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 150.116.178.41 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1612858645.A.221.html ※ 編輯: bluwind1 (150.116.178.41 臺灣), 02/09/2021 16:18:38

02/09 16:20, 3年前 , 1F
你是認真的嗎....
02/09 16:20, 1F

02/09 16:21, 3年前 , 2F
可以從對岸連到wifi?有這麼黑科技嗎?
02/09 16:21, 2F

02/09 16:21, 3年前 , 3F
不要用電腦跟網路手機就沒有漏洞
02/09 16:21, 3F

02/09 16:21, 3年前 , 4F
幫補血等等會有支那五毛來噓你大驚小怪
02/09 16:21, 4F

02/09 16:22, 3年前 , 5F
這麼可怕 那政府若不緊急應變處理 不就成了中共同路人
02/09 16:22, 5F

02/09 16:22, 3年前 , 6F
不是大驚小怪問題 是常識問題
02/09 16:22, 6F

02/09 16:22, 3年前 , 7F
只要聯網都有風險
02/09 16:22, 7F

02/09 16:22, 3年前 , 8F
中國手遊 中國app 現在去看有幾款 有多手人手機裡有
02/09 16:22, 8F

02/09 16:22, 3年前 , 9F
MIC 都很危險應該停止輸入~
02/09 16:22, 9F

02/09 16:22, 3年前 , 10F
你要不要立法禁止算了
02/09 16:22, 10F

02/09 16:22, 3年前 , 11F
會怕的可以過原始人生活阿
02/09 16:22, 11F
你們可能覺得沒什麼 但是回傳資料的命令只是幾行文字而已 燒在韌體裡面幾乎不可能從百萬行的程式裡找到 機器使用的是MIC的晶片 就有很大的嫌疑燒入了這種韌體 能夠利用來駭入你的區網的帳號密碼資料也很短很容易傳回 平常在上下傳幾個G的資料,要檢查到這不到1k的資料被回傳也是跟大海撈針一樣 只要他有能力回傳 他有動機回傳 就不應該使用MIC的設備 ※ 編輯: bluwind1 (150.116.178.41 臺灣), 02/09/2021 16:27:00

02/09 16:23, 3年前 , 12F
有了WiFi帳號密碼 就可以駭入你的區域網路< ???認真?
02/09 16:23, 12F

02/09 16:23, 3年前 , 13F
問ncc啊 不是會把關
02/09 16:23, 13F

02/09 16:23, 3年前 , 14F
蝦皮app呢
02/09 16:23, 14F

02/09 16:24, 3年前 , 15F
這是毫無網路知識的問題
02/09 16:24, 15F

02/09 16:26, 3年前 , 16F
哪家wifi分享器可以從台灣連到中國?
02/09 16:26, 16F

02/09 16:27, 3年前 , 17F
這麼厲害的無線分享器請問去哪裡買?
02/09 16:27, 17F

02/09 16:27, 3年前 , 18F
激進就沒腦沒知識 跟他們計較
02/09 16:27, 18F

02/09 16:28, 3年前 , 19F
抓封包,對資工背景而言,很簡單的事情
02/09 16:28, 19F

02/09 16:28, 3年前 , 20F
所以我都不用網路不用電...
02/09 16:28, 20F

02/09 16:28, 3年前 , 21F
也要看是否被傳輸資料有加密 這部分要看廠商了
02/09 16:28, 21F

02/09 16:28, 3年前 , 22F
如果能知道WIFI帳號密碼,那不只是中國製,其它國家一樣
02/09 16:28, 22F
大多數需要無線網路WiFi的設備 都要先接上你家的無線網路 除非你家的無線網路不需要帳號密碼 否則就是會存一份帳號密碼在這些智慧設備裡 他才能和你家的WiFi連結互動 機器裡有資料 他就可以選擇要不要傳回

02/09 16:29, 3年前 , 23F
都不知道從哪邊學來的 掃地機器人駭入你的路由 厲害了
02/09 16:29, 23F

02/09 16:30, 3年前 , 24F
v5270 是不是搞錯方向了 他意思不是這樣啊
02/09 16:30, 24F

02/09 16:30, 3年前 , 25F
而且知道區網帳號密碼 你知道你在說啥嗎???
02/09 16:30, 25F
※ 編輯: bluwind1 (150.116.178.41 臺灣), 02/09/2021 16:33:08

02/09 16:31, 3年前 , 26F
幾乎不可能從百萬行的程式裡找到 ....資安版OLNY U????
02/09 16:31, 26F

02/09 16:31, 3年前 , 27F
你說的事情 任何公司都可能幹這種事
02/09 16:31, 27F
對 但是只有中國有這種敵意和侵略的意圖 前科累累

02/09 16:32, 3年前 , 28F
只能說這套說詞真不知道誰寫的 可以找專業一點的嗎
02/09 16:32, 28F

02/09 16:32, 3年前 , 29F
如果能有幾百萬行的程式,可以抓重點,誰叫你1行行查
02/09 16:32, 29F

02/09 16:33, 3年前 , 30F
只要找針對傳輸的程式部分就好,其它根本不用管
02/09 16:33, 30F

02/09 16:33, 3年前 , 31F
這年頭厲害了 指控都不用證據了XDDDDD
02/09 16:33, 31F

02/09 16:33, 3年前 , 32F
可能跟3Q是同樣的資工背景吧..
02/09 16:33, 32F

02/09 16:33, 3年前 , 33F
大哥 連到區網可以幹嘛阿大哥 知道密碼根本沒怎樣
02/09 16:33, 33F
以台灣人的資安常識水準 大多數的區網內電腦跟智慧設備都不設防 也就是進入同一個WiFi環境下 對於有一定程度的網路駭客而言 這些區網內的電腦、智慧設備如入無人之境 進入區網、駭入這些設備 就可以做到你平常用這些電腦和設備所做的事

