Re: [新聞] 驚!背地打包資料傳中國 成大教授揭華為手機「暗藏後門」

看板MobileComm作者 (我愛花媽花媽愛我)時間7年前 (2019/01/25 13:18), 7年前編輯推噓21(23266)
留言91則, 31人參與, 7年前最新討論串2/2 (看更多)
為防止中國竊取我公務機關機密,政府部門陸續禁止公務部門使用華為手機,公務用3C產 品也將禁止連結中國網站或下載中國APP軟體,結果遭到部分人士質疑。對此,成功大學 電機系教授李忠憲分析後表示,華為可能暗藏後門,長期駭客重要人士,取得更多有利資 訊傳送中國,李忠憲強調,「千萬不要貪小便宜買中國製的手機或智慧家電設備」。 ID-1744582 ▲成大教授李忠憲指出,使用華為手機導致用戶資訊全被傳送到中國。(圖/翻攝自騰 訊網) 公部門擬禁用中國製的通訊產品,此舉也引發工研院前主任杜紫宸批「why bother?」杜 紫宸認為,若自己本身使用華為手機但電信商是中華電信,那麼手機又如何能傳送資訊給 中國? 對此,李忠憲表示,杜紫宸這樣的說法,顯然「這個人沒有任何網路的基本概念,可能連 網路分成幾層都不知道」。李忠憲說,若使用華為手機,手機暗藏後門,因為只要有任何 的網路連線,不管是中華電信、遠傳或台灣大哥大的4G服務,或是無線網路Wi-Fi等等下 層的網路連線,手機上層的這些應用程式就可以利用下層網路隨時隨地傳送資料到中國的 資料庫。 李忠憲指出,即使在政府機關內,針對華為手機的用戶做嚴格的網路管制,但在內網流量 分析和利用資安設備管制後門所造成的可疑連線之後,華為手機一樣可背地收集、打包資 料,然後利用沒有管制的商業用電信服務傳送到中國。 針對杜紫宸也曾質疑,若他的通訊錄上都是Nancy、Henry、David等人名,那就算傳到中 共國安部門又如何能辨别身分?李忠憲說,杜紫宸不曉得落後時代有多久?事實上,駭客 攻擊中有一種叫做進階持續性威脅 (Advanced Persistent Threat,APT),已經出現10 年,是針對個人或特定組織所作的複雜且多方位的網路攻擊。 李忠憲表示,潛伏攻擊的時間可能長達幾週、幾個月甚至幾年,將目標通訊過程、電郵內 容、談話語音、影像紀錄等都經暗門傳送到中國資料庫,所以華為背後的中共國安單位不 僅能知道Nancy、Henry、David等是誰,還能知道電話號碼、家裡住哪裡,甚至還可以知 道你跟他們之間是什麼關係,長什麼樣子,今天你和誰吃飯、在手機聊了些什麼,更不用 說手機拍的照片影像紀錄也都會被傳送到中國的資料庫。 李忠憲舉出自己一名CEO等級的朋友,其家中買了一個中國製的智慧家電,後來感覺家裡 網路變慢了,經網路流量分析才發現,家中語音跟影像24小時無間斷送往中國,已過了好 幾個月的透明人生活。 李忠憲直呼,「千萬不要貪小便宜買中國製的手機或智慧家電設備」,畢竟在這個時代「 資料比錢更有用」,一定要小心中國製的資訊通訊設備就在你身邊。 ---- 其實就很簡單啦,整篇就是恐跟可能在圍繞, 華為手機會不會回傳中國資料庫?當然會。 只要透過監聽封包並分析就可佐證此事, 不用恐,也不用可能,就是會回傳。 但是回傳之後做甚麼事,你不知我不知只有獨眼龍知。 你買美國廠牌,資料就回傳美國; 你買中國廠牌,資料就回傳中國,應該不難懂? 整篇恐來恐去可能來可能去,一個舉證都沒有, 結果最後舉證的不是手機,說CEO買了中國牌子的智慧家電, 分析後發現整天傳輸視訊影音的, 台灣能買到有視訊鏡頭的中國智慧家電,八成是在說小米攝影機。 只要任何手機登入小米帳號,在任何網域都可以查看家中的小米攝影機, 這就是他的賣點,要做到這件事勢必資料得傳到一個中介處儲存。 否則傳統IP Cam,你除了需要自己架設外,還須一並處理相關的網路環境, 不做這些事,你就只能在LAN下查看,要不然就WAN中裸奔。 這件事根本連分析都不用分析,它的原理就明擺著需要回傳了。 更別說拿小米攝影機會背後傳輸影音為證據,證明華為資料提供給駭客? 反正你的資料都會回傳,看你要傳給誰, 你相信美國就可選美國牌,你相信中國就可選中國牌。 中國手機在台市佔率最高的是Oppo, 中國IoT在台市占率最高的是小米,幾乎是99%以上了, 要禁中國廠沒有意見,反正政府決策可以自訂, 結果狂打華為而不先禁這些市佔率高的廠,實在有點奇怪。 要全禁也很簡單,TGFW,台灣長城,中國進出封包全封鎖, 只是政府敢不敢做罷了,否則你以為用非中國產品資料就不會回傳中國嗎? 商店裡面一堆佔據下載排行榜的都是中國App。 最後推薦大家,有家中攝影機的需求可以買Wyze,真的很佛: https://www.wyzecam.com/ 一台只要20元不到,附送免費AWS空間,影像存在AWS中14天才刪除。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 103.227.42.8 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1548393497.A.D7D.html ※ 編輯: IloveBlack2 (103.227.42.8), 01/25/2019 13:20:40

