看板 Gossiping作者 arbitrageur (旅行的意義)標題 [臉書] 杜奕瑾時間 Thu Jan 31 09:38:37 2019
臉書卦點說明:(
繁體中文 20 個字)
原來中國科技業就是竊密業,台灣國安單位到底什麼時候才會加入民主陣營,
全面禁止中國軟硬體在台灣使用銷售?
是不是應該要三月完全禁止公家使用中國軟硬體,六月全面禁售硬體禁安裝軟體,
年底全部斷網斷訊銷毀?
臉書連結:
https://www.facebook.com/PTT.TU/posts/10156418245421137
FB內容:
「不懂真的不要裝懂」,Izero說,的確,台灣到底有沒有法律管制這種像「豬瘟煮熟就
沒事,做成香腸罐頭就可以帶回來」一樣的錯誤資訊流竄。主管單位還在播接不動作嗎?
百度李彥宏說過「中國人不重視隱私」,李開復相信,「中國消費者願意為了便利放棄隱
私,是中國企業在AI競爭上的重大優勢。」一再都表達了為了得到資訊可以不擇手段。但
這種形式作風,也讓商品在重視隱私的自由市場無法被接受。中國的商品特別沒底線因為
國情的不同。
在中國自己的人也不見得挺這種作為,但城內巨頭繞不過並沒有選擇。
https://mr.baidu.com/bfrml6y?f=cp
「央视再曝多款流氓软件:百度手机助手疯狂中枪」同時「大量Android裝置存在Root
Bridge漏洞,亞洲成重災區,臺灣第3嚴重」台灣為什麼是第三嚴重,最主要的原因就是
台灣沒有自己的手機軟體產業,資安意識薄弱進而中國的安卓手機盛行。
https://m.facebook.com/710966136/posts/10155905714721137/
「中國的各種「xx手機助手」多是利用開啟ADB達成。也就是如果使用中國的Android手機
一般會開這個後門。
Android裝置存在一個5555連接埠,任何人都可以連上這些裝置,無須密碼的使用管理員
權限,進行遠端存取控制,安靜無聲的安裝惡意程式也沒問題。
這個霸道打開用戶後門的設計說穿了是
從李開復創新工場投資的「豌豆荚」開始的。
http://tech.163.com/12/0301/01/7RFMRN14000915BE.html
之前在了解設計後就覺得中國手機助手的設計在資安上有疑慮大家卻乖乖用沒聲音。沒有
Google老大沒有官方store,各路手機商與BAT巨頭為了鞏固自己的應用商店,夾殺豌豆荚
紛紛仿效成立各種手機助手大開後門,犧牲的就是不知情的用戶。」
資安的攻擊是可以很多元,Root Bridge只是一個例子,你完全不需要把資料傳到中國,
別人就可以遠端的植入後門,把你手機鏡頭打開看你,看GPS你的位置在哪裡,順便打開
麥克風錄一下聲音,看一下跟誰說話,手機的信箱簡訊有什麼郵件商業機密,之後有什麼
行程,打開備忘錄看看你有什麼密碼,你有什麼銀行帳號,順便看看照片你的男女朋友長
得怎麼樣,有沒有什麼私密照片可以下載之後可以用來威脅你。
你以為這只是你自己的事情?反正自己沒什麼秘密?錯,公司的營業秘密還可以進而拿你
的手機與密碼為可信任的載體用公司內網連結到公司下載資料到手機,把關鍵重要的資料
備份整理好,一旦有竊密者相信的網路wifi連結,再偷偷傳輸回去,這一切都不是幻想而
是已經存在的商業間諜調查報告。一些大公司如台積電,是不准員工帶手機進辦公室。
https://www.facebook.com/710966136/posts/10156391465546137/
過年前如果是供應商要協助竊密,很簡單的方法就是送給商家Root過的手機當員工尾牙贈
品。
資安這個影響層面有多大?這要回到去年台灣主流媒體集體「消失了」一個很重要的新聞
,缺了這新聞還以為這只是十幾個惡霸國家聯合欺負某一個公司?防止他走向5G霸權?從
這個報導下架就知道台灣主流媒體哪些是違反新聞倫理一昧唱紅打美。
https://www.facebook.com/710966136/posts/10156334814971137/
「美國司法部調查起訴中國政府支助駭客組織,利用網路資安後門竊取資訊,包含美國海
軍已超過12國45個科技公司與政府組織受害,多個國家出面譴責。
這個報導出來多天,各國媒體大幅報導加入譴責,台灣電視媒體與政府官方出奇安靜...
