驚!背地打包資料傳中國 成大教授揭華 - 手機討論

Edwina avatar
By Edwina
at 2019-01-25T13:18

Table of Contents

為防止中國竊取我公務機關機密,政府部門陸續禁止公務部門使用華為手機,公務用3C產
品也將禁止連結中國網站或下載中國APP軟體,結果遭到部分人士質疑。對此,成功大學
電機系教授李忠憲分析後表示,華為可能暗藏後門,長期駭客重要人士,取得更多有利資
訊傳送中國,李忠憲強調,「千萬不要貪小便宜買中國製的手機或智慧家電設備」。

ID-1744582

▲成大教授李忠憲指出,使用華為手機導致用戶資訊全被傳送到中國。(圖/翻攝自騰
訊網)

公部門擬禁用中國製的通訊產品,此舉也引發工研院前主任杜紫宸批「why bother?」杜
紫宸認為,若自己本身使用華為手機但電信商是中華電信,那麼手機又如何能傳送資訊給
中國?

對此,李忠憲表示,杜紫宸這樣的說法,顯然「這個人沒有任何網路的基本概念,可能連
網路分成幾層都不知道」。李忠憲說,若使用華為手機,手機暗藏後門,因為只要有任何
的網路連線,不管是中華電信、遠傳或台灣大哥大的4G服務,或是無線網路Wi-Fi等等下
層的網路連線,手機上層的這些應用程式就可以利用下層網路隨時隨地傳送資料到中國的
資料庫。

李忠憲指出,即使在政府機關內,針對華為手機的用戶做嚴格的網路管制,但在內網流量
分析和利用資安設備管制後門所造成的可疑連線之後,華為手機一樣可背地收集、打包資
料,然後利用沒有管制的商業用電信服務傳送到中國。

針對杜紫宸也曾質疑,若他的通訊錄上都是Nancy、Henry、David等人名,那就算傳到中
共國安部門又如何能辨别身分?李忠憲說,杜紫宸不曉得落後時代有多久?事實上,駭客
攻擊中有一種叫做進階持續性威脅 (Advanced Persistent Threat,APT),已經出現10
年,是針對個人或特定組織所作的複雜且多方位的網路攻擊。

李忠憲表示,潛伏攻擊的時間可能長達幾週、幾個月甚至幾年,將目標通訊過程、電郵內
容、談話語音、影像紀錄等都經暗門傳送到中國資料庫,所以華為背後的中共國安單位不
僅能知道Nancy、Henry、David等是誰,還能知道電話號碼、家裡住哪裡,甚至還可以知
道你跟他們之間是什麼關係,長什麼樣子,今天你和誰吃飯、在手機聊了些什麼,更不用
說手機拍的照片影像紀錄也都會被傳送到中國的資料庫。

李忠憲舉出自己一名CEO等級的朋友,其家中買了一個中國製的智慧家電,後來感覺家裡
網路變慢了,經網路流量分析才發現,家中語音跟影像24小時無間斷送往中國,已過了好
幾個月的透明人生活。

李忠憲直呼,「千萬不要貪小便宜買中國製的手機或智慧家電設備」,畢竟在這個時代「
資料比錢更有用」,一定要小心中國製的資訊通訊設備就在你身邊。




----

其實就很簡單啦,整篇就是恐跟可能在圍繞,

華為手機會不會回傳中國資料庫?當然會。


只要透過監聽封包並分析就可佐證此事,

不用恐,也不用可能,就是會回傳。


但是回傳之後做甚麼事,你不知我不知只有獨眼龍知。


你買美國廠牌,資料就回傳美國;

你買中國廠牌,資料就回傳中國,應該不難懂?





整篇恐來恐去可能來可能去,一個舉證都沒有,

結果最後舉證的不是手機,說CEO買了中國牌子的智慧家電,

分析後發現整天傳輸視訊影音的,

台灣能買到有視訊鏡頭的中國智慧家電,八成是在說小米攝影機。


只要任何手機登入小米帳號,在任何網域都可以查看家中的小米攝影機,

這就是他的賣點,要做到這件事勢必資料得傳到一個中介處儲存。


否則傳統IP Cam,你除了需要自己架設外,還須一並處理相關的網路環境,

不做這些事,你就只能在LAN下查看,要不然就WAN中裸奔。


這件事根本連分析都不用分析,它的原理就明擺著需要回傳了。

更別說拿小米攝影機會背後傳輸影音為證據,證明華為資料提供給駭客?





