中國藏「後門」 7億Android手機遭監控 - 手機討論

Table of Contents


http://news.ltn.com.tw/news/focus/paper/1052982

105-11-17
用戶發送簡訊 全傳回中國
〔編譯盧永山/綜合報導〕《紐約時報》報導,美國資安公司Kryptowire揭露,美國市售一些廉價Android手機預裝了一個軟體,會將用戶所發簡訊透過後門發送到中國;Kryptowire已將此事知會美國國土安全部,該部正在調查,目前並不清楚這是為了廣告目的而秘密進行的資料探勘,還是中國政府蒐集情報的行動。

中國廣升 刻意設計該軟體
報導指出,這個軟體是中國上海廣升信息技術公司(Adups)編寫,會監視用戶去過哪裡、與什麼人聊過天、簡訊中寫了什麼,還有個秘密功能,就是每隔七十二小時將用戶所發簡訊透過後門發送到中國。廣升聲稱,其代碼在全球逾七億台手機、汽車等智慧裝置上運行。

受這個軟體影響最大的是國際客戶、用完即丟和預付卡手機用戶,目前還不清楚影響範圍多大,廣升也未公布受影響手機型號名單;但美國智慧手機製造商BLU Products表示,該公司有十二萬支手機受影響,已立即採取行動更新軟體,刪除這項功能。

預裝於手機 沒先告知用戶
Kryptowire表示,廣升的這個軟體將簡訊的全文、連絡人名單、通話紀錄、位置等資料傳送到中國的一個伺服器。Kryptowire副總裁卡利吉安尼斯(Tom Karygiannis)表示,代碼是預裝在手機裡的,但沒有向用戶告知這種監視功能。

稱幫手機商 監視用戶行為
儘管資安專家經常在消費電子產品上發現安全漏洞,但此案非常特別,不是程式出錯,根據廣升向BLU主管提供的解釋文件,廣升刻意設計這個軟體,以幫助一家中國手機製造商監視用戶行為。廣升並未透露手機製造商的名稱;但根據廣升官網,該公司為中國兩大手機製造商中興通訊和華為提供軟體。

非資安漏洞 疑為中國情蒐
這個問題顯示,處在整個技術供應鏈中的公司,如何在製造商或用戶不知情的情況下侵犯隱私,也讓人看到了中國企業、甚至中國政府如何監視手機用戶。多年來,中國政府一直用各種手段來過濾和追蹤網路使用並監視網路談話;中國政府還要求在中國營運的科技公司遵守嚴格規定。廣升委任的美國律師林麗麗(Lily Lim)則表示,廣升不屬於中國政府。

Kryptowire是在偶然情況下發現這個問題。該公司一名研究人員有次在海外旅遊時,購買了一支廉價的BLU R1 HD手機,在設定手機時,注意到不尋常的網路活動。在接下來的一週裡,該公司的分析師發覺,這支手機向位於上海的一個伺服器發送簡訊內容,而這個伺服器登記在廣升名下。

Kryptowire已將此事知會美國國土安全部。國土安全部發言人卡特隆(Marsha Catron)表示:「最近獲悉Kryptowire發現的問題,正與我們公共和民間部門的夥伴合作,找出適當的解決策略。」

--
貪小便宜購買使用中國品牌的手機用戶該醒醒了,這已經不是第一次爆出中國手機走後門的新聞了,不過,一般民眾非重要人士,就算資料後送中國也不會對國家造成影響,所以,還是以自己的錢包為重,看不到的資訊安全就管他的,至少比會爆炸的某國手機要安全多了不是嗎?

--
https://goo.gl/PwIESX

-----
Sent from JPTT on my HTC_M9u.