02/09 16:34, 3年前 , 34F
中國到底要怎樣連到我的無線路由我還真不懂
02/09 16:34, 34F
還有 47 則推文
還有 7 段內文
02/09 17:23, 3年前 , 82F
天啊 中共竟然想要改我的wifi密碼 真是太可怕了
02/09 17:23, 82F

02/09 17:24, 3年前 , 83F
趕快回家改成12345
02/09 17:24, 83F

02/09 17:30, 3年前 , 84F
天啊,原來我家WIFI強到隔個台灣海峽都收得到訊號!
02/09 17:30, 84F

02/09 17:35, 3年前 , 85F
02/09 17:35, 85F

02/09 17:40, 3年前 , 86F
太可怕了 我決定明天開始重拾掃把
02/09 17:40, 86F

02/09 17:42, 3年前 , 87F
你多打守羌,多吃賴朱,多買菲肌碑,就懂了
02/09 17:42, 87F

02/09 17:45, 3年前 , 88F
政府會說好可怕好可怕 但不處理
02/09 17:45, 88F

02/09 17:48, 3年前 , 89F
你是認真還是反串啊...
02/09 17:48, 89F

02/09 17:50, 3年前 , 90F
反串吧 很煩
02/09 17:50, 90F

02/09 17:51, 3年前 , 91F
這樣反串只會誤導一堆人 不知道在幹嘛
02/09 17:51, 91F

02/09 17:58, 3年前 , 92F
歐美會封鎖華為不是沒原因的
02/09 17:58, 92F

02/09 17:59, 3年前 , 93F
跟中國交流就有風險,拜託要唬之前先斷交
02/09 17:59, 93F

02/09 18:06, 3年前 , 94F
那直接禁所有大陸產品就好
02/09 18:06, 94F

02/09 18:08, 3年前 , 95F
說出這番話讓人更想刪Q了
02/09 18:08, 95F

02/09 18:18, 3年前 , 96F
反串大師XD
02/09 18:18, 96F

02/09 18:21, 3年前 , 97F
神反串,智障學店覺青被唬得團團轉
02/09 18:21, 97F

02/09 18:30, 3年前 , 98F
八卦一堆低能狗 逢綠就吠
02/09 18:30, 98F

02/09 18:52, 3年前 , 99F
這種真實的東西也能有人覺得是反串?不懂不要裝懂好嗎?
02/09 18:52, 99F

02/09 18:53, 3年前 , 100F
美國人寫的然後被以色列人拿去改成破壞伊朗核子武器的程
02/09 18:53, 100F

02/09 18:53, 3年前 , 101F
式都能沈睡好幾個月,直到確定自己的位置才啟動運作。
02/09 18:53, 101F

02/09 18:54, 3年前 , 102F
要監看到一隻手機的所有運作根本是很困難的事情,甚至程
02/09 18:54, 102F

02/09 18:55, 3年前 , 103F
式會判斷是不是受監控,是的話就不執行也是已存在的作法
02/09 18:55, 103F

02/09 19:33, 3年前 , 104F
蠢到有剩 還有人當聖經
02/09 19:33, 104F

02/09 19:35, 3年前 , 105F
用韓國手機被三星知道我有小三怎麼辦!
02/09 19:35, 105F

02/09 19:38, 3年前 , 106F
email之類的你防半天還是會從104之類的流出去啊 不然不
02/09 19:38, 106F

02/09 19:41, 3年前 , 107F
看不懂原Po的,建議先去了解甚麼是「APT攻擊」
02/09 19:41, 107F

02/09 19:50, 3年前 , 108F
呵呵呵 到底是誰看不懂呢
02/09 19:50, 108F

02/09 19:55, 3年前 , 109F
真的不要鬧了 要駭手機還要特別搞掃地機器人?
02/09 19:55, 109F

02/09 19:56, 3年前 , 110F
有上萬種更簡單更方便還更容易成功的手段
02/09 19:56, 110F

02/09 20:04, 3年前 , 111F
料敵從寬, APPLE產品全部禁一禁,不過台灣也沒這個膽啦。
02/09 20:04, 111F

02/09 20:11, 3年前 , 112F
保密防諜人人有責
02/09 20:11, 112F

02/09 20:13, 3年前 , 113F
隨便一個微信 微博撒下去 蔡英文在家跟蔡想想玩耍都抓到了
02/09 20:13, 113F

02/09 20:13, 3年前 , 114F
大家要小心一點 最好快去上山砍柴 不要用手機了
02/09 20:13, 114F

02/09 20:13, 3年前 , 115F
反正9.2韓粉無視 能被中國偷取個資是他們的榮幸
02/09 20:13, 115F

02/09 20:14, 3年前 , 116F
要寫文案真的還是要有相關知識...
02/09 20:14, 116F

02/09 20:23, 3年前 , 117F
愛奇藝app用的很爽,然後怕掃地機器人??
02/09 20:23, 117F

02/09 20:40, 3年前 , 118F
一堆中國人被看穿手法馬上瘋狂噓想低調耶
02/09 20:40, 118F

02/09 21:41, 3年前 , 119F
笑死,一堆中國人瘋狂噓?民粹王耶
02/09 21:41, 119F

02/09 21:42, 3年前 , 120F
路徑方法都搞不清楚,只會帶風向,錢很好賺齁
02/09 21:42, 120F

02/10 01:55, 3年前 , 121F
去當山頂洞人最安全啦
02/10 01:55, 121F
文章代碼(AID): #1W8aKL8X (Gossiping)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 19 之 23 篇):
文章代碼(AID): #1W8aKL8X (Gossiping)