從近期基地台盜用事件看中國產品的資安問題

更新於 發佈於 閱讀時間約 4 分鐘
中國的3C產品是否有嚴重的資安問題,一直是坊間爭論不休的重點,有些人認為這是競爭對手為了打擊特定公司產品所釋放出的謠言,也有人認為這是為了操作抹黑中國的政治議題才使用的手段,本來筆者對這種看法也是半信半疑的態度,但直到最近一則利用基地台進行詐騙的新聞,讓筆者開始研究這問題,本文將探討中國產品在資安方面存在的問題,並提供相關應對方法。
一、基地台詐騙案事件原理與國內電信公司資安風險
最近,基地台詐騙案引起了廣泛關注,而事件中嫌犯利用從中國購買的基地台設備,攔截台哥大公司的訊號後,向隨機對象發送釣魚簡訊,藉此取得被害人的信用卡與銀行帳戶資訊等個資,結果造成3個月內有30多人受害,損失至少300萬元。
此外,其他類似情況像是,收到詐騙簡訊的被害人,在收到簡訊前手機訊號突然不穩,接著就從4G訊號轉為3G,且多數是在都會區等人口密集區發生,由於台灣都會區多數的基地台都已由3G轉為4G,因此可以推斷這些做案用的基地台多為發送3G訊號為主。
在筆者的認知中,無論是幾G的基地台設備系統後台都要有電信公司與設備公司的權限才能開啟,以預防有心人士利用系統後台去盜用客戶資料,但在這次的新聞畫面中,我們看到嫌犯所使用的設備不僅能開啟後台,還有客製化的操作介面方便嫌犯操作,因此可以得知他們所使用的基地台設備,其系統後台的操作權限已經被破解,也代表使用同家3G設備的電信公司都暴露在資訊外洩的風險中。
二、中國3C產品的普遍性問題
但這次事件的背後我們可以看出幾個鮮少被新聞提起的問題,為何中國製造的3G基地台設備在流入市面後可以被輕易地開啟系統後台?是不是設備商方面有任何資安防護的疏失?如果連基地台這種高端設備都能被輕易取得後台控制權,是否代表中國製造的其他類型3C設備產品也有同樣的危機?
其實筆者早年從事相關行業時,知道中國的資訊設備公司在設計產品時往往有些壞習慣,就是會在系統後台的控制權限上,慣性設置一道後門,好方便隨時進行遠端控制和取得客戶資料,而不需要經由特定的設備才能進行操作,這也代表中國製造的3C產品普遍都有後門設置的問題。
三、中國產品的後門文化與資安風險
因此這次的新聞事件背後可能有該間設備公司的離職工程師參與其中,甚至不能排除是被裁掉的人員蓄意為之,所以我們才會看到新聞畫面中,嫌犯能用手機直接對基地台進行操作,而不需要經由特定的工程電腦才能進行。
但這樣留後門的文化演進到後來,就直接演變成中國政府對人民進行監控最直接的手段,這些後門讓公安的網路部門不需要電信公司和設備商的授權,就能隨時隨地掌握每個人的位置和發言內容,並在共產黨授權下能隨時逮捕有顛覆共產黨統治嫌疑的發言者,就像著名小說『1984』的經典台詞一樣「老大哥正在看著你」,共產黨藉此手段達成對中國民間的完全控制。
然則中國的3C產品除了有後門方便共產黨對人民進行監控外,也成為另類竊取機密資訊的手段,國外已經有數間資安相關單位指出,中國製造的手機都有資安疑慮,會將用戶的資料「全部」回傳到北京,這些資料內容可能包含日常的訊息傳遞,或手機內的私密相片等全部與改善手機使用體驗無關的資料,這對於某些從事高機敏性工作的商務人員或軍公職人員來說就成為不得不注意的問題,因為隨時有可能導致國家或商務機密外洩,同時也因為這些後門資料當中包含當事人的定位等資訊,一旦使用者是中國政府亟需抹除的對象,就能讓對方消失在世界上。
四、一般人如何保護自己個人資訊
或許會有人認為,自己又不是從事高機敏性的工作,使用這些產品應該不會有任何資安問題也不會有安全疑慮吧?會有這種認知的3C產品使用者,卻也往往是眾多資安事件下的受害者。無論是中國或駭客組織,他們竊取一般人的資料多數是為了竊取信用卡與銀行帳戶等有價資產,所以並不代表一般的3C消費者不需要注意資安防護的問題。
那麼一般民眾該如何應對基地台詐騙呢?首先是在人潮密集處,如果發現自己的手機訊號突然從4G或5G跳成2G、3G訊號時,要立刻開啟飛航模式,強迫手機轉回4G以上的訊號;其次則是在手機的設定介面上,設定讓手機較偏好4G以上的訊號,而不會輕易被GSM和3G的訊號蓋台。最後就是如果收到奇怪內容的縮網址簡訊時,無論如何都不要隨便點開,應該先向相關單位進行查證,以確保自己的個資安全。