反正你的資料都會回傳,看你要傳給誰,

你相信美國就可選美國牌,你相信中國就可選中國牌。


中國手機在台市佔率最高的是Oppo,

中國IoT在台市占率最高的是小米,幾乎是99%以上了,

要禁中國廠沒有意見,反正政府決策可以自訂,

結果狂打華為而不先禁這些市佔率高的廠,實在有點奇怪。


要全禁也很簡單,TGFW,台灣長城,中國進出封包全封鎖,

只是政府敢不敢做罷了,否則你以為用非中國產品資料就不會回傳中國嗎?

商店裡面一堆佔據下載排行榜的都是中國App。







最後推薦大家,有家中攝影機的需求可以買Wyze,真的很佛:

https://www.wyzecam.com/

一台只要20元不到,附送免費AWS空間,影像存在AWS中14天才刪除。


--
Tags: 手機

All Comments

Adele avatar
By Adele
at 2019-01-29T05:47
正解
Audriana avatar
By Audriana
at 2019-02-01T22:16
20鎂才對ㄅ
Lily avatar
By Lily
at 2019-02-05T14:46
原來你是來賣攝影機的
Linda avatar
By Linda
at 2019-02-09T07:15
wyze有送國外嗎? 地址只能選美國境內的樣子
Candice avatar
By Candice
at 2019-02-12T23:44
wyze跟小方不是一模一樣中國製嗎?
Margaret avatar
By Margaret
at 2019-02-16T16:14
插座或燈具類的有推薦嗎?
Bennie avatar
By Bennie
at 2019-02-20T08:43
中肯
Ophelia avatar
By Ophelia
at 2019-02-24T01:12
真要玩,中國進出封包全封鎖還是不夠,跳板是可以全世界的
Jake avatar
By Jake
at 2019-02-27T17:42
wyze的硬體完全就是小方 而不僅僅是MIC XD
Mary avatar
By Mary
at 2019-03-03T10:11
我也覺得很可笑。整天在那邊後門,但是又沒有實質證據。只會說回傳資料,問題是回傳資料是每個手機都會的。這時候又說中國是敵國跟其他不一樣,那麻煩先禁掉oppo,他市佔比華為還高
Andrew avatar
By Andrew
at 2019-03-07T02:40
有後門 什麼時侯用 駭客最知道 手機品牌如果敢做 只要被抓到一次 新聞馬上發佈 用戶就會開始索賠 金額將會讓一家公司倒閉 就算沒倒 產品再也無法賣出了
Faithe avatar
By Faithe
at 2019-03-10T19:09
凡走過必留痕跡 網路封包沒有抓不到的
Irma avatar
By Irma
at 2019-03-14T11:39
哪個品牌敢作?只要國家情報單位敢作 FBI
Anonymous avatar
By Anonymous
at 2019-03-18T04:08
歐美律師最喜歡這種案子 有後門的話 賺翻了
Emma avatar
By Emma
at 2019-03-21T20:37
新聞看看就好 正確與否 各自邏輯思考一下
Ina avatar
By Ina
at 2019-03-25T13:07
重要機構耽心手機 還不如耽心各國的情報單位監聽網路封包 至於一般平民老百姓 還不值得用後門誤生意
Bennie avatar
By Bennie
at 2019-03-29T05:36
看生意做多大的嘍!
Zanna avatar
By Zanna
at 2019-04-01T22:05
小米可以買 因為它開放bld解鎖 kernel原始碼也開放華為可以嗎?
George avatar
By George
at 2019-04-05T14:35
連bld鎖都不給解 加上這個國家的誠信 誰敢用
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2019-04-09T07:04
還不就利用民族主義去作商業競爭而已,超無聊
Catherine avatar
By Catherine
at 2019-04-12T23:33
是不是真的根本不重要。反正就是想扎草人而已
Yedda avatar
By Yedda
at 2019-04-16T16:03
請問稜鏡計畫是不是一樣的問題
Noah avatar
By Noah
at 2019-04-20T08:32
阿手機如果絕對不回傳資料回廠商,要怎推送更新
Freda avatar
By Freda
at 2019-04-24T01:01
所以這種事情根本就不可能有任何廠商沒有回傳的阿重點就是要有證據,人家回傳個資之後拿去作不正當
Adele avatar
By Adele
at 2019-04-27T17:31
的運用。或是在規範以外的資料回傳在那邊哇哇叫說有回傳去中國,人家的伺服器在中國
Ursula avatar
By Ursula
at 2019-05-01T10:00
不回去難道直接放爛喔
Ursula avatar
By Ursula
at 2019-05-05T02:29
說真的台灣政府如果有膽就設計台灣防火長城
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2019-05-08T18:59
一切資料出海外都要審查,按中國版本長城設計保證安全。有沒有膽這樣作而已
Jacky avatar
By Jacky
at 2019-05-12T11:28
不然回傳去其他國家然後賣給中國還不是一樣對不對
Andy avatar
By Andy
at 2019-05-16T03:57
形式可以說是漏洞 你聽過哪家產品有漏洞倒掉的產品有安全漏洞連賠償都不用 不然台灣廠商也賠死了
Cara avatar
By Cara
at 2019-05-19T20:26
小米開放官方bootloader解鎖所以可以買 我笑了還真的沒料到會有這種神奇論點
Poppy avatar
