瀏覽單個文章
cyborg009
Major Member
 
cyborg009的大頭照
 

加入日期: Apr 2017
文章: 102
華為 後門

https://tw.appledaily.com/new/realt...190401/1543537/

“美國政府一直認為中國通信設備大廠華為(Huawei)存在後門,利用此來為中國政府收集情報,對美國及使用華為設備的國家帶來安全風險;但華為矢口否認其設備存在後門。但美媒近日披露,美國微軟公司今年1月曾發現,華為的筆記型電腦確實裝有後門。
一名微軟的工程師在華為筆記型電腦上安裝了視窗10(Windows 10)上的「微軟衞士先進威脅保護系統(Microsoft Defender Advanced Threat Protection)」,隨後這個系統的電腦內核(kernel)程序感測器立即向微軟工程師發出警示,提醒說在華為Matebook筆電上發現了後門。

這個後門安裝在筆電的PCManager軟體中,讓無特權用戶使用用戶特權建立程序。

微軟工程師進一步檢查後,又在華為電腦中發現了一個驅動器,可以在電腦內核(kernel)程序中執行最高層級的環形特權(ring-0)。

微軟工程師上周一公布,「我們查到此異常行為源於華為開發的一個設備管理驅動器。」「經過深入研究,我們發現一個設計失誤導致這一缺陷,能讓地區特權升級」。

華為設備被發現存在後門並不是僅此一次。去年12月11日,日本富士電視台曾報導稱,日本執政的自民黨的有關人士表示,在實際拆解華為設備後,確實發現了硬體中不必要的元器件(間諜晶元)。最終,日本政府也與美國政府一樣,對中國的華為、中興等通信企業下了禁用令,同時將華為的5G設備擋在了國門外"

https://cn.nytimes.com/technology/2...review/zh-hant/

2016年,安全調查人員在華為和中興的某些手機上發現了一個預裝軟體,其中設置了每隔72小時把手機上的所有短訊發回中國的後門。據開發該軟體的公司稱,該功能並非針對美國手機。但美國的國會議員一直對華為保持警惕。


https://www.limitlessiq.com/news/post/view/id/8595/

華為手機,手機暗藏後門,只要有任何的網路連線,不管是中華電信、遠傳或台灣大哥大的4G服務,或是無線網路 Wi-Fi 等等下層的網路連線,手機上層的這些應用程式就可以利用下層網路隨時隨地傳送資料到中國的資料庫

潛伏攻擊的時間可能長達幾週、幾個月甚至幾年,內藏後門的手機比駭客的攻擊更為簡單方便,手機上的任何資料,不止通訊錄、通訊過程、電子郵件內容、甚至談話的語音或影像紀錄都可以備份經由暗門傳送到中國的資料庫。

CEO等級朋友的家人買一個中國製的智慧家電放在家裡,感覺自己的網路變慢了,經過網路流量分析以後才發現,家裡的語音和影像一天24小時沒有間斷地往中國的資料庫傳送,自己過了好幾個月的透明人間的生活,『便宜的最貴』、『資料就是金錢』、「小心中國製的資通訊設備就在你身邊』

https://hk.on.cc/hk/bkn/cnt/cnnews/..._00952_001.html

PST主管比約蘭(Benedicte Bjornland)發表2019年全國風險評估報告,指「必須注意華為的角色,及像華為般的商業角色與中國政府的關聯」。她又稱:「像華為般的角色可能受其國家影響,只要中國有相關的情報法,要求個人和公司與中國合作。」

https://tw.appledaily.com/new/realt...181223/1488454/

不止是電訊設備製造商,「它是中共一個間諜機構」,他表示,根據北京當局的規定,不論是否私營機構,中國公司都要協助政府收集情報,他又指華為獲政府及軍方提供低息貸款,當地市場也受到當局保護,沒有其他競爭對手。

......................................................................

這種有信息安全歷史不好的公司
加上有中國的情報法 華為會協助中國政府蒐集情報
為了自己的資訊安全還是盡量避免用華為產品.
__________________
Winter is Coming.
舊 2019-04-04, 09:07 AM #520
回應時引用此文章
cyborg009離線中