--

All Comments

Iris avatarIris2016-11-18
這版怎麼一堆人都愛搞對立XD
Olive avatarOlive2016-11-20
這不是新聞阿
Vanessa avatarVanessa2016-11-21
無料備份不好嗎
Callum avatarCallum2016-11-23
9.2:都是大數據啦
Puput avatarPuput2016-11-24
這不就是google做的事情嗎
Liam avatarLiam2016-11-26
一樓,這是本版日常
Quanna avatarQuanna2016-11-27
貼到這版沒用啦,這邊風向就是資料給他們沒差
Thomas avatarThomas2016-11-29
本版守則1.安全大於一切 但蘋果事故屬個案不在此限(某星中槍 再見
Ethan avatarEthan2016-11-30
守則2.資安大於一切 如本篇揭示 (中國手機掰掰
Jessica avatarJessica2016-12-02
厂厂
Robert avatarRobert2016-12-03
美國政府要求apple解鎖犯人手機,apple霸氣不配合,倘若是中國政府,appple會不會配合???
Eden avatarEden2016-12-05
本板風向:中國手機CP值高,買其他牌子貴手機是盤子棒槌
Franklin avatarFranklin2016-12-06
韓國說有爆炸疑慮,中國有個資疑慮,阿速死會當子龍的可能性,含血含淚買用s400的火腿腸。我大火腿逆風高飛的時代來囉~
Jacob avatarJacob2016-12-08
樓上最佳示範XD
Cara avatarCara2016-12-09
我覺得比較好笑的是 一堆人開嘲諷啥大陸手機怎樣又
Tristan Cohan avatarTristan Cohan2016-12-11
怎樣 小米產品一樣搶過一樣XD嘴巴說不要,身體卻挺老實的,便宜還不是照樣買單啊
Enid avatarEnid2016-12-12
重點是比照小米大陸的售價,在台灣的價錢還都加價呢
Edwina avatarEdwina2016-12-14
幫補小米還都沒有全頻, 除了紅米note3
Doris avatarDoris2016-12-15
全頻跟雙卡都是人生必備,沒有的就是糞
Elma avatarElma2016-12-17
買中國手機資料送中國,買其他手機全部送美國…不是都一樣嗎…
Irma avatarIrma2016-12-18
無料備份,只是你無法取回 (催眠中)
Olive avatarOlive2016-12-20
美國又沒飛彈對準你zz
Andy avatarAndy2016-12-21
監控跟備份差這麼多 懷疑有大陸寫手
Anonymous avatarAnonymous2016-12-23
搶小米華為跟笑強國機的不是同一票人
Bennie avatarBennie2016-12-24
上面小心喔 本版有寫手保護條款 不能說別人是寫手要正名「中國品牌粉」
Leila avatarLeila2016-12-26
請問華為mate8會這樣嗎? 剛買不久
Kumar avatarKumar2016-12-27
華為有標出來喔
Bennie avatarBennie2016-12-29
play商店對岸app都在裝了 還怕品牌廠盜個資?
Ula avatarUla2016-12-30
現在對岸手機大多只差700mhz 能用了 小米的除外
Catherine avatarCatherine2017-01-01
以前只有1800/2600連台灣之星4G都不行用 現在有900
Elvira avatarElvira2017-01-02
雙11 S820下殺到5000~6000 小魯我個資沒那麼值錢XD
Sarah avatarSarah2017-01-04
還是用3310沒煩惱
Mason avatarMason2017-01-05
不知道防毒軟體有辦法去擋這種後門嗎
Anthony avatarAnthony2017-01-07
還好都用蘋果
Brianna avatarBrianna2017-01-08
這版風氣是個資無用論,超奇葩
Jessica avatarJessica2017-01-10
資安白痴中國牌x粉又在講屁話護航囉
Rebecca avatarRebecca2017-01-11
那些牌子?
Yuri avatarYuri2017-01-13
乾脆規定新機上都得貼警告標語 若已知還用後果自擔
Emily avatarEmily2017-01-14
之前不是有文章說,中國本身銷售的有監控外銷的沒有
Gary avatarGary2017-01-16
不然只有廉價手機才裝監控也太怪
Christine avatarChristine2017-01-17
隱私超重要的阿 出國google還會翻信件提醒你登機
Emily avatarEmily2017-01-19
好多中國愛用者及推銷ID崩潰
Ingrid avatarIngrid2017-01-20
http://i.imgur.com/S4otxMb.jpg 還是這句話送你
Edward Lewis avatarEdward Lewis2017-01-22
其實版風都是ㄧ兩個酸民自以為清高打嘴砲用的,我怎麼從來沒看過中國牌手機有在版上有正向的紅過XD
Agatha avatarAgatha2017-01-23
