Home > Web > 【轉載】內地手機爆安全問題

【轉載】內地手機爆安全問題

大陸產品引發資安爭議不斷,今年來已傳出多款大陸製裝置產品有問題,被公開點名的包括WeChat、紅米Note手機與天星手機,而多個主流影音多媒體App更被內建了木馬程式。

科技網站iThome報導,中國大陸為了管制網路言論,過濾所有網站、通訊相關服務內容,無論WeChat或獵豹移動、奇虎360旗下各款App的服務主機,大多設在中國大陸,其雲端服務、手機App上的資料必須回傳到大陸的伺服器,合理推測這些資料會受到政府監視。

iThome新聞主編王宏仁指出,小米手機使用者早就爆料小米手機暗中回傳用戶資料到北京伺服器,疑似對用戶進行「審核」及「遠端備份」,包括照片、瀏覽過的網頁等。德國安全業者G Data也發現,大陸手機業者天星(Star)生產的Android智慧型手機Star N9500,出廠即內建了間諜程式,會竊取個資、截聽電子郵件和私人簡訊,甚至遠端控制手機相機。

王宏仁又舉出,大陸政府為了管制網路言論,要求所有社群、網站或是相關服務,都必須過濾內容;去年底,WeChat母公司騰訊公司更遭質疑,其暗中側錄、蒐集使用者的通訊內容,進行巨量資料分析。香港民運人士胡佳便爆料,與友人在WeChat的對話遭大陸安全部門監控側錄,成為審問內容。

網路安全公司Nexusguard也指出,PPTV、PPS影音、優酷視頻、風行視頻四個 Android版App均內建木馬程式,駭客只花五分鐘就能侵入手機瀏覽手機照片,甚至還啟用相機與麥克風功能監看監聽,讓用戶隱私「全都露」,非常嚇人。

交通大學資訊工程學系特聘教授林盈達說,中國政府最想要掌控的就是政治人物、意見領袖與社會菁英等,其中政治人物不分藍綠都會遭殃,到時中國政府就可藉掌握敏感資訊,以要脅立委與政府官員配合其意向施政,這將成為臺灣人的災難。

林盈達表示,中國政府的目的其實在於限縮微軟在中國的市場占有率,中國政府為了反制美國政府不讓華為的設備進入電信部門,就限縮微軟在中國的市場占有率,藉以扶植中國企業。

此外,林盈達表示,已有中國防毒軟體本身就是病毒,會竊取用戶資料的例子,例如,用戶在不知情的情況下,安裝了以為是幫助殺毒的奇虎360的防毒軟體,實際上是將自己暴露在被監控的危險情況下,而資安公司就變成「保全本身就是歹徒」。

德國安全業者也在近期發現,中國Star手機業者,會在預先安裝的App中,植入後門程式,將資料傳回中國的伺服器,另外,目前紅米機也被發現有將使用者資料回傳到中國的情況。當中國公司以多種手法獲得使用者資料後,若中國政府要求資安公司將使用者資料回傳給中國政府,林盈達表示,「中國政府向中國企業索取使用者資料,沒有要不到的。」

而在民主國家如臺灣與美國等,若要查扣企業的內部資料,需要拿到法院的搜索票,才可以進行搜索,而中國政府無需拿到搜索票,才能搜索,也就是「中國政府可以為所欲為」他說。

————————————————————

編按:使用中國大陸的手機及App,都要面對一定的風險,網絡巨頭被揭監控用戶已經不是首次,在電腦上騰訊QQ被發現掃描電腦硬盤,更會封鎖下載過政治敏感文件的用戶帳號。背後的原因無非是為政治機器服務,監控人民,管制言論。如今在手機世界亦一樣。

最糟糕的是,我手上正正有一部天星Star N9776的手機,雖然已經轉用其他手機,因此沒有插SIM卡,甚少WIFI上網,不過還是很害怕,天星N9500出事,手上這部出事機會頗大。最徹底的做法應該是封住前後鏡頭,封住麥克風,不過我做不出。唉。

使用中國大陸App亦然,部分App無必然卻需要存取鏡頭、麥克風、讀取SD權限,頗有監管之嫌,而且中國大陸App經常常駐後台,非常耗電,可以的話還是不裝比較好。

Categories: Web
  1. No comments yet.
  1. No trackbacks yet.

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s

%d bloggers like this: