BBS站批踢踢的創站站長、曾是微軟公司人工智慧(AI)部門亞太區研究總監、臺灣AI實驗室創始人杜奕瑾,今日在臉書,提及中國手機危險之處。
杜奕瑾今日在臉書分享他對中國手機資安風險議題,寫道:「百度李彥宏說過『中國人不重視隱私』,李開復相信,『中國消費者願意為了便利放棄隱私,是中國企業在AI競爭上的重大優勢。』一再都表達了為了得到資訊可以不擇手段。但這種形式作風,也讓商品在重視隱私的自由市場無法被接受。中國的商品特別沒底線因為國情的不同。在中國自己的人也不見得挺這種作為,但城內巨頭繞不過並沒有選擇。」
杜也分析「中國的各種『xx手機助手』多是利用開啟ADB達成。也就是如果使用中國的Android手機一般會開這個後門。Android裝置存在一個5555連接埠,任何人都可以連上這些裝置,無須密碼的使用管理員權限,進行遠端存取控制,安靜無聲的安裝惡意程式也沒問題。」
他提醒「資安的攻擊是可以很多元,Root Bridge只是一個例子,你完全不需要把資料傳到中國,別人就可以遠端的植入後門,把你手機鏡頭打開看你,看GPS你的位置在哪裡,順便打開麥克風錄一下聲音,看一下跟誰說話,手機的信箱簡訊有什麼郵件商業機密,之後有什麼行程,打開備忘錄看看你有什麼密碼,你有什麼銀行帳號,用手機郵箱重設銀行密碼,順便看看照片你的男女朋友長得怎麼樣,有沒有什麼私密照片可以下載之後可以用來威脅你。」
「你以為這只是你自己的事情?反正自己沒什麼錢也沒秘密?錯,公司的營業秘密還可以進而拿你的手機與密碼為可信任的載體用公司內網連結到公司下載資料到手機,把關鍵重要的資料備份整理好,一旦有竊密者相信的網路wifi連結,再偷偷傳輸回去,這一切都不是幻想而是已經存在的商業間諜調查報告。一些大公司如台積電,是不准員工帶手機進辦公室。」
杜更感慨:「在台灣身在重視隱私的自由之地,上網可以自由地接觸到各類的消息,卻仍自身資安意識普遍缺乏,還不斷地替人背書宣導錯誤觀念,是一個很奇特的奴才現象。」
gtyvincent1 wrote:
全文摘要如下:
BBS站批踢踢的創站站長、曾是微軟公司人工智慧(AI)部門亞太區研究總監、臺灣AI實驗室創始人杜奕瑾,今日在臉書,提及中國手機危險之處。
杜奕瑾今日在臉書分享他對中國手機資安風險議題,寫道:「百度李彥宏說過『中國人不重視隱私』,李開復相信,『中國消費者願意為了便利放棄隱私,是中國企業在AI競爭上的重大優勢。』一再都表達了為了得到資訊可以不擇手段。但這種形式作風,也讓商品在重視隱私的自由市場無法被接受。中國的商品特別沒底線因為國情的不同。在中國自己的人也不見得挺這種作為,但城內巨頭繞不過並沒有選擇。」
杜也分析「中國的各種『xx手機助手』多是利用開啟ADB達成。也就是如果使用中國的Android手機一般會開這個後門。Android裝置存在一個5555連接埠,任何人都可以連上這些裝置,無須密碼的使用管理員權限,進行遠端存取控制,安靜無聲的安裝惡意程式也沒問題。」
他提醒「資安的攻擊是可以很多元,Root Bridge只是一個例子,你完全不需要把資料傳到中國,別人就可以遠端的植入後門,把你手機鏡頭打開看你,看GPS你的位置在哪裡,順便打開麥克風錄一下聲音,看一下跟誰說話,手機的信箱簡訊有什麼郵件商業機密,之後有什麼行程,打開備忘錄看看你有什麼密碼,你有什麼銀行帳號,用手機郵箱重設銀行密碼,順便看看照片你的男女朋友長得怎麼樣,有沒有什麼私密照片可以下載之後可以用來威脅你。」
「你以為這只是你自己的事情?反正自己沒什麼錢也沒秘密?錯,公司的營業秘密還可以進而拿你的手機與密碼為可信任的載體用公司內網連結到公司下載資料到手機,把關鍵重要的資料備份整理好,一旦有竊密者相信的網路wifi連結,再偷偷傳輸回去,這一切都不是幻想而是已經存在的商業間諜調查報告。一些大公司如台積電,是不准員工帶手機進辦公室。」
杜更感慨:「在台灣身在重視隱私的自由之地,上網可以自由地接觸到各類的消息,卻仍自身資安意識普遍缺乏,還不斷地替人背書宣導錯誤觀念,是一個很奇特的奴才現象。」
~命運皇~ wrote:
好啦,我知道並不是每個人都認同 PTT 對於台灣網路生態的貢獻沒錯,可是好歹人家可是 Bing 和微軟小娜的爹ㅋㅋ
我也是覺得蠻厲害的,帶風向的人極力請人民抵制,卻完全不管政府作為?
難不成中國手機是台灣人民直接民意開放進來的嗎?
還有,怎麼多專業人士大力疾呼,怎不是政府動起來,怎是要人民動起來?
政府在睡覺嗎?
ducklin.yaya wrote:
只能道德勸說...
無法可管,話說回來,如果犯法,還能賣嗎?
無法可管?,這麼多專業人士疾呼,也該加強查驗吧?
難不成丟一句莫可奈何就不管了嗎?
吉貝丸 wrote:
先不管是否只有中國品牌機有洩漏個資的問題
但有這樣的消息出來,各位不是就該留意三分了不是嗎?
怎麼一堆人跑出來護航
我家長輩也是因為顏色不對,嚷著要反骨下支換華為
(倘若真有什麼損失,賠償的不是政府,受害者是自己與家人啊呀
個資到底重不重要呢
其實我也不知道
反正我們都只敢匿名躲在網路後面發言不是嗎?
尤其臉書,留言串帳號越假 講話越大聲
說實話,要嘛加強查驗找出證據,這種莫須有的罪名難道是台灣人樂見?
就算是真要莫須有,那就直接幹!,直接民意都當垃圾了,還差這個?

諷刺的是,明明是自己可以自律的行為,卻還是放任不管...

就像民眾都說治安好差喔,結果也是人民自己在一人飾演兩角、興風作浪、球員兼裁判

當民眾都不自律了,又想怎樣期望從這團不自律的人民中,選出來的政府官員又會有什麼作為?民眾自己都不清廉了,選上當官就會變清廉?那我看也是笑笑

標準的口嫌體正直

民主價值還真的被人民自己給貶低了

還有人期望中國對台灣發動軍事戰爭?我看光這風向根本也不用了,自家人先扯後腿就好...
助長對方動腦自動戰贏無知識的愚民就好

一條網路線就能玩死一票人,這比發動軍情戰爭、烙人還更有效率太多了...

都什麼年代了,還有人活在土法煉鋼的舊時代...

也難怪PPT創世神會那樣說,等於更證明無知的可怕現象。
內文搜尋

X