樓上的 Google也看你個資啊 你覺得有差是不是不應該用Google?那覺得沒差要不要也把你的PO上來?
Olivia avatarOlivia2017-01-25
這種大絕少亂開了
Edwina avatarEdwina2017-01-26
Google是敵國嗎?你現在討論的是,拿飛彈跟說要核平台灣的中國,某些人腦袋是不是長瘤?看到這白爛對話跟頂新支持者有七八分像
Donna avatarDonna2017-01-28
google提醒你登記不就是有讓你選擇的權利,中國手機有嗎
Adele avatarAdele2017-01-29
台灣人的資安觀念大概是處於文盲的階段,難怪台灣擁有全世界數一數二的殭屍電腦國恥
Franklin avatarFranklin2017-01-31
蘋果:他們在吵什麼啊?
Elizabeth avatarElizabeth2017-02-01
就是有人認為美國就是和平,中國就不是和平。世界到底是誰在製造紛擾,去把歷史跟國際關係讀清楚再來聊
Quanna avatarQuanna2017-02-03
真是愛往自己臉上貼金。 一點都不重要
Franklin avatarFranklin2017-02-04
只要個資外洩,不管哪個廠牌,敵國都可能拿到手
Jacob avatarJacob2017-02-06
所以我還是覺得如何確保資安才是最大的關鍵
Faithe avatarFaithe2017-02-07
某樓別忘了火腿腸的受潮門…
Rosalind avatarRosalind2017-02-09
而且火腿腸也算是中國手機吧 哈哈
Lily avatarLily2017-02-10
買個東西,也要搞一堆意識形態,真囉嗦
Caitlin avatarCaitlin2017-02-12
大數據時代 能不藏後門?
Candice avatarCandice2017-02-13
看到一堆腦袋浸水的人,難怪台灣勞工到現在還是吃屎的命
Kristin avatarKristin2017-02-15
反正跟我無關,腦袋浸水的人你爽就好,社會上還是需要有笨蛋可以踩,這樣我才能一步步往上爬愚蠢果然無極限(笑)
Ethan avatarEthan2017-02-16
樓上的那你幹嘛當初還考慮華為的手機?
Edith avatarEdith2017-02-18
考慮華為?我應該是問除了Nokia還有哪家收訊好吧
Lily avatarLily2017-02-19
沒差 凡人不需要個資
Bennie avatarBennie2017-02-21
所以你爬到哪了
Faithe avatarFaithe2017-02-22
講個資沒差真的好笑 拿google跟共產黨比喔?
Ina avatarIna2017-02-24
所有簡訊內容、聯絡人名單、所處位置 中國好棒棒
Frederic avatarFrederic2017-02-25
我說在座各位都是陷在二元對立的肥宅
Linda avatarLinda2017-02-27
美國、 中國,到底是哪個飛彈對著你,國際上各種打壓,不用修過國關也知道zzz
Ina avatarIna2017-02-28
就一群活在二次元的肥宅,個資洩漏不重要,被隔壁肛不重要,反正有初音跟鋼蛋保護他
Annie avatarAnnie2017-03-02
買哪一牌手機是個人自由,中國 美國 安卓 iOS , 一堆人在崩潰什麼?
Heather avatarHeather2017-03-03
別人個資如糞土有殺小好崩潰,只是對於把Google等服務拿來救援間諜偷個資行為,真的蠻好笑的
Bethany avatarBethany2017-03-05
搞爛台灣的是專搞意識形態又吸血的政客,飛彈算啥
Madame avatarMadame2017-03-06
吸血政客跟本文有什麼關系嗎,
Blanche avatarBlanche2017-03-08
第五縱隊意外嗎
Freda avatarFreda2017-03-09
難怪看到很多人整天在唉電池續航不足,原來是被排程
Ivy avatarIvy2017-03-11
推文說明了為了台灣成為世界發動癱瘓攻擊數最高國家何
Steve avatarSteve2017-03-12
肥宅免費送還沒有人要
Kristin avatarKristin2017-03-14
google facebook 等西方軟體就不會蒐集個資回傳喔XD
Linda avatarLinda2017-03-15
台灣記者太不專業了,沒告訴使用者要如何檢查有沒有
Susan avatarSusan2017-03-20
com.adups.fota.sysopercom.adups.fota
Annie avatarAnnie2017-03-21
檢查一下有沒有上述的系統app有的話,表示你中標了
Charlotte avatarCharlotte2017-03-23
話說這只是有發現的,可能還有更多沒被發現或是揭發
Odelette avatarOdelette2017-03-24
這種未經同意就私自上傳個人隱私資料,還有人護航
Connor avatarConnor2017-03-26
重點是還不能移除跟取消功能
Hazel avatarHazel2017-03-27
沒事兒沒事兒,大家都是中国人,不要計較這麼多
Linda avatarLinda2017-03-29
誰都不喜歡被監控 尤其是中國