作者iq1000x (台串彭于晏)
看板MobileComm
標題Re: [閒聊] 大陸手機為什麼不推?
時間Tue Jan 15 00:29:44 2019
有沒有稍微有點理工腦的幫忙解答一下啊?
拿小米機來說,線刷可以全清(只剩BIOS),
甚至可以刷成TWRP來使用刷機包。
整台手機除了最底層的BIOS之外應該都能讓你洗掉,
那大家說的後門在哪?
手機有內建其他記憶體區塊ROM內放木馬?
這個木馬還要能在作業系統被換掉的情況下運作。
基本上功能不會太簡單,但他又自己獨立在外,
也差不多他自己也要包含簡單的OS了。
有放這種東西會到現在還沒被發現嗎?
請問有理工腦的可以幫解答嗎? 單純文青就不用了…
-----
Sent from JPTT on my Samsung SM-C710F.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.110.59
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1547483387.A.5AB.html
→ stand1234 : 呃……光是刷機就是個門檻了吧 01/15 00:31
→ iq1000x : 不懂 我看前面的推文覺得好可怕,他們怎麼在這種條 01/15 00:31
→ iq1000x : 件下那麼篤定有後門 01/15 00:31
→ gamania31610: 有人"篤定"嗎 一般都是預防吧 01/15 00:33
→ gamania31610: 況且小米確確實實也有坦承會回傳到北京 01/15 00:34
→ iq1000x : 小米傳北京當時是他們自己的額外服務喔 台灣當木馬 01/15 00:36
→ iq1000x : 爆料後他就把國際版的功能取消了 01/15 00:36
→ iq1000x : 原本是可以自動用網路互傳簡訊和通話,所以他紀錄那 01/15 00:36
→ iq1000x : 些電話號碼用小米機 01/15 00:36
→ iq1000x : 以前買過小米機的人應該有印象第一次開機都會問你要 01/15 00:36
→ iq1000x : 不要啟用那些 01/15 00:36
推 euro0410 : 小米有開放解鎖但是華為沒有,而且美國阿爸說有就有 01/15 00:36
→ iq1000x : 其實我還真的蠻想知道這後門怎麼藏的,對電腦類的本 01/15 00:38
→ iq1000x : 身就很有興趣 01/15 00:38
→ fin5833 : 你知道有多少的後門是利用更新加進去,然後默默在下 01/15 00:39
→ fin5833 : 一版堵起來嗎? 01/15 00:39
→ gamania31610: 中國之前也有爆出假晶片的消息阿 不過到底是真是假 01/15 00:40
→ gamania31610: 不過那個大家都否認 也不知道是真是假 01/15 00:41
推 poggssi : 覺青:不管啦,核電廠就是會爆炸,中國手機就是有木 01/15 00:42
→ poggssi : 馬 01/15 00:42
噓 yuyun0724 : 你說的有95%的人不會做 01/15 00:44
→ uruzu007 : 推樓上 01/15 00:47
噓 Error999 : 爬文學不難 那我幹嘛不直接買非大陸手機就好? 01/15 00:53
噓 bluenan : 反正中國就是垃圾,恁爸死都不會用 01/15 00:59
→ iq1000x : 那三星以前有個功能(現在不知還有沒有) 01/15 01:00
→ iq1000x : 可以從網頁登入解鎖手機的螢幕鎖 01/15 01:00
→ iq1000x : 這個功能大家會害怕嗎? 01/15 01:00
噓 leopika : 全台灣有幾%買手機來會刷機?剩下的90幾%一樣被盜 01/15 01:02
噓 Error999 : 不會 因為韓國沒有要武統台灣 01/15 01:03
→ leopika : 你去對那些來求長輩機推薦文的說不刷機不要買啊 01/15 01:03
噓 ctes940008 : 硬體後門你怎麼清除,顆顆 01/15 01:04
噓 leopika : 長輩看到那些條文會知道他按下同意就會回傳嗎? 01/15 01:05
噓 frankfurt : 後門都一定有,軟體更新順便申辦,問題是你用別牌罵 01/15 01:09
→ frankfurt : 中國沒事,用支那牌罵中國試看看,就不要那次去中 01/15 01:09
→ frankfurt : 國被抓。 01/15 01:09
推 qazwsx0128 : 一堆覺青崩潰 01/15 01:09
