最近華為因為安全性問題在世界各地又引起了話題,其中最大的爭議點就是中國的資訊產品可能會回傳機密訊息回去中國,導致美國、日本等國家開始禁用華為公司的產品,那問題來了,華為的手機,甚至是中國的手機能不能買? 會不會有安全性問題?
我先給出結論好了,答案是 "我不知道" ,別懷疑,我真的不知道華為會不會回傳機密資料回中國,因為如果我們知道,那華為早就被各國完全封殺了,問題在於我們不知道,或是說,我們沒有證據能證明華為、中國手機廠商會回傳機密資料回中國。
但是我可以告訴你,這個問題到底需不需要重視、以及假如有回傳資料,他們可能可以拿到什麼? 對於我們這些非握有機密資料的人來說,這些資料可以被拿來做甚麼? 甚至我可以告訴你,中國手機會不會回傳資料? 鐵定會,問題在於 回傳甚麼資料?
回傳甚麼資料? - 反正我沒有重要的資料...嗎?
許多人對於回傳資料這件事非常不在意,老是以一句 "我的資料又不重要" ,既然你認為你的資料不重要、不值錢,我為你舉個例子好了,Google 母公司Alphabet 市值7624.74億美元,Facebook 市值 4282.23億美元;為何以這兩家公司為例? 因為Google 與 Facebook最大的收入來源就是廣告,那廣告的投放要精準就是要靠分析我們的個人資料、瀏覽紀錄...等,那你說我們的資料重要嗎? 當然重要,只是你可能不知道而已。
而這些資料常常在你按下 [我同意] 後就會開始被各大APP、網站...記錄下來了。
但是,我相信會在乎這些的應該都是少數人,更多人在乎的是華為等中國公司會不會回傳個人資料、機密資料呢?
答案是我不知道,儘管美國最近不斷地向各大國家"勸說",請他們不要使用華為的產品,甚至工研院也禁止了華為產品的出現,但是沒有人能拿出確切證據華為會回傳機密資料回去中國,至少在"國際版"系統是沒有,那在這種情況下,美國的作法也只能"勸說"各國不要使用中國的設備。
然而,之所以目前會有這麼大的之一,還有一點就是,中國政府,要知道,中共可沒有所謂的民主,今天中共說甚麼,底下不管是公家還是私人公司,你都得照做,因此華為這家一直被認為有解放軍背景的中國公司自然成了眾矢之的。(可參考)
而除了資安問題,之前伊朗的中興事件,華為也是有參一腳,偷偷販賣禁運品給伊朗,最後導致華為的CFO被捕,這也是華為目前的爭議點之一。
所以華為手機能不能買?
好了今天就別講那麼多了,那最關鍵的問題就是,華為手機 or 中國手機能不能買 ?
如果你的工作會有放一些機密資料,甚至你的公司就已經禁止使用這些中國廠商的產品了,那你就乖乖別用吧,但對於一般用戶來說,華為這問題,你如果在乎 / 害怕,那你就別買;反之你如果不在乎,那就隨你高興囉 !
畢竟如果真要說,Google、Apple...等公司也是有能力收集使用者的個人私密資訊,只是在民主國家中,幹這種事被抓到鐵定是會完蛋,而中國嘛... 不好說XD
延伸閱讀

雖然這個消息不是手機或平板,但畢竟同樣是華為,也同樣是資訊安全方面的問題,所以還是PO在這吧XD ITHOME報導 ithome.com.tw/news/129619?fbclid=IwAR3p4Fz1lWHZM0xn7KmFuKk-xbq0V2oSltV73T0PZObEQyYEgfH5f-EslzI 漏洞/弱點編號:CVE‑2019‑5241、CVE-2019-5242 威脅類型:權限提升漏洞(對,就跟去年技嘉、華碩所發生的漏洞同個類型) 標的:Huawei PCManager 驅動程式中的HwOs2Ec10x64.sys 解決方式:更新相關軟體至最新版(華為已於1/9釋出相關修補程式) 華為方的相關網站 huawei.com/cn/psirt/security-advisories/huawei-sa-20190109-01-pcmanager-cn
比較有趣的是,在某篇報導中,提到的不是漏洞,而是後門;不知是記者反應過度 or 另有隱情了。
這篇報導也算提到了相關的部分,但似乎沒有比較具體的證據? techbang.com/posts/70936-do-du-juan-refer-to-xiaomi-6-to-bring-down-telegram-science-and-technology-attack-war-of-hong-kong-anti-send-china-movement 一般要做到遠端,要嘛要先在OS裡安裝對應的軟體(ex.Teamviewer)、要嘛利用OS的漏洞/後門直接進入;前者跟目前香港的情況不太吻合,故如果杜奕瑾所說為真,那代表抗議民眾的手機OS是有漏洞/後門且為國家機器所知(但我記得香港的手機好像也是國際版OS吧?換句話說...) 文章另外提到的現象大概也算見怪不怪了吧...,總是會在"某些事件/時期"時,"某些特定服務/網站"就會遭到"來自某特定地區IP"的DDOS攻擊(之前是Github上的某些敏感專案被網路大砲攻擊,這次則是Telegram),有沒有這麼巧就見仁見智了...(而且有時的流量還不是一般駭客組織能弄出來的)
:D
華為被ˋ世界各國抵制跟甚麼回傳資料沒半點關係,純粹是以美國為首的政治聯盟為了牽制中國發展才會這麼做
回傳資料只是一小部分原因,並不是主要原因。不過華為當初也是幹了太多髒事才會被制裁呀。
補充個最近的相關議題,隨著年末爆發的log4Shell漏洞,中國政府將手伸向軟體業以往的漏洞通報機制的現象也暴露出來了 https://www.ithome.com.tw/news/148587 超譯法律,毫無法律保留原則可言(今年通過的法律並未強制公司也得將非本國軟體的漏洞也一併通報);開刀的又剛好是近期被針對的阿里?要說這不是為了殺雞儆猴恐怕難以讓人相信
:D