Re: [臉書] 張善政

作者: hizuki (ayaka)   2019-01-26 11:43:45
※ 引述《nerudaliu (Chairborne Ranger)》之銘言:
: 臉書卦點說明:
: 張善政的留言區變成資安吐槽大會了
: 連ClH病毒本人都氣到彈出來
: 兩個國民黨治理官僚「科技大佬」「資通專家」展現出清朝的科技知識水準
: CIH:
: 『手機要被植入惡意後門的管道是來自APP軟體,不是硬體』
: 我 #CIH 暈倒了~~~
: 我專門在幹暴力型逆向破解工程。
: 我的話,惡意程式,連放在系統ROM都不放。
: 直接放在SOC或是週邊硬體裡面。
: ——
CIH這種水平的人就不要出來盧小了
之前這種部分ᄃ琣b政黑解釋過了#1SGCOBgG (HatePolitics)
放SoC,告訴ᄃ琝A用過MTK還是Qualcomm的SoC有地方給你存程式?
srom都是固化好的,頂多有幾個地方給你放放DRM或者security用的key
周邊硬體,你當手機電路板很有空間啊?放一個晶片給你很難看到啊?
硬是要盧,為什麼不講人家modem的firmware有後門,然後還會插入到
AP的boot code中,
作者: GameGyu (GameGyu)   2019-01-26 11:45:00
華為有自已做CPU
作者: koushimei (群魔亂舞)   2019-01-26 11:49:00
華為的framework以下一定都自己寫的 要偷藏API 給APP呼叫某些特定功能 太簡單了在搭配自己設計的CPU 根本沒人會發現
作者: yesonline (昏昏欲睡夏日蟲)   2019-01-26 11:50:00
改ROM包進惡意程式再開放讓大家下載刷機吧?
作者: ecejc (jc)   2019-01-26 11:50:00
先說 華為有一半的手機用的是自家刻出來的海思再來 就算AP是別人家的 FW若是自己刻的 還不是可以寫後門
作者: yesonline (昏昏欲睡夏日蟲)   2019-01-26 11:51:00
放在SOC或週邊硬體,除非他一開始就混入這些供應商工作
作者: GameGyu (GameGyu)   2019-01-26 11:51:00
你以為華為改不了 XD
作者: koushimei (群魔亂舞)   2019-01-26 11:52:00
ARM也只是指令架構 高通跟三星也還是會加自己的設計
作者: ecejc (jc)   2019-01-26 11:53:00
只是這樣比較容易被抓到而己 不像藏在硬體難抓
作者: koushimei (群魔亂舞)   2019-01-26 11:53:00
你怎麼知道華為不加自己的設計?華為自己就有SoC呀 哈哈哈哈 自打嘴巴
作者: yesonline (昏昏欲睡夏日蟲)   2019-01-26 11:55:00
拆機逆向工程看看嘛...
作者: GameGyu (GameGyu)   2019-01-26 11:58:00
你知道verilog嗎?
作者: ecejc (jc)   2019-01-26 11:58:00
所以你同意用HW和FW就能做後門 而不像張所說只有APP可以?畢竟這原文是在噹張善攻黑白講 什麼只有軟體才會有後門
作者: GameGyu (GameGyu)   2019-01-26 12:00:00
我又不是華為的人,怎麼會知道改什麼 XD 華為沒那麼笨
作者: ecejc (jc)   2019-01-26 12:00:00
"手機要被植入惡意 後門的管道是來自APP軟體,不是硬體"

Links booklink

Contact Us: admin [ a t ] ucptt.com