除了抵制消費外,我們也需要督促民意代表,立法限制和監督這些3C終端設備產品的進口和使用,剩下的就是我們自己要隨時注意資安和詐騙類的新聞,以避免自己成為下一個受害者。
avatar-img
3會員
4內容數
在「統一戰線」的大架構下,心理戰和認知戰的使用方法也會有所不同,但因為心理戰在使用時難以區分承平和戰時,更讓人無法對危機進行準備,因此希望能藉由這些文章幫助大家認識心理戰和統一戰線的關聯性。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
戈異竹立的沙龍 的其他內容
近四年來,似乎認知戰變成一個大家朗朗上口的名詞,彷彿只要用認知戰這一名詞就能詮釋所有的宣傳內容,但認知戰的內容與定義究竟是什麼,就讓筆者在這做一個簡單的介紹。
自蔡總統成功藉由拜訪友邦以及與眾議院議長麥卡錫會面,讓台灣的國際能見度又更上一層樓,然而當台灣成功的外交出訪遇上認知戰的情況下,有心人士會利用謠言散播負面訊息,以抵銷對台出現的有利情勢,例如出訪友邦是灑錢和買軍火,或是日本的食品都有輻射污染等......
最近一個月來,與台灣有關的外交事件有四項,分別是:宏都拉斯與台灣斷交、馬英九訪中祭祖、捷克國會議長訪台與蔡英文出訪友邦;這些事件對台灣是屬於對國際關係有重大影響的外交議題,但對中國來說卻是另一個武力展示的機會,除了國台辦與中國外交部等官方部會藉機拉高聲勢攻擊執政黨外,對內也同步操作民族主義情緒...
近四年來,似乎認知戰變成一個大家朗朗上口的名詞,彷彿只要用認知戰這一名詞就能詮釋所有的宣傳內容,但認知戰的內容與定義究竟是什麼,就讓筆者在這做一個簡單的介紹。
自蔡總統成功藉由拜訪友邦以及與眾議院議長麥卡錫會面,讓台灣的國際能見度又更上一層樓,然而當台灣成功的外交出訪遇上認知戰的情況下,有心人士會利用謠言散播負面訊息,以抵銷對台出現的有利情勢,例如出訪友邦是灑錢和買軍火,或是日本的食品都有輻射污染等......
最近一個月來,與台灣有關的外交事件有四項,分別是:宏都拉斯與台灣斷交、馬英九訪中祭祖、捷克國會議長訪台與蔡英文出訪友邦;這些事件對台灣是屬於對國際關係有重大影響的外交議題,但對中國來說卻是另一個武力展示的機會,除了國台辦與中國外交部等官方部會藉機拉高聲勢攻擊執政黨外,對內也同步操作民族主義情緒...
你可能也想看
Google News 追蹤
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
數位化時代每個企業都脫離不了資訊化系統、電子化文件,然而4G、5G來臨行動化應用將更為普及,很多企業已開放員工使用手機或平板連網使用公司的資訊系統或是運用坊間通訊軟體做為公司傳遞訊息與文檔之用,然而卻有許多企業尚未準備好行動化應用的資安控管,導致資安事件發生或是因為行動裝置為自有裝置 (BYOD:B
  這些海外的中國人雖然沒有犯罪,按理說是不必擔心,然而由於他們知道中國是怎麼做事的,知道那些在民主法治國家不可能發生的事情在中國可能發生。他們知道中國可以任意安加罪名在任何人身上,尤其,你為什麼「潤」到國外去?捫心自問,你知道對於中國共產黨而言,你不夠愛國。
由於台灣有家人力銀行資料外洩,以及我們戶籍資料外洩,所以目前只有好的客服人員和有手機驗證才有辦法讓你的帳號不被盜刷。
看到很多網路上的留言分析,中國大陸的各種廠商為什麼可以把價格搞的這麼殺?很多人會把原因歸咎在什麼政治體制拉什麼政府補貼等等… 政府補貼這件事很常見,許多產業發展初期與政府合作是很正常的(甚至政府帶頭),想當年兩兆雙星台灣大力扶植面板和半導體(當然韓國也是),要知道當年台積從工研院獨立出去的時候,蓋
台版柬埔寨害3命 主嫌「藍道」杜承哲和同夥組詐騙集團,以高價租用金融帳戶為幌子,引誘缺錢花用的民眾登門;陳樺韋、涂世泓等人將民眾提供的帳戶設為「綁定約定帳戶」,再由傅榆藺、蔡博臣等人測試確認可用,隨即派人將帳戶提供者控制在桃園、淡水的據點。 詐騙集團利用假投資詐騙267人,不法所得3億9342萬