By Poppy
at 2019-05-23T12:56
有解鎖可以刷完全開源 甚至與中國無關的系統
Jessica avatar
By Jessica
at 2019-05-27T05:25
不知道在主機板上的間諜晶片找到沒?
Vanessa avatar
By Vanessa
at 2019-05-30T21:54
估計只有日本找到吧 資安領先美國
Frederica avatar
By Frederica
at 2019-06-03T14:24
用第三方ROM談隱私不是認真的吧
Brianna avatar
By Brianna
at 2019-06-07T06:53
小米敢全開源為什麼不能買? 笑?
Oscar avatar
By Oscar
at 2019-06-10T23:22
第三方也都全開源啊 怎樣都比華為好吧
Anthony avatar
By Anthony
at 2019-06-14T15:52
你叫得出名字的rom github都有source code可以抓
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2019-06-18T08:21
哈囉 你說小米全面開源 請問opensource code在哪
Edwina avatar
By Edwina
at 2019-06-22T00:50
小米只能找到 Kernel opensource code,MIUI的在哪?
Leila avatar
By Leila
at 2019-06-25T17:20
歡迎提供一下 我相信全xda的開發者都會很感謝你
Margaret avatar
By Margaret
at 2019-06-29T09:49
自己去找micode @ github
Hardy avatar
By Hardy
at 2019-07-03T02:18
我一開始就說kernel source
Hardy avatar
By Hardy
at 2019-07-06T18:48
光是2017陸板小米瀏覽器會玩dns filter就直接打臉
Daniel avatar
By Daniel
at 2019-07-10T11:17
你以為整個os執行中只有kernel能傳輸?
Skylar Davis avatar
By Skylar Davis
at 2019-07-14T03:46
https://github.com/MiCode/patchrom_miui 請問這是不是miui source code?
Genevieve avatar
By Genevieve
at 2019-07-17T20:16
2 years ago, really?
Skylar Davis avatar
By Skylar Davis
at 2019-07-21T12:45
and btw, stock apps not included.
David avatar
By David
at 2019-07-25T05:14
軟體要埋漏洞埋到很難發現很容易, 硬體就太難了對 MIUI 不滿可以自己去刷整套開源的, 其實也有人用
Noah avatar
By Noah
at 2019-07-28T21:44
推一個
Tracy avatar
By Tracy
at 2019-08-01T14:13
尤其新版的 MIUI 在舊機上其實評價還蠻糟的
Lucy avatar
By Lucy
at 2019-08-05T06:42
推這篇
Aaliyah avatar
By Aaliyah
at 2019-08-08T23:11
小米刷機之後應該有好一點
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2019-08-12T15:41
恐 傳 擬 就是沒證據
David avatar
By David
at 2019-08-16T08:10
中共不可信,但用不用中國手機看個人,反正政府機關不用是合理的,預防是在未發生之前做的,等真的發生了,已經來不及了
Olivia avatar
By Olivia
at 2019-08-20T00:39
如果政府重要機構沒有限定公務的手機,才真的奇怪吧…不然為什麼以前大家很愛用黑莓機,所以不用東扯西扯一堆,然後那個ceo例子我覺得他是認真的嗎…
Margaret avatar
By Margaret
at 2019-08-23T17:09
難得在手機版看到一個頭腦清楚的
Poppy avatar
By Poppy
at 2019-08-27T09:38
Lauren avatar
By Lauren
at 2019-08-31T02:07
這一篇真的是比較理性看事情的
Tristan Cohan avatar
By Tristan Cohan
at 2019-09-03T18:37
白癡成大教授跳坑,麻煩偉大的教授挖掘出後門,那樓下的後門隨你插
Enid avatar
By Enid
at 2019-09-07T11:06
沒本事就不要在那邊亂講 你說的連網 NAT Portmapping 跟區網外網根本跟此案無關 你要辦到懶人連線功能一堆服務都能做到 這跟傳到伺服器是兩回事好嗎 NAS品牌幾乎有做這事 照你邏輯所以檔案要傳到群暉?qnap?整篇亂講一通 沒念過書就不要用自己使用者體驗在那邊瞎掰學理
Eartha avatar
By Eartha
at 2019-09-11T03:35
說不用傳到伺服器 結果用NAS來舉例 我快笑翻了
Franklin avatar
By Franklin
at 2019-09-14T20:05
李宗憲算台灣資安界大咖了吧
Elma avatar
By Elma
at 2019-09-18T12:34
對岸製品有資訊安全疑慮算是常識吧。
Quintina avatar
By Quintina
at 2019-09-22T05:03
高調
Barb Cronin avatar
By Barb Cronin
at 2019-09-25T21:33
回傳可以,但交給共產黨那就是在危害世界

