[新聞] 中國藏「後門」 7億Android手機遭監控

看板MobileComm作者 (臺語是客家話)時間7年前 (2016/11/17 08:00), 編輯推噓16(331764)
留言114則, 51人參與, 最新討論串1/1
http://news.ltn.com.tw/news/focus/paper/1052982 105-11-17 用戶發送簡訊 全傳回中國 〔編譯盧永山/綜合報導〕《紐約時報》報導,美國資安公司Kryptowire揭露,美國市售一些廉價Android手機預裝了一個軟體,會將用戶所發簡訊透過後門發送到中國;Kryptowire已將此事知會美國國土安全部,該部正在調查,目前並不清楚這是為了廣告目的而秘密進行的資料探勘,還是中國政府蒐集情報的行動。 中國廣升 刻意設計該軟體 報導指出,這個軟體是中國上海廣升信息技術公司(Adups)編寫,會監視用戶去過哪裡、與什麼人聊過天、簡訊中寫了什麼,還有個秘密功能,就是每隔七十二小時將用戶所發簡訊透過後門發送到中國。廣升聲稱,其代碼在全球逾七億台手機、汽車等智慧裝置上運行。 受這個軟體影響最大的是國際客戶、用完即丟和預付卡手機用戶,目前還不清楚影響範圍多大,廣升也未公布受影響手機型號名單;但美國智慧手機製造商BLU Products表示,該公司有十二萬支手機受影響,已立即採取行動更新軟體,刪除這項功能。 預裝於手機 沒先告知用戶 Kryptowire表示,廣升的這個軟體將簡訊的全文、連絡人名單、通話紀錄、位置等資料傳送到中國的一個伺服器。Kryptowire副總裁卡利吉安尼斯(Tom Karygiannis)表示,代碼是預裝在手機裡的,但沒有向用戶告知這種監視功能。 稱幫手機商 監視用戶行為 儘管資安專家經常在消費電子產品上發現安全漏洞,但此案非常特別,不是程式出錯,根據廣升向BLU主管提供的解釋文件,廣升刻意設計這個軟體,以幫助一家中國手機製造商監視用戶行為。廣升並未透露手機製造商的名稱;但根據廣升官網,該公司為中國兩大手機製造商中興通訊和華為提供軟體。 非資安漏洞 疑為中國情蒐 這個問題顯示,處在整個技術供應鏈中的公司,如何在製造商或用戶不知情的情況下侵犯隱私,也讓人看到了中國企業、甚至中國政府如何監視手機用戶。多年來,中國政府一直用各種手段來過濾和追蹤網路使用並監視網路談話;中國政府還要求在中國營運的科技公司遵守嚴格規定。廣升委任的美國律師林麗麗(Lily Lim)則表示,廣升不屬於中國政府。 Kryptowire是在偶然情況下發現這個問題。該公司一名研究人員有次在海外旅遊時,購買了一支廉價的BLU R1 HD手機,在設定手機時,注意到不尋常的網路活動。在接下來的一週裡,該公司的分析師發覺,這支手機向位於上海的一個伺服器發送簡訊內容,而這個伺服器登記在廣升名下。 Kryptowire已將此事知會美國國土安全部。國土安全部發言人卡特隆(Marsha Catron)表示:「最近獲悉Kryptowire發現的問題,正與我們公共和民間部門的夥伴合作,找出適當的解決策略。」 -- 貪小便宜購買使用中國品牌的手機用戶該醒醒了,這已經不是第一次爆出中國手機走後門的新聞了,不過,一般民眾非重要人士,就算資料後送中國也不會對國家造成影響,所以,還是以自己的錢包為重,看不到的資訊安全就管他的,至少比會爆炸的某國手機要安全多了不是嗎? -- https://goo.gl/PwIESX ----- Sent from JPTT on my HTC_M9u. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.12.197.66 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1479340822.A.D82.html

