Re: [脸书] 张善政

楼主: hizuki (ayaka)   2019-01-26 11:43:45
※ 引述《nerudaliu (Chairborne Ranger)》之铭言:
: 脸书卦点说明:
: 张善政的留言区变成资安吐槽大会了
: 连ClH病毒本人都气到弹出来
: 两个国民党治理官僚“科技大佬”“资通专家”展现出清朝的科技知识水准
: CIH:
: ‘手机要被植入恶意后门的管道是来自APP软件,不是硬件’
: 我 #CIH 晕倒了~~~
: 我专门在干暴力型逆向破解工程。
: 我的话,恶意程式,连放在系统ROM都不放。
: 直接放在SOC或是周边硬件里面。
: ——
CIH这种水平的人就不要出来卢小了
之前这种部分ᄃ琣b政黑解释过了#1SGCOBgG (HatePolitics)
放SoC,告诉ᄃ琝A用过MTK还是Qualcomm的SoC有地方给你存程式?
srom都是固化好的,顶多有几个地方给你放放DRM或者security用的key
周边硬件,你当手机电路板很有空间啊?放一个芯片给你很难看到啊?
硬是要卢,为什么不讲人家modem的firmware有后门,然后还会插入到
AP的boot code中,
作者: GameGyu (GameGyu)   2019-01-26 11:45:00
华为有自已做CPU
作者: koushimei (群魔乱舞)   2019-01-26 11:49:00
华为的framework以下一定都自己写的 要偷藏API 给APP呼叫某些特定功能 太简单了在搭配自己设计的CPU 根本没人会发现
作者: yesonline (昏昏欲睡夏日虫)   2019-01-26 11:50:00
改ROM包进恶意程式再开放让大家下载刷机吧?
作者: ecejc (jc)   2019-01-26 11:50:00
先说 华为有一半的手机用的是自家刻出来的海思再来 就算AP是别人家的 FW若是自己刻的 还不是可以写后门
作者: yesonline (昏昏欲睡夏日虫)   2019-01-26 11:51:00
放在SOC或周边硬件,除非他一开始就混入这些供应商工作
作者: GameGyu (GameGyu)   2019-01-26 11:51:00
你以为华为改不了 XD
作者: koushimei (群魔乱舞)   2019-01-26 11:52:00
ARM也只是指令架构 高通跟三星也还是会加自己的设计
作者: ecejc (jc)   2019-01-26 11:53:00
只是这样比较容易被抓到而己 不像藏在硬件难抓
作者: koushimei (群魔乱舞)   2019-01-26 11:53:00
你怎么知道华为不加自己的设计?华为自己就有SoC呀 哈哈哈哈 自打嘴巴
作者: yesonline (昏昏欲睡夏日虫)   2019-01-26 11:55:00
拆机逆向工程看看嘛...
作者: GameGyu (GameGyu)   2019-01-26 11:58:00
你知道verilog吗?
作者: ecejc (jc)   2019-01-26 11:58:00
所以你同意用HW和FW就能做后门 而不像张所说只有APP可以?毕竟这原文是在当张善攻黑白讲 什么只有软件才会有后门
作者: GameGyu (GameGyu)   2019-01-26 12:00:00
我又不是华为的人,怎么会知道改什么 XD 华为没那么笨
作者: ecejc (jc)   2019-01-26 12:00:00
"手机要被植入恶意 后门的管道是来自APP软件,不是硬件"

Links booklink

Contact Us: admin [ a t ] ucptt.com