→ iq1000x : 硬體後門是要偷傳機械語言回去解譯,看會不會賽到個 01/15 01:13
→ iq1000x : 資嗎? 01/15 01:13
→ iq1000x : 你的硬體後門還要能自動回傳喔 你知道你在說麼麼嗎 01/15 01:14
噓 leopika : 你先用理工腦想想你老媽你阿公有沒有刷機,再來扯 01/15 01:15
→ leopika : 這種「能刷機去除後門=沒後門」的胡扯 01/15 01:15
噓 XXXXHAY : 原來刷機很簡單,長知識了 01/15 01:17
→ XXXXHAY : 刷機還有保固我還不買一堆屯來刷爆 01/15 01:17
→ iq1000x : 硬體後門用誰來處理? 原本的CPU還是主機板上多一個 01/15 01:18
→ iq1000x : 後門專用運算晶片? 01/15 01:18
→ iq1000x : 如果是原本的CPU有跑還能不被查到? 01/15 01:18
推 poggssi : 幫原po補血,覺青就只是逢中必反,只要有人像原po 01/15 01:21
→ poggssi : 一樣真的開始認真討論手機程式和資安,覺青就毫無 01/15 01:21
→ poggssi : 招架之力了 01/15 01:21
→ iq1000x : 你的機械語言要在哪裡解譯?先解譯再傳還是回主國再 01/15 01:21
→ iq1000x : 解譯? 01/15 01:21
→ iq1000x : 前者你玩遊戲會變Lag 後者你看線上影片流量會變2倍 01/15 01:22
→ iq1000x : ,祖國也要買幾千萬台電腦來解譯每隻手機的回傳 01/15 01:22
→ tonyii : 說你有後門就有後門 說你作弊就作弊拉 反正是敵國喔 01/15 01:22
→ iq1000x : 嘴砲都不用先思考自己說法的可行性…反正買XXX就對 01/15 01:23
→ iq1000x : 了 其他隨便砲 01/15 01:23
推 badid : 從亞洲四小龍到所有產業都走下坡,台灣人是很自卑的 01/15 01:26
噓 LoserHK : 聯想不就試過 在筆電BIOS植木馬? 中國這種事情太常 01/15 01:26
→ badid : 一定要讓台灣人有發洩情緒的出口 01/15 01:27
→ LoserHK : 見了 大家有防備心也是正常的 非要等到東西被盜了嗎 01/15 01:27
噓 book416406 : 放ROM 你再怎麼刷機都刷不掉,重要資訊在你睡覺或 01/15 01:29
→ book416406 : 閒置時傳回去根本沒感覺,壓縮後甚至不太佔頻寬 01/15 01:29
→ book416406 : 不過現在每個國家都在禁止的基地台是最可怕的 01/15 01:30
噓 leopika : 連經濟數據都不會看,只會信蔣家神教的才會相信當 01/15 01:30
→ leopika : 年的低階代工叫四小龍 01/15 01:30
→ iq1000x : 禁基地台我懂他的風險,基地台那裡他要多放多少硬體 01/15 01:31
→ iq1000x : 做別的事情都很簡單 01/15 01:31
推 euro0410 : 可能有人不知道第四台網通設備很多都是用華為的 01/15 01:32
→ euro0410 : 如果貪便宜用第四台網路的記得改成中華電信,以免個 01/15 01:33
→ euro0410 : 資被看光光 01/15 01:33
→ iq1000x : 華為是基地台大佬沒錯,但因為中國是極權統治所以有 01/15 01:34
→ iq1000x : 他的風險,加上美國現在就是要幹中國 01/15 01:34
→ iq1000x : 整串看下來就是15F的說法有可能埋木馬 01/15 01:36
→ leopika : 我是不用第四台網路啦,不過原因是我這邊的第四台 01/15 01:36
→ leopika : 背景是黑道 01/15 01:36
→ euro0410 : 邊用第四台網路邊嘴華為資安問題這就不太好了,怕的 01/15 01:38
→ euro0410 : 人改快去換成貴貴的中華電信喔 01/15 01:38
→ leopika : 那就順便在此勸大家退掉第四台吧 01/15 01:39
→ leopika : 中華電信不貴啊,你算有線電視網路的時候沒算到要 01/15 01:43
→ leopika : 另外交給中華的電路費吧 01/15 01:43
噓 kenzoro : 買了還要刷機之類的一大堆 直接不買不就好了 有國貨 01/15 01:44
→ kenzoro : 買幹嘛買敵國的 01/15 01:44