11/17 08:03, , 1F
這版怎麼一堆人都愛搞對立XD
11/17 08:03, 1F

11/17 08:11, , 2F
這不是新聞阿
11/17 08:11, 2F

11/17 08:14, , 3F
無料備份不好嗎
11/17 08:14, 3F

11/17 08:20, , 4F
9.2:都是大數據啦
11/17 08:20, 4F

11/17 08:31, , 5F
這不就是google做的事情嗎
11/17 08:31, 5F

11/17 08:34, , 6F
一樓,這是本版日常
11/17 08:34, 6F

11/17 08:38, , 7F
貼到這版沒用啦,這邊風向就是資料給他們沒差
11/17 08:38, 7F

11/17 08:39, , 8F
本版守則1.安全大於一切 但蘋果事故屬個案不在此限
11/17 08:39, 8F

11/17 08:39, , 9F
(某星中槍 再見
11/17 08:39, 9F

11/17 08:40, , 10F
守則2.資安大於一切 如本篇揭示 (中國手機掰掰
11/17 08:40, 10F

11/17 08:45, , 11F
厂厂
11/17 08:45, 11F

11/17 08:47, , 12F
美國政府要求apple解鎖犯人手機,apple霸氣不配合,
11/17 08:47, 12F

11/17 08:47, , 13F
倘若是中國政府,appple會不會配合???
11/17 08:47, 13F

11/17 09:12, , 14F
本板風向:中國手機CP值高,買其他牌子貴手機是盤子
11/17 09:12, 14F

11/17 09:12, , 15F
棒槌
11/17 09:12, 15F

11/17 09:18, , 16F
韓國說有爆炸疑慮,中國有個資疑慮,阿速死會當子龍
11/17 09:18, 16F

11/17 09:18, , 17F
的可能性,含血含淚買用s400的火腿腸。我大火腿逆風
11/17 09:18, 17F

11/17 09:18, , 18F
高飛的時代來囉~
11/17 09:18, 18F

11/17 09:21, , 19F
樓上最佳示範XD
11/17 09:21, 19F

11/17 09:21, , 20F
我覺得比較好笑的是 一堆人開嘲諷啥大陸手機怎樣又
11/17 09:21, 20F

11/17 09:22, , 21F
怎樣 小米產品一樣搶過一樣XD
11/17 09:22, 21F

11/17 09:22, , 22F
嘴巴說不要,身體卻挺老實的,便宜還不是照樣買單啊
11/17 09:22, 22F

11/17 09:23, , 23F
重點是比照小米大陸的售價,在台灣的價錢還都加價呢
11/17 09:23, 23F

11/17 09:23, , 24F
幫補小米還都沒有全頻, 除了紅米note3
11/17 09:23, 24F

11/17 09:42, , 25F
全頻跟雙卡都是人生必備,沒有的就是糞
11/17 09:42, 25F

11/17 10:10, , 26F
買中國手機資料送中國,買其他手機全部送美國…不是
11/17 10:10, 26F

11/17 10:10, , 27F
都一樣嗎…
11/17 10:10, 27F

11/17 10:11, , 28F
無料備份,只是你無法取回 (催眠中)
11/17 10:11, 28F

11/17 10:15, , 29F
美國又沒飛彈對準你zz
11/17 10:15, 29F

11/17 10:18, , 30F
監控跟備份差這麼多 懷疑有大陸寫手
11/17 10:18, 30F

11/17 10:20, , 31F
搶小米華為跟笑強國機的不是同一票人
11/17 10:20, 31F

11/17 10:22, , 32F
上面小心喔 本版有寫手保護條款 不能說別人是寫手
11/17 10:22, 32F

11/17 10:22, , 33F
要正名「中國品牌粉」
11/17 10:22, 33F

11/17 10:41, , 34F
請問華為mate8會這樣嗎? 剛買不久
11/17 10:41, 34F

11/17 10:43, , 35F
華為有標出來喔
11/17 10:43, 35F

11/17 11:00, , 36F
play商店對岸app都在裝了 還怕品牌廠盜個資?
11/17 11:00, 36F

11/17 11:01, , 37F
現在對岸手機大多只差700mhz 能用了 小米的除外
11/17 11:01, 37F

11/17 11:02, , 38F
以前只有1800/2600連台灣之星4G都不行用 現在有900
11/17 11:02, 38F

11/17 11:04, , 39F
雙11 S820下殺到5000~6000 小魯我個資沒那麼值錢XD
11/17 11:04, 39F
還有 35 則推文
11/17 13:25, , 75F
買個東西,也要搞一堆意識形態,真囉嗦
11/17 13:25, 75F

