• 22

理性討論中國app跟中國手機的資安問題

呵呵
所以你表姐是參加暴動攻擊等遊行
然後都沒事情阿
你是抹黑美國還是栽贓你表姐
腦袋確實是好東西
可惜有人沒有阿

呵呵覺青在台灣是幸福阿
但警察跟正常人不一樣阿
沒看到犯罪沒事警察有事
沒看到歹徒闖家裡為了保護家人反而有事

可憐
給你貼個你們最愛的三明治免得說我造假



惡魔印記666 wrote:
請自己看一下維基最接...(恕刪)
貫徹愛與勇氣 wrote:
呵呵所以你表姐是參加(恕刪)

真心認為腦子要用阿
怎就是有人放著爛呢?

示威根本不用暴力
我堂姊聯絡視訊就說過多的是和平示威的
至於捕抓的都是暴力分子
在亞特蘭大就抓了很多在示威民眾裡作亂的人
在美國沒有暴力行為的示威抗議當然沒事
不會像香港黑警不管是不是示威一律亂抓亂打
證據就是上星期去親戚家我還能跟堂姊跟姊夫視訊
這樣淺顯易懂的道理還要人點出?

真心認為腦子要用阿
怎就是有人放著爛呢?
hihimonkey1 wrote:
我是沒說要相信中國啦(恕刪)
台灣何時每年幾千億的軍購了? 很拙劣的造謠!
以前18%的補助金倒是每年幾百億在花
領高額補助的倒是很多舔共人士
惡魔的右手 wrote:
台灣何時每年幾千億的(恕刪)

領18%的舔共人士是指蔡總統嗎?
https://news.tvbs.com.tw/politics/43563
她應該是曾經開心領18%的非舔共人士才對喔
你這說法要調整一下比較好
還有我指的每年數千億軍購確實有些誤差
https://www.ettoday.net/news/20200521/1719650.htm
川普上來後的四年只讓台灣多花3800億
但加上過去已買的合約期內的維護保養費
合計一年平均至少也是千億有餘
以台灣的經濟
如您所說每年幾百億的18%都會讓您心痛不已了
美國的垃圾軍購應該讓您痛不欲生
何況18%的支出也是給台灣人
有部分會有刺激經濟的效果
而垃圾軍購是直接給美國
無助於台灣任何產業
說個笑話
香港反送中遊行是和平示威
有在看國際新聞嗎?
美國警察動不動就打死或暴力抓人
前一陣子才又一個腳壓死

腦袋千萬不要放到爛阿






惡魔印記666 wrote:
真心認為腦子要用阿怎...(恕刪)
hihimonkey1 wrote:
領18%的舔共人士是(恕刪)


最愛的就是轉移話題,戰場一直開
講到沒邏輯就換一個戰場

沒一個人講出邏輯道理的

M1戰車是垃圾?
M109A6是垃圾?
魚雷是垃圾?

世界上哪幾個國家可以造得出來?
貫徹愛與勇氣 wrote:
說個笑話香港反送中遊(恕刪)


痾,這個水很深的

是你搞不清楚實際狀況只會看表面說故事吧

我們在講的是法治

警察執法過當,可以告到警察局賠錢

警察正確執法反倒沒什麼問題

請多思考,不要裝作什麼都沒看到只看到想看的
呵呵
還真能唄都
實際現況都給你看了
還水真深
扯法治我們法治都到那了
只是買超
大腸花不是賣淫只是賣藝術
不是盜款只是建國基金
不是摸奶只是兩性交流

智商誠可貴
良知價更高
若為信仰故兩者皆可拋
悲哀



焰日與赤月 wrote:
痾,這個水很深的是你...(恕刪)
hihimonkey1 wrote:
很多網友都說中國的手機中國的app有資安疑慮
當然越是小間公司的問題越多
因為很多小公司做的app確實目的就說要偷個資


1.首先你要搞清楚有疑慮的是
a.中國手機軟硬體本身(包含韌體)
b.手機內建APP
c.Play商店的APP
d.非Play上的APP
e.需Root取得超級使用者權限的APP