→ Conete : ISP無法解讀加密過的資訊吧?不像手機可用側錄的 01/15 01:46
→ leopika : 更何況有線電視付給關係好的垃圾重播頻道大量權利 01/15 01:50
→ leopika : 金,卻透過頻道定頻把真正花大把製作費的頻道趕出 01/15 01:50
→ leopika : 臺灣 01/15 01:50
噓 nolander : 支那想侵占台灣所以後門要防,很難懂? 01/15 01:51
推 wind0083 : 某些人大概有被害妄想症,看那口氣就知道 01/15 01:52
噓 leopika : 某些人大概有斯德哥爾摩症候群,不被監控就全身不 01/15 01:54
→ leopika : 舒服 01/15 01:54
推 poggssi : 覺青就很愛妄想大陸手機會有木馬,明明各種手機檢 01/15 01:55
→ poggssi : 測在ncc網站都可以看到哈哈 01/15 01:55
噓 leopika : 我來打臉樓上了「今年獲得認證的5款手機,除了SAMS 01/15 01:58
→ leopika : UNG Galaxy S6 edge通過中級外,其餘皆為初級,沒 01/15 01:58
→ leopika : 有任何產品取得高級標章」 01/15 01:58
→ leopika : 當然更不用說ncc只管送測機不管更新這件事 01/15 01:59
→ wind0083 : leopika 手機敢root了,本身就完全無安全性可言 01/15 01:59
→ wind0083 : 所以樓上那位到底有沒有陸廠華為、oppo、小米、vivo 01/15 02:01
→ wind0083 : 盜用個資的證據? 01/15 02:01
→ wind0083 : 沒有也可以回一串?這裡又不是造謠版 01/15 02:02
噓 leopika : 我沒有root啊,一直要全台灣阿公阿嬤通通要刷機來 01/15 02:03
→ leopika : 預防軟體後門的是原po啊 01/15 02:03
推 wind0083 : 那篇新聞叫盜用數據?那用戶可以去告他阿,怎麼沒告 01/15 02:10
→ wind0083 : 因為根本告不成 01/15 02:11
→ poggssi : leopika,你硬要腦補那些沒送測的手機都有問題或系 01/15 02:12
→ poggssi : 統更新就幫你裝木馬,那只能說你有被害妄想 01/15 02:12
噓 thomaschion : 所以你的手機用BIOS就可以做事了? 01/15 02:12
→ wind0083 : 再去找找,我知道很難,因為要說一個謊就要編造更多 01/15 02:13
→ wind0083 : thomaschion 別激動,看清楚一點,我想他是說整隻手 01/15 02:13
→ wind0083 : 機都洗掉了,病毒應該不會藏在bios裡 01/15 02:15
噓 chienyu2001 : 不是每個人都有能力 你看那些高官有這腦嗎 每天傳多 01/15 02:16
→ chienyu2001 : 少機密過去 01/15 02:16
噓 jimyjhsiao : 槍枝合法路上黑道隨便開槍殺人,但如果大家都先穿防 01/15 02:23
→ jimyjhsiao : 彈衣就沒事了喔~讚 01/15 02:23
噓 leopika : 一定會有人說是用戶已經同意華為拿他的微信數據, 01/15 02:23
→ leopika : 但是你有想過微信紀錄還有對方還有群組嗎?這些人 01/15 02:23
→ leopika : 難道有同意被華為拿數據嗎? 01/15 02:23
噓 leopika : poggssi你先說出「各種檢測ncc網站都可以看到」, 01/15 02:26
→ leopika : 我提出了根本沒幾支看得到,這不叫打臉那什麼才叫 01/15 02:26
→ leopika : 打臉? 01/15 02:26
推 DANTEINFERNO: NCC 那個 我記得華為有過初階 好像是p20吧 01/15 02:27
噓 leopika : 各位希望聊天的對方或群組內某人按個同意,就連你 01/15 02:28
→ leopika : 的數據資料也一起傳出去嗎? 01/15 02:28
推 fancyrex : 以電腦的bios來說,就足夠藏後門了,之前聯想就被抓 01/15 02:59
→ fancyrex : 包 01/15 02:59
推 andrewkuo : leopika,最好是用第四台的網路還要跟中華電路費, 01/15 03:01
→ andrewkuo : 別再說沒根據的事實了 01/15 03:01
→ GodPigLien : 中國企業 真的什麼事都做得出 唉 01/15 03:20
噓 theevilM : 光是很方便刷機、改bootloader取得root 權限這點就 01/15 03:38
→ theevilM : 說明它的安全性很低。 01/15 03:38
→ theevilM : 你能做到的別人偷走你的手機後也能做到,不然你以為 01/15 03:38
→ theevilM : pixel 3為什麼要加上Taitan M晶片? 01/15 03:38
推 theevilM : 更正,應該是改Recovery 01/15 03:40
→ alive5566 : 當初F-Secure馬來西亞亞洲實驗室好像插上SIM卡 01/15 04:07
噓 FizzinRiver : 給你關鍵字自己google 01/15 04:07
→ FizzinRiver : tcp/ip embedded chip 01/15 04:07
→ alive5566 : 打開WiFi就回傳惹耶 刷機前早傳了還刷機XD 01/15 04:08
噓 FizzinRiver : 一看就是沒google過就上來討戰,木馬都可以燒在IC裡 01/15 04:15
→ FizzinRiver : 面了還OS 01/15 04:15
→ FizzinRiver : bios只不過是韌體的一種,你清到只省bios也沒啥鳥用 01/15 04:34
→ FizzinRiver : 。 01/15 04:34
→ FizzinRiver : 硬體才是可以藏後門的地方,不管什麼軟體要送封包出 01/15 04:34
→ FizzinRiver : 去,下面一定都還要經過硬體,那我只要在chip裡面偷 01/15 04:35
→ FizzinRiver : 藏個後門module不就好了。你一個人要清硬體基本上絕 01/15 04:35
→ FizzinRiver : 對不可能,還不如換一臺沒有後門疑慮的手機比較快。 01/15 04:35
推 hydrai : 買小米的話刷AOSP的吧,感覺安全多了 01/15 04:38
噓 jhkujhku : 哇 不自己動腦欸 01/15 05:31
→ newstar2007 : 華為連cpu都自己的。硬體韌體配合很難像軟體那麽好 01/15 06:13
→ newstar2007 : 發現後門 01/15 06:13
噓 ming791218 : 四四四。我崩潰吼呵呵 01/15 06:20
推 blue09 : 吸獨仔不管是不是理工腦都一樣啦,跟他們講道理是沒 01/15 06:47
→ blue09 : 用的 01/15 06:47
噓 littmann : 看百貨攤位越開越大,就不意外有人跳 來護了 01/15 07:03
噓 tatamishiau : 原PO說的有多少人會做… 01/15 07:06
推 zhugejin : 我比較知道手機的 bios 是指那一部份, 最初始的部份 01/15 07:37
→ zhugejin : 有沒有相關的反組譯, 證明大陸有能力藏後門的能力 01/15 07:39
→ zhugejin : 把後門 code 點出來, 直接宣判對方死刑, 不是更乾脆 01/15 07:40
→ zhugejin : 還是說台灣沒人才 01/15 07:41
推 icexfox : 不是每個人都會刷機跟找資源吧... 01/15 07:55
推 kof2200 : 子龍表示:我的是看人品,誰倒霉誰就會開啟任務! 01/15 08:07
→ kof2200 : 子龍再表示:我的比華為厲害吧! 01/15 08:07
→ kof2200 : 很多人很倒霉就很多人一起組團出任務,這個請電資 01/15 08:09
→ kof2200 : 學院的人解答吧! 01/15 08:09
推 jim68126812 : 這裡沒人在刷機啦,都是看到中國先罵就對了 01/15 08:13
→ jim68126812 : 那些愛國者搞不好連magisk都沒聽過 01/15 08:16
噓 nature1021 : 捧成這樣真的很噁心 01/15 08:27
推 art777 : 今年同時使用三星跟小米手機,但小米開機跟開程式都 01/15 08:46
→ art777 : 比三星快,2萬多的手機,為何輸幾千元的手機... 01/15 08:46
→ IBIZA : 怕被監控的話,apple google facebook twitter 微軟 01/15 08:54
→ IBIZA : Amazon yahoo都不能用了,這些都是已知參與菱鏡計 01/15 08:54
→ IBIZA : 畫的公司 01/15 08:54
