1.媒体来源:
苹果日报
2.完整新闻标题:
便宜的最贵!成大教授点名华为手机 暗藏后门通中国
3.完整新闻内文:
工研院产经趋势研究前主任杜紫宸,对台湾政府准备开始禁用中国电资通讯设备,包含华
为手机,质疑“why bother?”成功大学电机系教授李忠宪则透过脸书回应,华为恐暗藏
后门,背地收集使用者所有资料,等待机会合适就会传回中国,骇客等重要人士也能取得
更多有利资讯,“便宜的最贵”、“资料就是金钱”、“小心中国制的资通讯设备就在你
身边”。
李忠宪今天在脸书表示,被学长点名要写篇文章来回应杜紫宸的说法,虽然杜点名要资安
专家回应他,但其实他问的这些问题,任何一个有点网络知识的高中生或大学生都能够回
答他。
李忠宪说,如果是用华为手机,手机暗藏后门,因为只要有任何的网络连线,不管是中华
电信、远传或台湾大哥大的4G服务,或是无线网络Wi-Fi等下层的网络连线,手机上层的
这些应用程式就可以利用下层网络随时随地传送资料到中国的数据库。
他表示,管理手机、终端设备与资通讯系统资安的人,基本上不会自找麻烦,如果在系统
之内可以做的事情,尽量不会去限制一般的用户。为什么要禁止像华为这样中国制的手机
在政府机关里面使用?因为即使在机关里面针对华为手机的用户做严格的网络管控,在内
网流量分析和利用资安设备管制后门所造成的可疑连线之后,这些手机一样会在内网里面
收集资料,然后利用没有管制像中华电信的商业用4G服务传送到中国去。
李忠宪说,网络技术的基本特性,应用层可以向下多工,利用各种不同网络层的连线传送
资料,所以只在机关的内部网络资安设备进行的管理措施,没有办法防止泄密,也是因为
这样的原因才必须管制华为这样中国制的手机。
李忠宪强调,骇客攻击中有“进阶持续性威胁”(APT),已出现10年,针对个人、特定
组织进行复杂、多方位的网络攻击,潜伏数周、数月甚至数年,将目标通讯过程、电邮内
容、谈话语音、影像纪录等都经暗门传送到中国数据库,可知道Nancy、Henry、David是
谁,连使用者与谁吃饭、照相打卡都知悉,认为是重要人物更将重点处理。
李忠宪呼吁台湾民众,“千万不要贪小便宜买中国制的手机或智慧家电设备”,最近知道
一个案例,有一个CEO等级朋友的家人买一个中国制的智慧家电放在家里,感觉自己的网
路变慢了,经过网络流量分析以后才发现,家里的语音和影像一天24小时没有间断地往中
国的数据库传送,自己过了好几个月的透明人间的生活,“便宜的最贵”、“资料就是金
钱”、“小心中国制的资通讯设备就在你身边”。(辛启松/台南报导)
4.完整新闻连结 (或短网址):
https://tw.news.appledaily.com/life/realtime/20190125/1507095/