小米MIX 3 短暫一個禮拜心得

Brianna avatar
By Brianna
at 2019-01-25T12:55
不得不說,小米真的是很會玩飢餓行銷,大老遠從左營高鐵跑到草衙道,竟然跟我說mix 3大缺貨,只能預購,只好跑到神腦順便續約門號去搭mix 3,反正搭門號還比單買空機便 宜50塊... 以下個人心得,僅供參考 優點: 1. 手機外觀真的不錯看,尤其是綠色,那種古典優雅的美真的百看不膩 2. 手勢能夠協助手機 ...

小米的紅米螢幕破裂後如何應用

Hazel avatar
By Hazel
at 2019-01-25T11:56
[問題] 螢幕破裂後的應用 如題 紅米note2螢幕破裂後,送修報價很貴,技師說裡面都好的,只是螢幕破掉,但手機本身 都可以開機運作,只是看不到螢幕 請問破掉的螢幕還可以拿來如何應用 接電腦可否透過電腦看影片呢? 要如何在電腦上操作呢? 謝謝 - ...

柔宇科技爆:小米折叠螢幕手機根本是LG工

Ingrid avatar
By Ingrid
at 2019-01-25T11:18
柔宇科技爆:小米折叠螢幕手機根本是LG工程機、公然造假 2019年01月25日 09:59 科技中心/綜合報導 日前小米手機總裁暨聯合創辦人林斌公開展示了一款搭載MIUI的折疊 螢幕智慧型手機,並且聲稱攻克了柔性折疊螢幕技術,事後遭到柔宇 科技副總裁砲轟根本拿LG樣機來公然造假,文章內更披露:「好幾家 ...

nokia 8.1 Line不會顯示未讀訊息數?

Charlotte avatar
By Charlotte
at 2019-01-25T11:13
如提 有人知道怎麼設定嗎 感激不盡~ - ...

歷年體驗最差的 Android 手機是誰?外媒

Dora avatar
By Dora
at 2019-01-25T10:42
歷年體驗最差的 Android 手機是誰?外媒點名這 10 支 http://3c.ltn.com.tw/news/35732 國外科技網站《Android Authority》稍早整理了一份清單,回顧智慧型手機產業誕生 10 年以來體驗最不好的手機。此次被挑選出來的手機涵蓋 7 家廠商,總數則是 10 ...