噓 ferrinatice : 拜託去年才爆出新聞指中國工廠在代工伺服機偷焊入硬 01/15 08:58
→ ferrinatice : 體後面的晶片竊取美商公司的商業資訊 如果真的要攻 01/15 08:58
→ ferrinatice : 擊你,甚至連量測晶片的用電量就可以得知加密的指令 01/15 08:58
→ ferrinatice : 回推資訊 什麼叫做逢中必反 01/15 08:58
噓 colawei : 我要偷看你上網不用駭你電腦 在上層監控封包就行了 01/15 09:24
推 hegemon : 伺服器那個已經證明是媒體造謠,apple跟Amazon都出 01/15 10:02
→ hegemon : 來背書要求媒體更正了,覺青還在那裡高潮,笑死 01/15 10:02
→ hegemon : 美國自己的第三方單位也檢查過了,完全找不到媒體所 01/15 10:04
→ hegemon : 說的間諜晶片或是任何不知名模組 01/15 10:04
推 onewaya : 哈,抓到引用假新聞不知道要不要罰 01/15 10:07
推 liaoeddie : 台灣人真棒 01/15 10:09
推 mercedeces : 硬體後台?加那顆拆開後電路板不會被看到?被抓到整 01/15 10:11
→ mercedeces : 個品牌大概全毀了 01/15 10:11
推 firefoxriko : 刷機不是每個人都在刷 01/15 10:24
推 xiaohan85298: 謊言不能深入討論細節,妳這麼做會讓別人尷尬 01/15 10:25
噓 leopika : 講不過就突然扯子龍開始打迷糊仗了? 01/15 10:40
噓 ricky8978 : 神邏輯,問題就是在BIOS啊 01/15 11:21
推 xvited945 : 文組覺青沒一個能打的 01/15 11:45
→ FizzinRiver : 某樓m大以為在一條龍生產的情況下後門這麼好找啊, 01/15 12:06
→ FizzinRiver : 有畫過VLSI就知道這難易度啦。 01/15 12:06
→ FizzinRiver : 然後說什麼電路板不會看到的,模組都embed到你chip 01/15 12:07
→ FizzinRiver : 裡面了你是用寫輪眼看出來還是白眼啊 01/15 12:07
→ FizzinRiver : 簡單一句話就是防人之心不可無。 01/15 12:38
→ FizzinRiver : 只要是硬體都會有被開門的風險加上中國生產的硬體幾 01/15 12:38
→ FizzinRiver : 乎都是一條龍又更提高被開門的機率,然後他們政府又 01/15 12:38
→ FizzinRiver : 是那鳥樣讓你很難相信。而且你的資料會被拿來讓他們 01/15 12:38
→ FizzinRiver : 的社會監控更完善,讓更多人受害,這對我來說是不可 01/15 12:38
→ FizzinRiver : 接受的,所以我不拿中國手機。 01/15 12:38
→ FizzinRiver : 你們因為cp值什麼的考量選擇用也是你們的事和我無關 01/15 12:38
→ FizzinRiver : ,但是說什麼不會被開門、資安風險都是無稽之談的很 01/15 12:38
→ FizzinRiver : 明顯不是不了解就是想帶風向 01/15 12:38
→ wwwhineta : 推樓上 01/15 12:49
噓 mimimaomao : 推樓上 01/15 12:52
→ ctes940008 : 八層板應該是開輪迴眼也看不到 01/15 12:55
噓 hegemon : Supermicro的那個案子,美國自己的資安公司都下去看 01/15 13:13
→ hegemon : 過了,沒有發現任何東西及異常的訊號或是傳輸,覺青 01/15 13:13
→ hegemon : 還可以拿來大書特書...誰來賠償公司股價與商譽被波 01/15 13:13
→ hegemon : 及的損失? 01/15 13:13
→ jeffrank : 買你手機還要刷機才能安心使用 本末倒置了 01/15 16:41
噓 htc314 : 窮人被盜個資有啥屁用..... 01/16 15:37
推 FranKang : 覺青的邏輯是偷了人家的太陽餅吃,只要買了還他就好 01/16 20:13
→ FranKang : 了,連道歉都不用,還能要求覺青負什麼責任? 01/16 20:14
→ FranKang : 太陽餅事件,覺青的反應真是令人大開眼界,沒想到廿 01/16 20:14
→ FranKang : 一世紀臺灣的年輕人是如此沒有法治精神 01/16 20:14