11/17 13:27, , 76F
大數據時代 能不藏後門?
11/17 13:27, 76F

11/17 14:10, , 77F
看到一堆腦袋浸水的人,難怪台灣勞工到現在還是吃
11/17 14:10, 77F

11/17 14:10, , 78F
屎的命
11/17 14:10, 78F

11/17 14:12, , 79F
反正跟我無關,腦袋浸水的人你爽就好,社會上還是
11/17 14:12, 79F

11/17 14:12, , 80F
需要有笨蛋可以踩,這樣我才能一步步往上爬
11/17 14:12, 80F

11/17 14:12, , 81F
愚蠢果然無極限(笑)
11/17 14:12, 81F

11/17 14:27, , 82F
樓上的那你幹嘛當初還考慮華為的手機?
11/17 14:27, 82F

11/17 14:46, , 83F
考慮華為?我應該是問除了Nokia還有哪家收訊好吧
11/17 14:46, 83F

11/17 15:24, , 84F
沒差 凡人不需要個資
11/17 15:24, 84F

11/17 15:47, , 85F
所以你爬到哪了
11/17 15:47, 85F

11/17 15:52, , 86F
講個資沒差真的好笑 拿google跟共產黨比喔?
11/17 15:52, 86F

11/17 16:11, , 87F
所有簡訊內容、聯絡人名單、所處位置 中國好棒棒
11/17 16:11, 87F

11/17 16:30, , 88F
我說在座各位都是陷在二元對立的肥宅
11/17 16:30, 88F

11/17 16:30, , 89F
美國、 中國,到底是哪個飛彈對著你,國際上各種打
11/17 16:30, 89F

11/17 16:30, , 90F
壓,不用修過國關也知道zzz
11/17 16:30, 90F

11/17 16:34, , 91F
就一群活在二次元的肥宅,個資洩漏不重要,被隔壁
11/17 16:34, 91F

11/17 16:34, , 92F
肛不重要,反正有初音跟鋼蛋保護他
11/17 16:34, 92F

11/17 16:55, , 93F
買哪一牌手機是個人自由,中國 美國 安卓 iOS , 一
11/17 16:55, 93F

11/17 16:55, , 94F
堆人在崩潰什麼?
11/17 16:55, 94F

11/17 17:00, , 95F
別人個資如糞土有殺小好崩潰,只是對於把Google等服
11/17 17:00, 95F

11/17 17:00, , 96F
務拿來救援間諜偷個資行為,真的蠻好笑的
11/17 17:00, 96F

11/17 17:01, , 97F
搞爛台灣的是專搞意識形態又吸血的政客,飛彈算啥
11/17 17:01, 97F

11/17 17:16, , 98F
吸血政客跟本文有什麼關系嗎,
11/17 17:16, 98F

11/17 18:24, , 99F
第五縱隊意外嗎
11/17 18:24, 99F

11/17 20:55, , 100F
難怪看到很多人整天在唉電池續航不足,原來是被排程
11/17 20:55, 100F

11/17 21:06, , 101F
推文說明了為了台灣成為世界發動癱瘓攻擊數最高國家
11/17 21:06, 101F

11/17 21:06, , 102F
11/17 21:06, 102F

11/17 21:29, , 103F
肥宅免費送還沒有人要
11/17 21:29, 103F

11/18 09:57, , 104F
google facebook 等西方軟體就不會蒐集個資回傳喔XD
11/18 09:57, 104F

11/18 18:12, , 105F
台灣記者太不專業了,沒告訴使用者要如何檢查有沒有
11/18 18:12, 105F

11/18 18:13, , 106F
com.adups.fota.sysoper
11/18 18:13, 106F

11/18 18:13, , 107F
com.adups.fota
11/18 18:13, 107F

11/18 18:14, , 108F
檢查一下有沒有上述的系統app
11/18 18:14, 108F

11/18 18:14, , 109F
有的話,表示你中標了
11/18 18:14, 109F

11/18 18:15, , 110F
話說這只是有發現的,可能還有更多沒被發現或是揭發
11/18 18:15, 110F

11/18 18:16, , 111F
這種未經同意就私自上傳個人隱私資料,還有人護航
11/18 18:16, 111F

11/18 18:17, , 112F
重點是還不能移除跟取消功能
11/18 18:17, 112F

11/19 05:29, , 113F
沒事兒沒事兒,大家都是中国人,不要計較這麼多
11/19 05:29, 113F

11/21 05:14, , 114F
誰都不喜歡被監控 尤其是中國
11/21 05:14, 114F
文章代碼(AID): #1OBFCMs2 (MobileComm)