被駭了?查{APT10}看不到主流媒體報導。
美國司法部起訴主文:
https://sc.cnbcfm.com/…/editori…/2018/12/20/China%20case.pdf
這故事又可以回到2018年八月國際駭客協力追查中國駭客組織(紅黑聯盟)APT10幕後身
分,抽絲剝繭後赫然發現是於天津的
中國國家安全局。
https://intrusiontruth.wordpress.com
https://intrusiontruth.wordpress.com/…/apt10-was-managed-b…/
“APT10 was the work of the Chinese Ministry of State Security. “
https://www.worldjournal.com/…/article-%E4%B8%AD%E5%9C%8B…/…」
2017年6月中國情報法的制定讓供應商不再只是無辜的載體,讓駭客利用系統維護後門侵
入。而實際國際駭客的研究也不謀而合。
在歐洲「華為證實主管涉間諜罪」
https://www.facebook.com/710966136/posts/10156380590421137/
美國聯邦法庭把華為起訴,其中有提到
https://www.facebook.com/710966136/posts/10156416422526137/
「根據 FBI 取得的華為內部電子郵件顯示,2013 年 7 月開始,華為根據員工從世界各
地其他公司竊取的機密資訊價值,向員工發放獎金。」千萬不要小看你手上小小的一隻手
機,這可能就是扳倒大象的關鍵螞蟻。
在台灣身在重視隱私的自由之地,上網可以自由地接觸到各類的消息,卻仍自身資安意識
普遍缺乏,還不斷地替人背書宣導錯誤觀念,是一個很奇特的奴才現象。
更多閱讀:
http://technews.tw/…/baidu-talks-about-big-data-robin-li-c…/
https://www.cw.com.tw/article/article.action?id=5092339
https://www.android-hk.com/…/blu-android-got-malware-andro…/
https://www.ettoday.net/news/20190125/1365507.htm
https://tw.appledaily.com/new/realtime/20190119/1503813/
https://chinese.engadget.com/…/malware-xcodeghost-leads-to…/
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.160.163.109
※ 文章代碼(AID): #1SKb6dCu (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1548898727.A.338.html
※ 同主題文章:
[臉書] 杜奕瑾
01-31 09:38 arbitrageur.
推 fanrei: 杜最近很愛涮存在感耶,美國混不下去回來當撈仔嗎2F 01/31 09:39
→ lwamp …
噓 lwamp: 一直轉綠色的神文章來幹嘛 自己專業領域也是看顏色說話3F 01/31 09:40
→ ev331: 老大說的一定是對的5F 01/31 09:42
→ blackjose: 有人攻擊創世神,樓下說說看要怎麼處理9F 01/31 09:43
推 Killercat: 其實這篇文章內容上沒什麼錯誤 只是刻意不說明白10F 01/31 09:44
推 ueewen: 就是講出客觀事實而己,跟藍綠有啥關係11F 01/31 09:44
推 ims531: 整天用廠工罵人 連一個屁道理都說不出12F 01/31 09:44
推 owners: 意見不合己意就是廠公,要罵直接回文打臉阿15F 01/31 09:46
推 stabber111: PTT講的全對啊,真不懂為何那麼多人愛用中國貨中國app17F 01/31 09:47
推 whcat: 可以不用把杜奕瑾捧到創世神 但要打臉文章麻煩按道理按邏輯18F 01/31 09:48
→ whcat: 抹黑抹綠 除了低能不知道該怎麼形容20F 01/31 09:48
→ jma306: {內容上沒什麼錯誤} 這老爺又不是微生物專業 賣弄豬瘟成見23F 01/31 09:49