Thumbnail
2023年底,電信界最大的新聞應該是台灣之星和亞太電信走入歷史,台灣的電信商再度回到三雄鼎立的局面。本文將利用過往台灣之星的網路吃到飽門號進行個人伺服器的架設,並探討通訊埠轉發、CGNAT、IPv4、IPv6的問題,並嘗試提出3+1種解決方式。
大陸的電腦硬體銷售和台灣有點類似,也是有電腦街、電腦城等等零售地點,也有隱身在高樓辦公大廈裏的專做公司客戶的電腦公司。 只有兩點不同: 1。 價格混亂,規格、型號完全相同的C牌網路設備,可能兩家報價價差一倍以上,不能說市場行情太亂,只能說有沒有瞭解行情價,以及會不會被當成凱子了。 2。 仿冒品,
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
#反情報操作 - 中國發射衛星通過台灣南部上空事件 敵國及在地協力者將有兩種情報操作 1不怪中國,怪台灣政府發佈警報 2說中國幫民進黨選舉 應對方式: 第1點,將行為發起者指回中國政府,回顧去年射彈道導彈穿越台灣上空時指責台灣政府不反應的意見。強調碎片可能傷害民眾 第2點請參考下方引用推文(此
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
數位化時代每個企業都脫離不了資訊化系統、電子化文件,然而4G、5G來臨行動化應用將更為普及,很多企業已開放員工使用手機或平板連網使用公司的資訊系統或是運用坊間通訊軟體做為公司傳遞訊息與文檔之用,然而卻有許多企業尚未準備好行動化應用的資安控管,導致資安事件發生或是因為行動裝置為自有裝置 (BYOD:B
  這些海外的中國人雖然沒有犯罪,按理說是不必擔心,然而由於他們知道中國是怎麼做事的,知道那些在民主法治國家不可能發生的事情在中國可能發生。他們知道中國可以任意安加罪名在任何人身上,尤其,你為什麼「潤」到國外去?捫心自問,你知道對於中國共產黨而言,你不夠愛國。
由於台灣有家人力銀行資料外洩,以及我們戶籍資料外洩,所以目前只有好的客服人員和有手機驗證才有辦法讓你的帳號不被盜刷。
看到很多網路上的留言分析,中國大陸的各種廠商為什麼可以把價格搞的這麼殺?很多人會把原因歸咎在什麼政治體制拉什麼政府補貼等等… 政府補貼這件事很常見,許多產業發展初期與政府合作是很正常的(甚至政府帶頭),想當年兩兆雙星台灣大力扶植面板和半導體(當然韓國也是),要知道當年台積從工研院獨立出去的時候,蓋
台版柬埔寨害3命 主嫌「藍道」杜承哲和同夥組詐騙集團,以高價租用金融帳戶為幌子,引誘缺錢花用的民眾登門;陳樺韋、涂世泓等人將民眾提供的帳戶設為「綁定約定帳戶」,再由傅榆藺、蔡博臣等人測試確認可用,隨即派人將帳戶提供者控制在桃園、淡水的據點。 詐騙集團利用假投資詐騙267人,不法所得3億9342萬
Thumbnail
2023年底,電信界最大的新聞應該是台灣之星和亞太電信走入歷史,台灣的電信商再度回到三雄鼎立的局面。本文將利用過往台灣之星的網路吃到飽門號進行個人伺服器的架設,並探討通訊埠轉發、CGNAT、IPv4、IPv6的問題,並嘗試提出3+1種解決方式。
大陸的電腦硬體銷售和台灣有點類似,也是有電腦街、電腦城等等零售地點,也有隱身在高樓辦公大廈裏的專做公司客戶的電腦公司。 只有兩點不同: 1。 價格混亂,規格、型號完全相同的C牌網路設備,可能兩家報價價差一倍以上,不能說市場行情太亂,只能說有沒有瞭解行情價,以及會不會被當成凱子了。 2。 仿冒品,
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
#反情報操作 - 中國發射衛星通過台灣南部上空事件 敵國及在地協力者將有兩種情報操作 1不怪中國,怪台灣政府發佈警報 2說中國幫民進黨選舉 應對方式: 第1點,將行為發起者指回中國政府,回顧去年射彈道導彈穿越台灣上空時指責台灣政府不反應的意見。強調碎片可能傷害民眾 第2點請參考下方引用推文(此