協尋政府資安長(Partll)
我上一篇評論政府準備禁止華為設備、公務手機聯網到大陸政策的文章,在華為手機的議題上能引起許多技術高手的討論和轉載,並有非常多的專業建議,成為諸方焦點,很精彩。尤其有許多建設性建議,值得政府重視和持續討論!
當初我貼文時,顧慮內容可能會超出某些網友技術的理解範圍,所以把觀念化繁為簡化成硬體與 APP 兩個層次,這也成為許多技術朋友質疑之處。
技術朋友批評我過度簡化的論點:「硬體的後門不是顧慮,APP的後門才是要注意的」。是的,我的確是想儘量簡化(過度簡化了?),讓一般人易懂。既然大家不在意太多技術,我就試著來說完整一點。
1. 硬體會不會有後門?
技術上不能排除,但是實務上已知發生的案例很少。據我所知,僅有近年一起Intel晶片的案例(甚至嚴格說只是bug,還構不上是後門)。業者在硬體設計上都會如履薄冰,深怕出錯。因為不論是疏忽或故意,對業者來說一旦曝光就商譽盡失,風險很大,是否值得?當然你可以說,華為就是壞人,就是會故意做壞事。我這裡不討論這樣的前提。
2. 硬體與APP以外,沒有其他層次的問題來源嗎?
有的,作業系統OS與韌體Firmware。這裡一樣有業者疏忽與故意兩種可能。有的可以透過網路下載更新版本彌補,有的無法遠端修正。
3.既然手機問題的可能來源這麼多,我們要怎樣面對?
一般人不可能去面對這樣複雜的技術問題,所以當然是仰賴政府把關。政府應該在同意產品上市銷售前,確認設備的安全保密性合乎我國法規,不該用臆測的方式造成市場消費信心的困擾。歐美許多國家禁用華為電信設備,是有其國家政策,但是並沒有禁止消費市場銷售華為手機。工研院禁用華為手機,如果沒有透過具體的技術程序,確認安全性有問題,並公諸於世,當然會引起社會的關注。畢竟華為是個國際大品牌,國內也有許多人使用。
4. 確認手機安全性很困難嗎?
要確認「手機是否安全」,與確切「找出安全漏洞之所在」,困難度是不一樣的。就像你很容易知道一個人身體不舒服,但是要找出他的明確病源,就未必容易。政府責任應該是在確認安全性的層次。不安全就禁賣,讓消費者安心。至於解決問題,是業者的責任,除非他不想賣手機。檢測安全性的技術隨著惡意程式技術的演進,也日益複雜,隨時在改變。基本上針對資訊外洩這種敏感事項,其實可以在封閉可控制的網路環境中觀察手機的連線行為,並且擷取封包瞭解連線對象與封包內容。如果手機業者不能合理解釋觀察到的詭異連線行為,就是有安全疑慮。(上面這也是簡化的邏輯說法)
5. 我在政府時怎麼處理這種事?
在政府分工上,NCC主管通訊設備,工業局主管軟體。所以我曾明確定義二者責任,手機上市前的整機安全性由NCC負責,可以隨時下載的APP由工業局負責。二者都應該透過適當的程序和技術,確認軟硬體的安全性,讓消費者安心。只是不確定這樣的分工原則目前是否仍在執行。
6. 技術朋友如何可以幫上忙?
