網頁

2019-05-20

成大教授分析華為如何「暗藏後門」 打臉杜紫宸 上報 20190115


Comment
杜紫宸支持郭董,人盡皆知。
他也主張台積電美國設廠,不要在台灣。
這兩件事情,加上支持華為,有故事在後面。
我的經驗是如CableMOD與電視,也會相互干擾。外行人根本不知道在搞什麼?



成大教授分析華為如何「暗藏後門」 打臉杜紫宸     上報 20190115
台灣祭出禁止公務機關使用華為產品,文化大學競爭力研究中心主任杜紫宸不以為然,卻遭成功大學電機系教授李忠憲打臉。

中國科技大廠華為在國際引起資安疑慮,為此台灣祭出禁止公務機關使用華為產品,更計畫禁用中國的電資通訊設備,然而此舉卻遭工業技術研究院前主任、現為中國文化大學知識經濟與競爭力研究中心主任杜紫宸批評。

杜紫宸不解台灣政府「why bother? (意即何必多此一舉、何必呢?),並提出兩點質疑,一,若某人使用華為手機,但4G電信服務商是中華電信,這樣他的手機如何自我傳送資訊,中間透過中華電信,告知華為,他的動態、名錄和聯絡信息;二,使用者通訊錄上都是NancyHenryDavid,請問華為背後的中共國安部門,如何辨别誰是誰?

對此,李忠憲25日在臉書發文打臉杜紫宸,酸杜紫宸「沒有任何網路的基本概念,可能連網路分成幾層都不知道。」但他還是願意杜的疑慮進行分析。

李忠憲指出,如果是用華為手機,手機暗藏後門,只要有任何網路連線,無論是中華電信、遠傳或台灣大哥大的4G服務,或是無線網路Wi-Fi下層的網路連線手機上層的這些應用程式,就可以利用下層網路,隨時將資料傳送到中國的資料庫。而台灣管理手機、終端設備與資通訊系統資安的人,基本上不會自找麻煩,如果在系統之內可以做的事情,盡量不會去限制一般的用戶。

李忠憲表示,這就是為甚麼要禁止中國製手機在政府機關裡面使用的原因,因為即使機關針對華為手機用戶做嚴格的網路管控,分析內網流量和利用資安設備管制後門所造成的可疑連線後,這些手機一樣會在內網裡面收集資料,然後利用沒有管制像中華電信的商業用4G服務傳送到中國去

李忠憲指出,這是網路技術的基本特性,應用層可以向下多工,利用各種不同網路層的連線傳送資料,所以機關的內部網路資安設備進行的管理措施,並沒有辦法防止洩密

此外,李忠憲說明,駭客攻擊裡面有一種叫做進階持續性威脅(Advanced Persistent Threat),這種攻擊簡單的說,就是針對個人或特定組織所作的複雜且多方位的網路攻擊。

「手機上的任何資料,不止通訊錄、通訊過程、電子郵件內容、甚至談話的語音或影像紀錄都可以備份經由暗門傳送到中國的資料庫。」李忠憲表示,這種潛伏攻擊的時間可能長達幾週、幾個月甚至幾年,內藏後門的手機也會比駭客攻擊更為簡單方便

李忠憲直言,「華為背後的國安單位不只知道NancyHenryDavid是誰,電話號碼」、「傳什麼樣的新聞故事病毒給你最有用,更不用說手機拍的照片影像紀錄也都會被傳送到中國的資料庫。」

李忠憲呼籲台灣民眾,「『千萬不要貪小便宜買中國製的手機或智慧家電設備』,人工智慧的時代『資料比錢更有用』。」

另外,他更舉例他最近得知一個案例,有一個執行長等級朋友的家人買一個中國製的智慧家電放在家裡,但感覺網路變慢了,後經過網路流量分析才發現,家裡的語音和影像一天24小時沒有間斷地往中國的資料庫傳送。

他再三提醒民眾,「便宜的最貴」、「資料就是金錢」、「小心中國製的資通訊設備就在你身邊」。




4 則留言:

  1. 低價中國3C
    使用者就是商品


    https://ccc.technews.tw/2017/11/09/keylogger-found-in-mic-mechanical-gaming-keyboard/


    TW Democracy志工 敬上

    回覆刪除
  2. 題外話,一窺網路公司做生意的方式

    https://youtu.be/LoJ2klBVGa4


    TW Democracy志工 敬上

    回覆刪除
  3. 請不要忘記, 很多公營和半公營的免費wifi都已經是中資得標了,現在出現免費wifi要先檢查一下提供者的背景才行,這一部份的資安政府是不會幫我們做的.(政府單位缺乏資安觀念不是新聞了, 除了軍警和國安選務單位以外,那種資安...)
    幾個月前,老外還有提到不要使用這個看起來很安全的密碼"ji32k7au4a83"-> 用注音照著打一遍叫"我的密碼",說國人的資安觀念還在小學生水準並不過份....(我大概只有高中生吧?)

    如新北的公車wifi, 如果不是中資拿到我還會很奇怪......因為這是表態輸誠.
    還有被吳宗憲罵出來的高鐵wifi似乎也是中資得標.

    回覆刪除
    回覆
    1. 現在看起來,PLA的軍備只是備案。
      真正的主戰場,每天在運作的,是PLA的通訊設備。

      「表態輸誠」說得很好,非常隱晦但真是如此。

      不知在哪裡看到的報導:中國可以透過台灣各地的公私立網路監視器,即時監視到某一特定人。

      報導中就說:
      作者在中國的監視部門,就立即調出李祖原建築師剛剛從中國回台灣,坐計程車進入家門的即時畫面。

      喜歡嗎?
      中國已經透過網路設備,監控全世界了!
      透過警政與網路監視器,監視從總統到任何一位販夫走卒,也不會是難事吧?

      刪除

請網友務必留下一致且可辨識的稱謂
顧及閱讀舒適性,段與段間請空一行