• 27

紅米 Note 藏木馬...!?


Andy.Taipei wrote:
先說好我不是寫手, 不是哪個廠商的工讀生, 純粹分享, 只是單純告知個剛剛看到的訊息!!

剛剛起床看到一篇文章, 標題為『
紅米 Note 暗地傳送資料至中國 機上盒、App 也藏木馬』

中國手機剛崛起時自己有想過這問題, 當時沒想那麼多也許應該不會有這種事情發生, 結果沒想到...

傳送門

報導部分內文:

小米手機最近幾年無論在在中國或台灣市場的銷售都不錯,由於規格與價位相對划算,只要在網路上開放訂購,幾乎都以「秒殺」的速度被訂購一空。雖然小米機的有著高 CP 值的評價,不過最近在香港討論區中,使用者實測了小米推出的紅米 Note 手機,發現紅米 Note 居然會在背地裡傳送資料至中國伺服器,除此之外,多款中國推出的 Android 影音多媒體軟體也被報導內建木馬程式。

難以阻擋紅米 Note 背景傳送

香港手機討論區 IMA-Mobile 的使用者 Kenny Li 本身在測試紅米 Note 時意外發現,紅米 Note 會在沒知會使用者下,逕行與 IP 位於中國的伺服器連線,這連線資料傳送的動作多半是手機處於 Wi-Fi 連時發生的,而採用 3G 連線時則只會進行交握(handshake)連線,沒有明顯大量傳送資料。

為了解不同版本的差異,Kenny Li 還分別測試了中國本地發售的聯通版與在香港、台灣兩地販售的國際版,發現兩個版本同樣都會連線至中國伺服器,只不過前者情形更為明顯與誇張。除此之外,就算 root 把小米內建軟體移除並重刷其他版本的韌體,傳送的情形也依然存在,根據討論區的猜測,可能這部分的機制可能已寫在 firmware 中,無從改變。

至於紅米 Note 傳送了什麼東西呢?如果是韌體檢查等資料就算了,但從圖片來看,可以看到被指向中國伺服器是儲存照片的「Media Stroge」,這點就有點說不過去了,除此之外簡訊也同樣會經過中國伺服器,看來紅米 Note 會自行的幫使用者「審核」與「遠端備份」呢。

不知道有沒有違反版規...


弱弱的問一下
如果他真的有病毒,01不是早就該傳開了?

還要輪到IMA-Mobile來說嗎XD?
不是要攻擊別人啦,只是這種報導...我...不能相信
台灣的通信產品全部都要經過電信局認可才能在台灣上市
電信局的核可規定有興趣可以去問問局裡面的朋友

翻了一下其他樓層的說法
很多錯誤資料要回傳給伺服器才能協助維護
笨笨的問一下,如果錯誤不私下傳回去,難道要大辣辣的跟客戶說:我們的產品出現錯誤?
照這樣說法,用頻果的回傳了資料給美國,不就FBI在監控了?(當我沒問)
感覺這是framework 根本無解 而且只是因為他剛好是小米罷了...
想知道其他小米的手機會嗎?
多點注意安全好
還是他指的是雲端部分還是非雲端私自動作?
目前信用卡通常不限任何金額刷卡會通知,如果有限制金額也可以致電到信用卡發卡銀行申請最低1元的購物簡訊通知,透過電腦刷卡必須輸入卡片的3D驗證密碼(部分與發卡銀行直接連線會跳過),透過手機刷卡必須輸入卡片背後末三碼(部分網站會記憶原有的末三碼),即便有安全的疑慮,在消費者知道有消費的情形,當下都能處理。

真的很擔心白牌手機,其實任何品牌都是用同一個模組,只是在美化自己的操作介面,既然要選擇智慧型手機,避開一些侵害資訊安全或線上交易的軟體,會比較實際,但在資訊科技發展的前提,方便還是勝過於麻煩,以往的操作習慣往往會被捨棄,而追求資訊科技帶來的便利。

其實最令人擔心的,就是第三方支付在資訊安全方面有沒有落實維護個人資料並在傳輸的過程加密,目前對岸騰訊幾乎是採用沒有憑證加密來傳送使用者輸入的資料,而支付寶和Paypal等金流則是在交易過程中進行加密,其中Paypal的加密是最完善的,連商品購物頁面也透過憑證進行加密。
天情海 wrote:
呵呵只能說盡量不要買...(恕刪)
oramia wrote:
目前信用卡通常不限任...(恕刪)


小米算白牌貨的話
除了aplle 三星以外的 全是白牌了


關於第三方支付的加密的想法更是可笑了
不加密根本不能使用
何來的無第三方支付的加密?
既然被爆有監控,
那應該立刻降價。

是說機上盒的部分,
不傳遞資料回去,怎麼控管版權呀?
參考看看:教您如何檢測台灣版紅米 Note 手機是否會將資料傳輸到中國!
http://mobileai.net/2014/07/19/minote-bug/

個人資訊的收集與使用宣告,請自行開啟 "設定" -> "關於" -> "隱私政策" 看看說明吧!
Apple: https://www.apple.com/legal/privacy/tzh/
ASUS: http://www.asus.com/tw/Terms_of_Use_Notice_Privacy_Policy/Privacy_Policy
HTC: http://www.htc.com/tw/terms/privacy/
LG: http://www.lg.com/tw/privacy
SAMSUNG: http://www.samsung.com/tw/info/privacy.html
Google: http://www.google.com.tw/intl/zh-TW/policies/privacy/
其他...:隱私政策!
結論:怕個人資訊被竊取,請不要使用任何的電子產品!
現在不都這麼幹嗎?
反正主賬號千萬不要網上消費.否則堪憂.
GOOGLE也把資料傳給FBI.連德國總統都被美國監控,還有什麼不正常的呢?
蘋果前段不也有同樣問題?
很正常.美國做了初一.就要允許別人做十五.
PS.我不對紅米這事情具體評論.我不清楚.我自己用的紅米.暫時沒有問題.
bb801109 wrote:
中國的產業結構不是自...(恕刪)


中國是全球最大出口國,聯想 華為 oppo……也在包括歐美的全球銷售,所以證明跟你比歐美簡直是傻瓜,要用中國貨
科技帶來人性...
追根究柢還是在人而已
就算真的個資傳回大陸.. (你啥資料這麼值錢
基本上我都選擇性使用而已 重要的東西能不用就不用(EX 信用卡? 沒必要根本沒再用
啥個資 郵件 通話紀錄 也沒啥重要...
說穿了就好比電腦中毒一樣
有些人中毒了還是爽爽用 (不玩遊戲 不看FB 不線上刷卡 等等..
有些人電腦就是不會中毒... (離題了..

再說除了小米 其他手機大廠連分數都能改了.. 他如果有心 你又能怎辦
就算手機全沒問題...
別忘了關說案.. 他要監聽你 你有啥辦法防

反正小米在台灣開賣了1年多 也沒聽過有人被盜刷之類的(手殘的例外..

還有媒體的報導 或許也有可能是要打擊小米 花錢買的..

結論 要安全 還是飛鴿傳書吧 (噢 不 也有可能會被攔截..
  • 27
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 27)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?