Sunday, December 14, 2014

翻墙问答﹕台资制手机晶片出问题

问:最近有台湾传媒报道指,在香港高等法院现正聆讯一宗仲裁上诉案,台资威盛电子的 VT3421保安晶片,内有后门可能用作窃取手机个人资料之用。那VT3421到底是什么晶片来?有什么设备会有VT3421晶片?


李建军:VT3421晶片的资料相当少,但根据案情透露,VT3421晶片另一代号为TF376。TF376的资料就相对比较多,这是清华同方所研发的保安晶片,根据一般所找到的公开资料,TF376晶片一般用于中国流动电视标准CMMB的加密解码之上。TF376晶片用于数码电视以外的资料,首次公开于媒体以及法庭资料之中。


而根据现有的案情披露资料,VT3421晶片除用于电视机顶盒,亦用于手机以及汽车无线通讯等应用上。因此,可能有不少人过往被VT3421或TF376晶片的后门监控,而当事人完全懵然不知。


问:根据现有法院聆讯资料,VT3421或TF376晶片,到底会让北京方面如何监控手机用家的活动?


李建军:根据法院聆讯资料,TF376晶片已经标明有预防「法轮功黑客」的功能,而晶片内的后门,晶片使用者本身是不能够打开,但威盛电子的工程师就可以打开后门。由于TF376是建基于清华同方的技术,威盛电子一直以来与清华同方都有相当密切的合作关系,因此,清华同方的技术人员,甚至中国当局都很可能能够TF376的后门,藉此监控目标人物的一举一动。


问:那现时有没有手机还用TF376或威盛电子的VT3421的技术?


李建军:由于未有人拆开中国所卖的手机或机顶盒作详细调查,因此,未知有多少手机或机顶盒正使用TF376或VT3421晶片。但由于法院聆讯的案情,都与二零零八年北京奥运前后有关的技术,换言之,就算新的手机或机顶盒未有装有TF376或VT3421晶片或技术,但有可能在中国当局的压力下,会装有更新一代类似技术晶片,甚至相关晶片的功能已经集成到手机的中央处理器内,只有更专门的技术人员才能查到。


就算专门的技术人员,都不一定留意到那些晶片有奇怪的技术内容,就以这次威盛电子被踢爆晶片有后门的案件为例﹐由于威盛提供的VT3421晶片不断出现记忆体泄漏问题,造成案中原告UCC的客户投诉,才揭发VT3421晶片内有只有威盛电子工程师才能打开的后门。如果新一代的技术晶片并未有记忆体泄漏问题,未有客户投诉,那就有可能有间谍功能的手机神不知鬼不觉间在你手使用。


问:那一般人应怎样做,防止自己用了有中国间谍技术的手机,保障自己的私隐和安全?

李建军:首先,中国企业,或与中国政府关系极佳的台资,或港资企业的手机,都应避免使用。就以这宗案件为例,制造有后门晶片的厂商,竟然是台湾公司,证明台资或港资为进入中国市场都可能不择手段。


另一方面,若使用中国自有技术标准TD-SCDMA手机,就算是外资厂商的产品,都必须要小心提防。因为中国当局订标准时,很大机会要加入可让当局打开的后门,而由于中国自有技术标准的专利,不少都掌握在中国的国有企业手中。换言之,有可能这类手机被迫安装了中国制造的晶片,或与中国的公司合作,那就算用了没有问题的 Android系统,中国当局仍然有办法窃取你的个人资料。以现时众多手机技术标准而言,使用WCDMA、CDMA2000、FDD-LTE等国际通用标准,比较少机会买到有可能内含后门技术的手机。


原文:http://ift.tt/1wPKMRi








via 细节的力量 http://ift.tt/1wPKJVF

No comments:

Post a Comment