推 foxey: 資安本來就重要,未來更是如此25F 01/31 09:49
噓 Mohism: 杜奕瑾之前在微軟亞太區擔任主管時 把所有資源都投到大陸26F 01/31 09:49
推 Plot3D: 你那麼厲害用你的資工專業證明杜他不對27F 01/31 09:50
→ Mohism: 甚至打壓整個台灣微軟資源這件事 他自己怎麼不提?29F 01/31 09:50
→ ev331: 講清楚啊32F 01/31 09:50
推 whcat: 先不論打壓台灣微軟是否正確 但是這跟資安有什麼關聯34F 01/31 09:51
→ Mohism: 當然有阿 把台灣資安賣給大陸的又是誰呢 把台灣人才給了大35F 01/31 09:51
推 tcboy: 推專業。反觀藍白粉狂跳針,剛好驗證內文36F 01/31 09:52
→ whcat: 沒辦法打臉 只能無腦抹黑 可悲37F 01/31 09:52
→ Mohism: 陸的又是誰呢?38F 01/31 09:52
推 KWEI40: 說人家神話破滅,卻又說不出破滅在哪,也沒辦法反駁本文40F 01/31 09:52
→ Mohism: 這不是抹黑是事實 可惜你眼裡看不到事實42F 01/31 09:52
→ moonshade: 看推文就知道一堆人沒看內容就急著打43F 01/31 09:53
→ KWEI40: 的內容,這種人說人家是廠工....呵44F 01/31 09:53
→ Mohism: 當初在微軟AI 把台灣資源全投到中國大陸 誰才是真的奴才?46F 01/31 09:53
→ ev331: 證明不值得投資大陸邑50F 01/31 09:54
推 pony666: 人家為了救自己國家才回來 你們這些垃圾還在鬥爭51F 01/31 09:56
推 jaeomes: 來了來了 無視中共垃圾行為 扯東扯西就是不扯中共54F 01/31 09:58
推 seal998: 救個懶覺,救錢包啦幹55F 01/31 09:58
→ jaeomes: 都扯那些不知道有沒有證據的56F 01/31 09:58
→ seal998: 手機竊聽,講蘋果哦57F 01/31 09:59
推 awj32jo: 舔共媒體去年沒報APT10不意外阿 要去問三民自還在睡嗎58F 01/31 09:59
推 night957: 美帝在黑人馬時期也是舔但現在不舔了有問題嗎?60F 01/31 09:59
推 rainf: 噗 覺得有問題卻不知道問題在哪XDXD63F 01/31 10:00
推 andy90498: 看到有人連反駁他的論點是錯的都辦不到只好人身攻擊真可憐 中國人真是世界毒瘤64F 01/31 10:01
推 rainf: 這種反駁法真可悲67F 01/31 10:02
推 JJiaK: 推!往後絕不買中國手機69F 01/31 10:02
推 whhw: 支那7噗噗71F 01/31 10:03
→ fzrpower: 事實上就是美中都在拿個資,但是選邊站就以為沒關係了吧72F 01/31 10:03
→ jma306: 不只美中收個資 whozcall也收了一堆 端看服務接觸內容73F 01/31 10:05
推 sfh20230: 微軟就是全世界最大的竊賊 姓杜的還不是替他賣命74F 01/31 10:05
→ jma306: 即使是悠遊卡 也收了一堆你的行蹤和消費點 時間76F 01/31 10:05
→ sfh20230: 史諾登那部紀錄片有得獎耶 創屎神看過沒78F 01/31 10:06
推 wate5566: 支那人自己沒褲子穿 整天要求人別穿褲子81F 01/31 10:07
噓 s213092921: 幹你娘結果臺灣賣前幾名的都是中國手機OPPO VIVO小米84F 01/31 10:08
推 ahlolha: 神不會在意低能五毛賤畜怎麼嗆他的放心85F 01/31 10:09
推 zeldo: 推86F 01/31 10:09
→ Khadgar: 幾隻支那蟑螂在那嗆人類 XDD89F 01/31 10:10
推 Lawlans: 有空看看聯合的臉書新聞專頁下面的留言就知道這些資安觀念很差的人(大多數都是老人)並不少90F 01/31 10:10
推 bruce2248: 不支持兩岸統一是廠工 不吃豬瘟肉是廠工 不用華為手機也是廠工94F 01/31 10:12
推 mio8390: 釣出一堆426 haha449F 02/01 22:27
--