2.這個疑慮是越後面越簡單判斷,所以我們倒回去聊
e.這想都不用想,既然能獲取底層權限,風險自然會升高很多
當然有一些是如某些機型gcam要開啟camera api等等
但懂玩的人本來就自己去判讀並承擔風險,一般人不root自然不會有這些事
d.這類APP等於是規避play的一些條款,有的是為了僅使用自家金流
有的是盜版/破解APP,對岸很多APP都是如此,風險同上,自行承擔
c.理論上play審核機制會篩掉一些明顯的木馬,但也未必能規避其他手段蒐集情資的APP
包含以上幾點,你手機授權機制就很重要,包含自啟動、給了那些權限等等
如果有一定程度去避免授權,那就會相對安全
b.那重點來了,一般提到中國手機有回傳/竊資可能,這類APP完全可以輕鬆辦到
畢竟這就是內建軟體,一方面可以規避play商店(不過有的也可在play上下載到)
另一方面這些軟體回傳本來就合理(例如很多APP點進去就會揭露說請你同意蒐集使用者統計資料等等)
如果沒有開Charles、Fiddler等封包監測,未必清楚裡面回傳的資訊
雖然我沒有全天候實驗,不過中國版本APP肯定會回傳
因為根據中國的法規,本來政府就可以合法控管敏感言論
那是否會有某個APP的國際版本「忘記」修改,這也是有機率的
a.最後就是中國製的中國品牌手機本身是否韌體層面上有個負責回傳機敏關鍵字甚或錄音檔、影音
這都是未知,畢竟平常可以讓這些應用沉睡,然後在某版UI改版去觸發他
簡單來說如果中國政府要求手機廠為了戰略需求,去觸發這個埋好的木馬
對中國廠來說也是必須配合且合法的行為(當然國際上非法那也是國際的事)

hihimonkey1 wrote:
但這些問題在歐美日就沒發生嗎?
有人說機率問題
中國機率高歐美日機率低
那有切確的數據或報導可以提供參考嗎?
還是只是網友口耳相傳?
至於中國的大企業包含小米華為等等
也很多人攻擊他們的資安
但使用安卓或蘋果就沒資安疑慮嗎?
是從何判斷?
有相關的客觀報導或數據可以提供給大家參考討論嗎?
(三民自蘋之類的嗆共媒體、中時中天旺旺聯合的親中赤化媒體麻煩請先排除,比較中立的才來提出喔)


所以實務上你應該要針對你所屬的國家、任職/擁有企業規模或僅是普通老百姓來分析風險

那歐美日就沒發生嗎?Google、FB等也會蒐集資料來提供精準行銷
美國也有稜鏡計畫揭露美國諸多公司須配合調查提供情資等等
不過你要先理解歐美日是民主法治國家,尤其歐洲對於個資隱私的法規重視之高
眾所皆知,中國、獨裁/極權國家本來就對人權比較不在乎
所以同樣的竊資問題,中國合法,歐洲可能就違法
那消費者權益受損的情況,你認為哪一間品牌會受到制裁
拿華為來說,他在海外連GMS都沒有,但還是可以靠內需繼續壯大
如果他今天真的各種竊資,你認為歐美日台或任何一個機構、消費者權益受損
集體制裁有效?在美國也是有集體訴訟打贏大鯨魚公司的案例,請自行搜尋
這個不需要確切數據或報導,就可以論證了,中國跟歐盟或你關注國家的法規看一看就懂了

那小米華為要分2個層次來說,華為被主要攻擊的是5G網絡設備
這等於是網絡的主幹,跟手機這種終端差很多
中華民國禁用原因很明顯就是中國對於本國是有敵意的國家
如果今天他沿岸沒有擺飛彈,是民主國家,又沒有各種沖康台灣
那我想華為就不會是禁用清單
手機端的部分,很明顯華為現在沒出現是因為沒提供GMS,銷量用膝蓋想都差,代理商也懶得進

使用Android或Apple就沒資安疑慮,看不懂你在供啥小
首先系統是系統,手機目前主流就只有Android跟iOS
你想講的應該是指MIUI、ONE UI這類的吧,這些都是基於Android的框架
那有沒有資安疑慮,上述已經提過

懶人包,政府機構/員工建議不要用(或依循官方指示,你想用大概也沒得用)
有核心技術的企業(台積電、大立光等)也是建議不要用(照理講有機敏資訊的職務通常也會有限制)
很多企業本身也有禁止拍照功能手機等等,或是進入後僅有內網可使用,內外網有DMZ與防火牆等設計
一般消費者,那就無所謂,想買就買,想用就用
比較要小心的是木馬、挖礦、勒索病毒、資安基本意識,避免這種會直接損失的問題
焰日與赤月 wrote:
最愛的就是轉移話題,(恕刪)

轉移戰場這句話說的是不錯
不過小弟一般都是正面回應
(18%的部分請問您如何回應?)
垃圾軍購的意思不是說對方賣給我們的是垃圾
而是不符合我們使用的產品
例如有人現在肚子餓快餓死了
你卻要賣他一雙最新最好的球鞋
以台灣目前的局勢來說
F22或f35戰鬥機才是最迫切需求的
但是美國不賣!
https://www.setn.com/m/news.aspx?newsid=166952
F35可是日韓都有的基本款戰機了
台灣還在用F35的高價買F16V
這不是垃圾軍購是什麼?
坦克跟自走砲派上用場時敵人都上岸了...
順便再一次提醒
您自己提的18%您後續怎麼說?
  • 22
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 22)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?