Re: [新聞] 資安漏洞?陳柏惟批掃地機器人 淪陸監控

作者: bluwind1 (藍天的風)   2021-02-09 16:17:23
※ 引述《devidevi (凱特)》之銘言:
: ※ 引述《youhow0418 (ㄈ87b3)》之銘言:
: : TVBS
: : 資安漏洞?陳柏惟批掃地機器人 淪陸監控工具
: : 記者 林耿賢 報導
: : 基進黨立委點名,募資平台上的一款「掃地機器人」,疑似利用使用者手機APP,將個資
: : 回傳到到大陸,批評大陸製家電有資安隱患,呼籲政府應該訂出規範,防堵民眾個資被大
: : 陸掌握。
: : 掃描家中路徑,能吸能掃還能拖地,甚至還有遠端即時監看功能,這款你我熟悉不過的掃
: : 地機器人,在募資平台上募資超過五千萬,現在被立委陳柏惟點名有資安疑慮。
: : 立委陳柏惟:「以開放的權限來看,你人在哪裡你使用紀錄,下載什麼軟體你說了什麼話
: : ,你WIFI的連線是哪一台,你設備ID跟通話紀錄,全都可以傳(往大陸)。」
: 可以傳,跟實際上有傳是兩件事
: 可以傳
: 只要掃地機器人能連到你手機,你手機能連到大陸,這樣就能傳到大陸
對 是兩件事
能夠有利用價值的資料包含哪些?
姓名 email 手機號碼 WiFi帳號 WiFi密碼 甚至可以定位你的地圖位置
加起來可能長度不超過200字,不到1k
回傳時間只需要不到1秒就能完成
除非你24小時無間斷地監控分析被傳回的數據
否則你幾乎只有千萬分之一或是比中樂透還小的機率能夠觀測到那一秒不到的事情
有了WiFi帳號 WiFi密碼 就可以駭入你的區域網路
如果你有裝監視器、NAS、智慧音箱、個人電腦 就有可能被駭入
如果你的智慧喇叭有開啟權限能夠查詢你的Google聯絡人
查詢你的Google Calendar 查詢你的Gmail 查詢你的簡訊
監聽你和家人的談話 這些都沒有不可能
因為他有能力取得你不到1k長度的個人資料
因為你幾乎無法察覺那1秒的回傳動作
隨著時間的累積和攻擊次數的增加
我剛剛提到的那些資安風險都是可能的
雖然個人不欣賞刪Q譁眾取寵的個人作風
但是資安風險真的必須料敵從寬
駭客的動作往往也是在平時不啟動 根本不可能察覺
等到要發動攻擊的時候 同時超過百萬台主機被攻陷被跳板
就可以癱瘓想癱瘓的各種設施
不容小覷
: 實際上有傳
: 是要掃地機器人實際上有傳資料到你手機,再經過你手機傳到大陸
: 要檢查有沒有傳可以拿一個手機,
: 閒置時沒有上傳資料任何資料的手機
: 然後跟掃地機器人連線
: 如果連線後,手機有上傳資料到網路上
: 就可以懷疑有人在蒐集資料
: (還可以根據上傳資料大小判斷傳輸內容,如果只是蒐集使用者習慣,只需要幾K
: 如果上傳幾M,或是幾百M,就代表有聲音或影像資料)
: (更厲害的網路高手還可以破解資料封包,知道傳了哪些東西)
: 如果能證明,
: 應該要求政府立刻下令停止該款掃地機器人的使用,
: 而不是等政府立法,這樣太慢...
: 不要只有懷疑就訴諸輿論,讓輿論攻擊
: 拿出證據來,請政府下令禁止使用,
: 用法律規範,才是正確的做法
作者: puritylife (purity)   2021-02-09 16:20:00
你是認真的嗎....
作者: Submicromete (你逆)   2021-02-09 16:21:00
可以從對岸連到wifi?有這麼黑科技嗎?
作者: eric6789 (gogogo)   2021-02-09 16:21:00
不要用電腦跟網路手機就沒有漏洞
作者: jac19860114 (天才跟白痴只有一線之隔)   2021-02-09 16:21:00
幫補血等等會有支那五毛來噓你大驚小怪
作者: turbomons (Τ/taʊ/)   2021-02-09 16:22:00
這麼可怕 那政府若不緊急應變處理 不就成了中共同路人
作者: puritylife (purity)   2021-02-09 16:22:00
不是大驚小怪問題 是常識問題
作者: x20165 (八風吹不動)   2021-02-09 16:22:00
只要聯網都有風險
作者: spzper   2021-02-09 16:22:00
MIC 都很危險應該停止輸入~
作者: cs09312   2021-02-09 16:22:00
會怕的可以過原始人生活阿
作者: puritylife (purity)   2021-02-09 16:23:00
有了WiFi帳號密碼 就可以駭入你的區域網路< ???認真?