01/25 13:20, 7年前 , 1F
正解
01/25 13:20, 1F
※ 編輯: IloveBlack2 (103.227.42.8), 01/25/2019 13:22:13

01/25 13:21, 7年前 , 2F
20鎂才對ㄅ
01/25 13:21, 2F

01/25 13:24, 7年前 , 3F
原來你是來賣攝影機的
01/25 13:24, 3F

01/25 13:25, 7年前 , 4F
wyze有送國外嗎? 地址只能選美國境內的樣子
01/25 13:25, 4F

01/25 13:25, 7年前 , 5F
wyze跟小方不是一模一樣中國製嗎?
01/25 13:25, 5F

01/25 13:27, 7年前 , 6F
插座或燈具類的有推薦嗎?
01/25 13:27, 6F

01/25 13:29, 7年前 , 7F
中肯
01/25 13:29, 7F

01/25 13:33, 7年前 , 8F
真要玩,中國進出封包全封鎖還是不夠,跳板是可以
01/25 13:33, 8F

01/25 13:33, 7年前 , 9F
全世界的
01/25 13:33, 9F

01/25 13:34, 7年前 , 10F
wyze的硬體完全就是小方 而不僅僅是MIC XD
01/25 13:34, 10F

01/25 13:44, 7年前 , 11F
我也覺得很可笑。整天在那邊後門,但是又沒有實質
01/25 13:44, 11F

01/25 13:44, 7年前 , 12F
證據。只會說回傳資料,問題是回傳資料是每個手機
01/25 13:44, 12F

01/25 13:44, 7年前 , 13F
都會的。這時候又說中國是敵國跟其他不一樣,那麻
01/25 13:44, 13F

01/25 13:44, 7年前 , 14F
煩先禁掉oppo,他市佔比華為還高
01/25 13:44, 14F

01/25 13:57, 7年前 , 15F
有後門 什麼時侯用 駭客最知道 手機品牌如果敢做 只
01/25 13:57, 15F

01/25 13:57, 7年前 , 16F
要被抓到一次 新聞馬上發佈 用戶就會開始索賠 金額
01/25 13:57, 16F

01/25 13:57, 7年前 , 17F
將會讓一家公司倒閉 就算沒倒 產品再也無法賣出了
01/25 13:57, 17F

01/25 13:58, 7年前 , 18F
凡走過必留痕跡 網路封包沒有抓不到的
01/25 13:58, 18F

01/25 14:01, 7年前 , 19F
哪個品牌敢作?只要國家情報單位敢作 FBI
01/25 14:01, 19F

01/25 14:03, 7年前 , 20F
歐美律師最喜歡這種案子 有後門的話 賺翻了
01/25 14:03, 20F

01/25 14:05, 7年前 , 21F
新聞看看就好 正確與否 各自邏輯思考一下
01/25 14:05, 21F

01/25 14:11, 7年前 , 22F
重要機構耽心手機 還不如耽心各國的情報單位監聽網
01/25 14:11, 22F

01/25 14:11, 7年前 , 23F
路封包 至於一般平民老百姓 還不值得用後門誤生意
01/25 14:11, 23F

01/25 14:12, 7年前 , 24F
看生意做多大的嘍!
01/25 14:12, 24F

01/25 14:18, 7年前 , 25F
小米可以買 因為它開放bld解鎖 kernel原始碼也開放
01/25 14:18, 25F

01/25 14:18, 7年前 , 26F
華為可以嗎?
01/25 14:18, 26F

01/25 14:19, 7年前 , 27F
連bld鎖都不給解 加上這個國家的誠信 誰敢用
01/25 14:19, 27F

01/25 14:22, 7年前 , 28F
還不就利用民族主義去作商業競爭而已,超無聊
01/25 14:22, 28F

01/25 14:23, 7年前 , 29F
是不是真的根本不重要。反正就是想扎草人而已
01/25 14:23, 29F

01/25 14:24, 7年前 , 30F
請問稜鏡計畫是不是一樣的問題
01/25 14:24, 30F

01/25 14:26, 7年前 , 31F
阿手機如果絕對不回傳資料回廠商,要怎推送更新
01/25 14:26, 31F

01/25 14:27, 7年前 , 32F
所以這種事情根本就不可能有任何廠商沒有回傳的阿
01/25 14:27, 32F

01/25 14:27, 7年前 , 33F
重點就是要有證據,人家回傳個資之後拿去作不正當
01/25 14:27, 33F

01/25 14:28, 7年前 , 34F
的運用。或是在規範以外的資料回傳
01/25 14:28, 34F

01/25 14:28, 7年前 , 35F
在那邊哇哇叫說有回傳去中國,人家的伺服器在中國
01/25 14:28, 35F

01/25 14:29, 7年前 , 36F
不回去難道直接放爛喔
01/25 14:29, 36F

01/25 14:30, 7年前 , 37F
說真的台灣政府如果有膽就設計台灣防火長城
01/25 14:30, 37F

01/25 14:31, 7年前 , 38F
一切資料出海外都要審查,按中國版本長城設計
01/25 14:31, 38F

01/25 14:31, 7年前 , 39F
保證安全。有沒有膽這樣作而已
01/25 14:31, 39F

01/25 14:32, 7年前 , 40F
不然回傳去其他國家然後賣給中國還不是一樣對不對
01/25 14:32, 40F

01/25 14:32, 7年前 , 41F
形式可以說是漏洞 你聽過哪家產品有漏洞倒掉的
01/25 14:32, 41F

01/25 14:32, 7年前 , 42F
產品有安全漏洞連賠償都不用 不然台灣廠商也賠死了
01/25 14:32, 42F

01/25 14:34, 7年前 , 43F
小米開放官方bootloader解鎖所以可以買 我笑了
01/25 14:34, 43F

01/25 14:34, 7年前 , 44F
還真的沒料到會有這種神奇論點
01/25 14:34, 44F

01/25 14:36, 7年前 , 45F
有解鎖可以刷完全開源 甚至與中國無關的系統
01/25 14:36, 45F

01/25 14:38, 7年前 , 46F
不知道在主機板上的間諜晶片找到沒?
01/25 14:38, 46F

01/25 14:38, 7年前 , 47F
估計只有日本找到吧 資安領先美國
01/25 14:38, 47F

01/25 14:48, 7年前 , 48F
用第三方ROM談隱私不是認真的吧
01/25 14:48, 48F

01/25 14:48, 7年前 , 49F
小米敢全開源為什麼不能買? 笑?
01/25 14:48, 49F

01/25 14:49, 7年前 , 50F
第三方也都全開源啊 怎樣都比華為好吧
01/25 14:49, 50F

01/25 14:50, 7年前 , 51F
你叫得出名字的rom github都有source code可以抓
01/25 14:50, 51F

01/25 14:50, 7年前 , 52F
哈囉 你說小米全面開源 請問opensource code在哪
01/25 14:50, 52F

01/25 14:53, 7年前 , 53F
小米只能找到 Kernel opensource code,MIUI的在哪?
01/25 14:53, 53F

01/25 14:54, 7年前 , 54F
歡迎提供一下 我相信全xda的開發者都會很感謝你
01/25 14:54, 54F
※ 編輯: IloveBlack2 (103.227.42.8), 01/25/2019 14:55:15