許多技術朋友提供了許多資安技術的討論,有些在檢測安全性這層次用不上,但是可以用來進一步瞭解後門運作的原理,還是有其價值。資安可貴在實戰經驗,政府上面兩個單位如能設計一個機制讓技術朋友進來一起幫忙檢測,不但可以加強政府認定安全性的可信度,技術朋友功力也可以成長。換言之,就是趁此機會建立國家級的 Bug/Security Bounty Program,或在相關標案中要求廠商導入這樣的思維,讓網友高手一起進來幫忙。這是我對政府單位與熱血技術網友一個雙贏的建議。
總結,我當初的確因為顧慮網友理解力而極度簡化前一篇貼文的技術內涵。不過因此帶出許多技術朋友的討論,雖然意外,也是好事。不管對我個人正面負面評論,引起大家注意這問題,台灣資安在整體就算是有進步。
https://ifans.pixnet.net/blog/post/226952822?fbclid=IwAR27bb9s_y4D3i7kvb2SYJt6f4OkJumetitFj_XnNGpx9QAawW74ABp-PKQ
同時也有3部Youtube影片,追蹤數超過55萬的網紅3cTim哥生活日常,也在其Youtube影片中提到,今天趕緊出了這一則影片就是怕大家誤觸了OMG內建的廣告而亂按後導致在google play商店錯誤訂閱了不是自己要的app而付了錢,還無法取消訂閱,所有手機都可以適用ios系統或android系統皆可 訂閱3cTim哥頻道⬇︎ http://bit.ly/2MgPy4H 觀看3cTim哥系列影片⬇︎...
「惡意程式app」的推薦目錄:
- 關於惡意程式app 在 張善政 Facebook
- 關於惡意程式app 在 NPA 署長室 Facebook
- 關於惡意程式app 在 NPA 署長室 Facebook
- 關於惡意程式app 在 3cTim哥生活日常 Youtube
- 關於惡意程式app 在 Aotter Girls: Girl's Tech Talk Youtube
- 關於惡意程式app 在 賓狗單字Bingo Bilingual Youtube
- 關於惡意程式app 在 安卓用戶必看!21款APP藏惡意程式「下載時務必抱持警覺」 的評價
- 關於惡意程式app 在 安裝到惡意程式而不自知? Google Play分享「三不」心法避免 ... 的評價
- 關於惡意程式app 在 快卸載!知名APP變惡意軟體上百萬用戶手機感染木馬程式| 聯合新聞 ... 的評價
惡意程式app 在 NPA 署長室 Facebook 八卦
「你渴望收包裹嗎?」
「你渴望拿禮品嗎?」
現今,在家上網購物已成了一種生活方式,不用出門就可以輕易買到需要的商品。
但你知道嗎,詐騙集團也不出門詐騙了!!
詐騙手法日新月異,你是否也有遇過以下的情形:
明明很久沒用宅急便寄包裹了,奇怪怎麼會收到禮品查收簡訊呢?
奇怪,怎麼網址點進去網頁圖示都顯示不出來呢?
奇怪,我什麼都沒點,怎麼會有自動下載東西呢?
安裝之後,更奇怪了,怎麼找不到app的程式,卻在狀態列看見app在運作呢?
原來,這是「包裹已發請查收」或「黑貓宅急便送禮品查收」的釣魚簡訊詐騙手法,當手機收到這類簡訊,還附有一串網址連結時,先別急著打開,因為這很有可能是詐騙簡訊,欺騙你的感情,更欺騙你的荷包!
我們也在此千叮嚀、萬交代,正確黑貓網站網址為 https://www.t-cat.com.tw/ ,官方app也可以在app store或google play下載得到,其他不明網址千萬不要隨便點取,甚至不要允許登入,讓假冒的app能夠讀取你的個資!
如有問題、疑慮時,請記得再三向賣家查證,或向165反詐騙專線查詢。
樓上揪樓下、厝邊拉隔壁,把最新詐騙資訊趕快分享給你所有有手機的朋友吧!
-
💡對於來源不明的app應用程式,你可以這樣做(andriod系統為範例):
設定➡️安全性➡️「不允許」安裝來源不明的應用程式
-
165反詐騙宣導
#不明連結不要點
#多一份謹慎
#荷包才會剩
#延伸閱讀
TVBS-「包裏寄達請查收」點開錢就飛 她數小時被盜刷3千多元
https://reurl.cc/56dQ7
蘋果即時-收到「快遞已發」簡訊要小心 點開連結自動盜刷
https://reurl.cc/aodDY
風傳媒-小心「假網站」!網路犯罪集團誘騙民眾安裝惡意程式,調查局籲慎防這類「手機簡訊」
https://reurl.cc/4AdMj
ETtoday-小心「快遞包裹已發送」簡訊! 刑事局證實詐騙釣魚簡訊今預警
https://reurl.cc/aoL73
自由-「快遞包裹已發,請您查收」是詐騙簡訊 刑事局提醒「別點」
https://reurl.cc/gO4rb
惡意程式app 在 NPA 署長室 Facebook 八卦
「你渴望收包裹嗎?」
「你渴望拿禮品嗎?」
現今,在家上網購物已成了一種生活方式,不用出門就可以輕易買到需要的商品。
但你知道嗎,詐騙集團也不出門詐騙了!!
詐騙手法日新月異,你是否也有遇過以下的情形:
明明很久沒用宅急便寄包裹了,奇怪怎麼會收到禮品查收簡訊呢?
奇怪,怎麼網址點進去網頁圖示都顯示不出來呢?
奇怪,我什麼都沒點,怎麼會有自動下載東西呢?
安裝之後,更奇怪了,怎麼找不到app的程式,卻在狀態列看見app在運作呢?
原來,這是「包裹已發請查收」或「黑貓宅急便送禮品查收」的釣魚簡訊詐騙手法,當手機收到這類簡訊,還附有一串網址連結時,先別急著打開,因為這很有可能是詐騙簡訊,欺騙你的感情,更欺騙你的荷包!
我們也在此千叮嚀、萬交代,正確黑貓網站網址為 https://www.t-cat.com.tw/ ,官方app也可以在app store或google play下載得到,其他不明網址千萬不要隨便點取,甚至不要允許登入,讓假冒的app能夠讀取你的個資!
如有問題、疑慮時,請記得再三向賣家查證,或向165反詐騙專線查詢。
樓上揪樓下、厝邊拉隔壁,把最新詐騙資訊趕快分享給你所有有手機的朋友吧!
-
💡對於來源不明的app應用程式,你可以這樣做(andriod系統為範例):
設定➡️安全性➡️「不允許」安裝來源不明的應用程式
-
165反詐騙宣導
#不明連結不要點
#多一份謹慎
#荷包才會剩
#延伸閱讀
TVBS-「包裏寄達請查收」點開錢就飛 她數小時被盜刷3千多元
https://reurl.cc/56dQ7
蘋果即時-收到「快遞已發」簡訊要小心 點開連結自動盜刷
https://reurl.cc/aodDY
風傳媒-小心「假網站」!網路犯罪集團誘騙民眾安裝惡意程式,調查局籲慎防這類「手機簡訊」
https://reurl.cc/4AdMj
ETtoday-小心「快遞包裹已發送」簡訊! 刑事局證實詐騙釣魚簡訊今預警
https://reurl.cc/aoL73
自由-「快遞包裹已發,請您查收」是詐騙簡訊 刑事局提醒「別點」
https://reurl.cc/gO4rb
惡意程式app 在 3cTim哥生活日常 Youtube 的評價
今天趕緊出了這一則影片就是怕大家誤觸了OMG內建的廣告而亂按後導致在google play商店錯誤訂閱了不是自己要的app而付了錢,還無法取消訂閱,所有手機都可以適用ios系統或android系統皆可
訂閱3cTim哥頻道⬇︎
http://bit.ly/2MgPy4H
觀看3cTim哥系列影片⬇︎
【3cTim哥Apple蘋果開箱】http://bit.ly/2LE4M6R
【3cTim哥高階旗艦機開箱】http://bit.ly/2LDGSZx
【3cTim哥中、低階旗艦機開箱】http://bit.ly/2mXcSsv
【3cTim哥Apple蘋果小技巧】http://bit.ly/2NXsIyP
【3cTim哥Android安卓小技巧】http://bit.ly/2LE4kWy
追蹤3cTim哥即時動態⬇︎
instagram☛http://bit.ly/2HCZ52j
facebook☛http://bit.ly/2JyOGGK
TIM X OLI 🛍️ 3C購物
官方網站▶️ https://goo.gl/jW7cny
App Store▶️ https://goo.gl/67foDK
Google PlayStore▶️ https://goo.gl/l6B5Zp
*圖片內容截取自Google搜尋網站
**音樂與音效取自Youtube及Youtube音樂庫
#facebook#OMG#取消訂閱
![post-title](https://i.ytimg.com/vi/idSX12dY46E/hqdefault.jpg)
惡意程式app 在 Aotter Girls: Girl's Tech Talk Youtube 的評價
※早八注意※ 科技小電報調整發片時間到每週五早上八點
獺友們早(握暖暖包)
這禮拜知名電信台灣大爆出自有品牌 Amazing 遭植入惡意程式
讓使用者無意中成為詐騙集團的幫兇Q_Q
到底怎麼回事?
另外本週也值得 AMD 粉絲喝采
15 年後終於超越 Intel 桌機處理器市占率
接下來要換超車筆電處理器了嗎?
本集科技小電報由 #SonyZV1 拍攝
【製作團隊】
企劃:蜜柑
腳本:蜜柑
攝影:蜜柑
剪輯:怡君
字幕:怡君
監製:蜜柑、宇恩、Emma
✨快加入我們的會員:https://supr.link/zZE8x
【訂閱電獺少女 YouTube】 https://supr.link/o3WBV
【追蹤電獺少女 Instagram】 https://supr.link/nYIMY
【按讚電獺少女 Facebook】 https://supr.link/VAZd6
【電獺少女官方網站】 https://supr.link/AKiW8
🔥 熱門影片 🔥
iPad Pro (2020) 開箱!買了它就不用買 MacBook Air 了嗎?
👉 https://supr.link/01OOf
iPhone 備忘錄六大必知小技巧!超實用功能你會嗎?
👉 https://supr.link/e5vdr
交友軟體能交友嗎?女孩覺得哪款 App 最好用?
👉 https://supr.link/WDk9c
13 副熱門真無線耳機大亂鬥!AirPods Pro、Sennheiser、Sony...該挑哪副?
👉 https://supr.link/MmBj9
ROG Phone 3 電競手機上手!螢幕超狂規格,二三代配件可通用
👉 https://supr.link/5lfGe
※更多開箱影片 👉 https://supr.link/hEERu
※更多 iPhone 相關影片 👉 https://supr.link/AzR5u
※更多 Android 手機 👉 https://supr.link/0K9Co
※教學小技巧大公開 👉 https://supr.link/lfyZk
※熱門藍牙耳機這邊找 👉 https://supr.link/SdDPr
![post-title](https://i.ytimg.com/vi/Rlh8eTKjVRY/hqdefault.jpg)
惡意程式app 在 賓狗單字Bingo Bilingual Youtube 的評價
【逐字稿】
第一個單字是 sanction、s-a-n-c-t-i-o-n、sanction 進行制裁,例句是:
The U.S. sanctioned 33 Chinese companies over human rights violations against Uighurs.
美國決定,懲罰 33 家中國公司,因為這些公司,打壓少數族群!這些公司就是中國政府把持的啦,他們打壓虐待新疆維吾爾族等少數民族。這些中國公司,有一些是做人工智慧和臉部辨識的,一些高科技公司。而這些高科技產品,可能是拿來監視少數族群的,很惡劣。這些中國公司想製造產品,需要美國的科技及零件,才做得出來,所以美國就抽手,不幫你們了,讓中國公司運轉不下去。這就是一種制裁 sanction。
https://www.dw.com/en/us-sanctions-chinese-entities-over-human-rights-violations/a-53542199
第二個單字是 give the go-ahead、g-i-v-e 空格 t-h-e 空格 a-h-e-a-d 、give the go-ahead 批准,例句是:
Costa Rica gave the go-ahead to same-sex marriages on Tuesday, making it the first country in Central America to do so.
恭喜哥斯大黎加,喜迎第一場同性婚姻!!!在中美洲國家之中,哥斯大黎加是 No.1,第一個通過同婚的國家~ 婚禮超級熱血的喔,凌晨 12 點,法案一通過,就立刻在半夜舉行。批准,就是 give the go-ahead。
https://www.aljazeera.com/news/2020/05/costa-rica-sex-marriages-central-america-200526123834393.html
第三個單字是 pardon、p-a-r-d-o-n、pardon,原諒、赦免,例句是:
Zambia’s president has pardoned a gay couple jailed last year.
尚比亞總統特赦上千名罪犯,其中包含一對同性伴侶。這對同性伴侶為什麼被關?只因為他們是同志。這個非洲國家非常保守,同性戀就是罪,會被抓去關的,而且這位總統歧視同志,所以還是要持續監督跟觀察。赦免就是 pardon。
https://www.bbc.com/news/world-africa-52807727
第四個單字是 border、b-o-r-d-e-r、border 邊界;國界,例句是:
Denmark has opened its borders to cross-border couples.
歐洲疫情趨緩,丹麥開放跨國伴侶入境。
之前,丹麥為了防疫,限制其他國家的人入境。也就是說,如果你是丹麥人,你男朋友是德國人,你們就不能見面了!被國家邊界給擋住,很難過。但現在,丹麥要讓戀人見面了~目前開放的是德國或北歐公民,來丹麥找自己的 honey。這個國界,就是 border。
最後一個單字是 malware、m-a-l-w-a-r-e、malware,惡意軟體,例句是:
Hundreds of apps carrying malware known as Dresscode are showing up on the Google Play Store.
你的手機是用 Android 系統嗎?小心,Android 商店裡,有 400 多個 App,帶有病毒啊!這個病毒是個惡意程式,叫做「Dresscode」。如果你安裝一個 app,它帶有這個惡意程式,那就麻煩了。駭客可以輕易偷走你手機裡的資料。請務必小心,不要亂下載 app 喔!
https://uk.norton.com/internetsecurity-emerging-threats-hundreds-of-android-apps-containing-dresscode-malware-hiding-in-google-play-store.html
恭喜你!今天學了 5 個新單字,還聽了 5 則國際大事!如果喜歡我們的 podcast,希望你可以訂閱,然後為我們留 5 顆星的評價。如果有什麼意見,歡迎留言,也可以到 IG 搜尋賓狗單字,私訊我聊聊喔~謝謝收聽,下次通勤見 ❤️
![post-title](https://i.ytimg.com/vi/_KaD5MQrSYs/hqdefault.jpg)
惡意程式app 在 安裝到惡意程式而不自知? Google Play分享「三不」心法避免 ... 的八卦
很多人一定看過資安公司發現Android的某某App為惡意程式,提醒大家要盡快刪除的報導,若不細究,可能很多人會就此以為Android系統很容易遇到不良程式 ... ... <看更多>
惡意程式app 在 快卸載!知名APP變惡意軟體上百萬用戶手機感染木馬程式| 聯合新聞 ... 的八卦
快卸載!知名APP變惡意軟體上百萬用戶手機感染木馬程式| 聯合新聞網:最懂你的新聞網站. 許多用戶會透過Google Play Store 安裝程式,但日前網路安全公司Malwarebytes ... ... <看更多>
惡意程式app 在 安卓用戶必看!21款APP藏惡意程式「下載時務必抱持警覺」 的八卦
安卓用戶必看!21款 APP 藏 惡意程式 「下載時務必抱持警覺」|3C|手機|看新聞 ; ▷訂閱即新聞網路好片不漏看:http://bit.ly/2H6SArA ; ▷訂閱即新聞原創影音 ... ... <看更多>