BBS站批踢踢的創站站長、曾是微軟公司人工智慧(AI)部門亞太區研究總監、臺灣AI實驗室創始人杜奕瑾,今日在臉書,提及中國手機危險之處。
杜奕瑾今日在臉書分享他對中國手機資安風險議題,寫道:「百度李彥宏說過『中國人不重視隱私』,李開復相信,『中國消費者願意為了便利放棄隱私,是中國企業在AI競爭上的重大優勢。』一再都表達了為了得到資訊可以不擇手段。但這種形式作風,也讓商品在重視隱私的自由市場無法被接受。中國的商品特別沒底線因為國情的不同。在中國自己的人也不見得挺這種作為,但城內巨頭繞不過並沒有選擇。」
杜也分析「中國的各種『xx手機助手』多是利用開啟ADB達成。也就是如果使用中國的Android手機一般會開這個後門。Android裝置存在一個5555連接埠,任何人都可以連上這些裝置,無須密碼的使用管理員權限,進行遠端存取控制,安靜無聲的安裝惡意程式也沒問題。」
他提醒「資安的攻擊是可以很多元,Root Bridge只是一個例子,你完全不需要把資料傳到中國,別人就可以遠端的植入後門,把你手機鏡頭打開看你,看GPS你的位置在哪裡,順便打開麥克風錄一下聲音,看一下跟誰說話,手機的信箱簡訊有什麼郵件商業機密,之後有什麼行程,打開備忘錄看看你有什麼密碼,你有什麼銀行帳號,用手機郵箱重設銀行密碼,順便看看照片你的男女朋友長得怎麼樣,有沒有什麼私密照片可以下載之後可以用來威脅你。」
「你以為這只是你自己的事情?反正自己沒什麼錢也沒秘密?錯,公司的營業秘密還可以進而拿你的手機與密碼為可信任的載體用公司內網連結到公司下載資料到手機,把關鍵重要的資料備份整理好,一旦有竊密者相信的網路wifi連結,再偷偷傳輸回去,這一切都不是幻想而是已經存在的商業間諜調查報告。一些大公司如台積電,是不准員工帶手機進辦公室。」
杜更感慨:「在台灣身在重視隱私的自由之地,上網可以自由地接觸到各類的消息,卻仍自身資安意識普遍缺乏,還不斷地替人背書宣導錯誤觀念,是一個很奇特的奴才現象。」
gtyvincent1 wrote:
BBS站批踢踢的創...(恕刪)
分析的很好👍🏻
有些人就是貪圖個小利
為了省幾個小錢或功能
出賣了自己的個資不要緊
連周邊親朋好友也一起出賣了
裝睡的人永遠也叫不醒
等後悔了也來不及了⋯⋯🙄
不回應底下小留言、廢文及討戰文
gtyvincent1 wrote:
成。也就是如果使用中國的Android手機一般會開這個後門。Android裝置存在一個5555連接埠,任何人都可以連上這些裝置,無須密碼的使用管理員權限,進行遠端存取控制,安靜無聲的安裝惡意程式也沒問題。」
他提醒「資安的攻擊是可以很多元,Root Bridge只是一個例子,你完全不需要把資料傳到中國,別人就可以遠端的植入後門,把你手機鏡頭打開看你,看GPS你
這麼會講,台灣的資安人才都應該汗顏啦,
人家手機後門都已經幫你開好好
對岸上億人使用中國手機,還不懂得駭入竊取大陸機密情資..
能將別人的技術(黑科技?)宣傳的這麼駭人聽聞
就表示著自己技術不到位,無法反制...
很多的評論都只建構在"假設"上,
到底有沒有實際的研究或案例
而且很多都還不是資安專業發表的評論
這就像一昧反基地台建設,深怕電磁波危害的言論一樣
專家講的不見得聽,就喜歡道聽塗說..
內文搜尋
X




























































