01/25 14:56, 7年前 , 55F
自己去找micode @ github
01/25 14:56, 55F

01/25 14:57, 7年前 , 56F
我一開始就說kernel source
01/25 14:57, 56F

01/25 14:57, 7年前 , 57F
光是2017陸板小米瀏覽器會玩dns filter就直接打臉
01/25 14:57, 57F

01/25 14:58, 7年前 , 58F
你以為整個os執行中只有kernel能傳輸?
01/25 14:58, 58F

01/25 14:59, 7年前 , 59F
01/25 14:59, 59F

01/25 14:59, 7年前 , 60F
是不是miui source code?
01/25 14:59, 60F

01/25 15:00, 7年前 , 61F
2 years ago, really?
01/25 15:00, 61F

01/25 15:02, 7年前 , 62F
and btw, stock apps not included.
01/25 15:02, 62F

01/25 15:03, 7年前 , 63F
軟體要埋漏洞埋到很難發現很容易, 硬體就太難了
01/25 15:03, 63F

01/25 15:03, 7年前 , 64F
推一個
01/25 15:03, 64F

01/25 15:03, 7年前 , 65F
對 MIUI 不滿可以自己去刷整套開源的, 其實也有人用
01/25 15:03, 65F

01/25 15:04, 7年前 , 66F
尤其新版的 MIUI 在舊機上其實評價還蠻糟的
01/25 15:04, 66F

01/25 15:41, 7年前 , 67F
推這篇
01/25 15:41, 67F

01/25 15:47, 7年前 , 68F
小米刷機之後應該有好一點
01/25 15:47, 68F

01/25 16:04, 7年前 , 69F
恐 傳 擬 就是沒證據
01/25 16:04, 69F

01/25 16:17, 7年前 , 70F
中共不可信,但用不用中國手機看個人,反正政府機
01/25 16:17, 70F

01/25 16:17, 7年前 , 71F
關不用是合理的,預防是在未發生之前做的,等真的發
01/25 16:17, 71F

01/25 16:17, 7年前 , 72F
生了,已經來不及了
01/25 16:17, 72F

01/25 16:41, 7年前 , 73F
如果政府重要機構沒有限定公務的手機,才真的奇怪
01/25 16:41, 73F

01/25 16:41, 7年前 , 74F
吧…不然為什麼以前大家很愛用黑莓機,所以不用東
01/25 16:41, 74F

01/25 16:41, 7年前 , 75F
扯西扯一堆,然後那個ceo例子我覺得他是認真的嗎…
01/25 16:41, 75F

01/25 18:50, 7年前 , 76F
難得在手機版看到一個頭腦清楚的
01/25 18:50, 76F

01/25 18:54, 7年前 , 77F
01/25 18:54, 77F

01/25 20:06, 7年前 , 78F
這一篇真的是比較理性看事情的
01/25 20:06, 78F

01/25 23:05, 7年前 , 79F
白癡成大教授跳坑,麻煩偉大的教授挖掘出後門,那
01/25 23:05, 79F

01/25 23:05, 7年前 , 80F
樓下的後門隨你插
01/25 23:05, 80F

01/26 07:24, 7年前 , 81F
沒本事就不要在那邊亂講 你說的連網 NAT Portmappin
01/26 07:24, 81F

01/26 07:24, 7年前 , 82F
g 跟區網外網根本跟此案無關 你要辦到懶人連線功能
01/26 07:24, 82F

01/26 07:24, 7年前 , 83F
一堆服務都能做到 這跟傳到伺服器是兩回事好嗎 NAS
01/26 07:24, 83F

01/26 07:24, 7年前 , 84F
品牌幾乎有做這事 照你邏輯所以檔案要傳到群暉?qnap
01/26 07:24, 84F

01/26 07:24, 7年前 , 85F
?整篇亂講一通 沒念過書就不要用自己使用者體驗在
01/26 07:24, 85F

01/26 07:24, 7年前 , 86F
那邊瞎掰學理
01/26 07:24, 86F

01/26 09:27, 7年前 , 87F
說不用傳到伺服器 結果用NAS來舉例 我快笑翻了
01/26 09:27, 87F

01/26 09:28, 7年前 , 88F
李宗憲算台灣資安界大咖了吧
01/26 09:28, 88F

01/26 09:49, 7年前 , 89F
對岸製品有資訊安全疑慮算是常識吧。
01/26 09:49, 89F

01/26 13:27, 7年前 , 90F
高調
01/26 13:27, 90F

01/27 01:52, 7年前 , 91F
回傳可以,但交給共產黨那就是在危害世界
01/27 01:52, 91F
文章代碼(AID): #1SIfmPrz (MobileComm)
文章代碼(AID): #1SIfmPrz (MobileComm)