作者: x20165 (八風吹不動)   2021-02-09 16:23:00
問ncc啊 不是會把關
作者: milleniue (milleniue)   2021-02-09 16:23:00
蝦皮app呢
作者: puritylife (purity)   2021-02-09 16:24:00
這是毫無網路知識的問題
作者: v5270 (要飛了喔)   2021-02-09 16:26:00
哪家wifi分享器可以從台灣連到中國?這麼厲害的無線分享器請問去哪裡買?
作者: sobiNOva (星星徹夜未眠)   2021-02-09 16:27:00
激進就沒腦沒知識 跟他們計較
作者: devidevi (蜜蜜)   2021-02-09 16:28:00
抓封包,對資工背景而言,很簡單的事情
作者: tomaschang (~~~~飛阿~~~~)   2021-02-09 16:28:00
所以我都不用網路不用電...
作者: x20165 (八風吹不動)   2021-02-09 16:28:00
也要看是否被傳輸資料有加密 這部分要看廠商了
作者: puritylife (purity)   2021-02-09 16:29:00
都不知道從哪邊學來的 掃地機器人駭入你的路由 厲害了
作者: psl7634 (鍵盤補給官)   2021-02-09 16:30:00
v5270 是不是搞錯方向了 他意思不是這樣啊
作者: puritylife (purity)   2021-02-09 16:30:00
而且知道區網帳號密碼 你知道你在說啥嗎???
作者: flybow (yyyyyyyy)   2021-02-09 16:31:00
幾乎不可能從百萬行的程式裡找到 ....資安版OLNY U????
作者: s0914714 (YA)   2021-02-09 16:31:00
你說的事情 任何公司都可能幹這種事
作者: puritylife (purity)   2021-02-09 16:32:00
只能說這套說詞真不知道誰寫的 可以找專業一點的嗎
作者: devidevi (蜜蜜)   2021-02-09 16:32:00
如果能有幾百萬行的程式,可以抓重點,誰叫你1行行查只要找針對傳輸的程式部分就好,其它根本不用管
作者: flybow (yyyyyyyy)   2021-02-09 16:33:00
這年頭厲害了 指控都不用證據了XDDDDD
作者: devidevi (蜜蜜)   2021-02-09 16:33:00
可能跟3Q是同樣的資工背景吧..
作者: puritylife (purity)   2021-02-09 16:33:00
大哥 連到區網可以幹嘛阿大哥 知道密碼根本沒怎樣中國到底要怎樣連到我的無線路由我還真不懂
作者: shadowlots (殘心尋靜)   2021-02-09 16:34:00
那就全禁吧,騰訊 蝦皮 淘寶 愛奇藝都是中國,趕快禁
作者: puritylife (purity)   2021-02-09 16:34:00
密碼我送他他也連不到阿
作者: mercedeces (M__M)   2021-02-09 16:35:00
監聽你的封包吧,小心虧妹會被習大大知道
作者: Drzowy (海藏)   2021-02-09 16:36:00
立法趕快禁一禁 投鼠忌器 笑死
作者: sobiNOva (星星徹夜未眠)   2021-02-09 16:36:00
2077玩太多了吧XDDDD快笑死
作者: mercedeces (M__M)   2021-02-09 16:37:00
wifi密碼有啥用?wife密碼可能還會知道一些洨秘密
作者: puritylife (purity)   2021-02-09 16:38:00
可以先去補充一下知識嗎 另外文案重寫一下
作者: sobiNOva (星星徹夜未眠)   2021-02-09 16:41:00
拜託 基進黨都沒有一個正常人設定過WIFI嗎??XD
作者: skizard ( )   2021-02-09 16:42:00
一知半解比無知更恐怖
作者: puritylife (purity)   2021-02-09 16:45:00
大哥 可以駭進我區網的人根本不需要密碼這東西
作者: cookies12 (餅乾的餅乾藏在餅乾盒裡)   2021-02-09 16:46:00
可以先把手機丟掉嗎>~<
作者: puritylife (purity)   2021-02-09 16:46:00
能夠從外面駭進你家區網跟你的電腦設備的人
作者: pchome321 (wendy)   2021-02-09 16:46:00
掃地機器人會洩漏家灰塵 太嚴重
作者: marknm   2021-02-09 16:46:00
笑死 放寒假你可以多做點功課
作者: puritylife (purity)   2021-02-09 16:47:00
而有密碼 唯一用處大概是你家隔壁鄰居可以偷用你wifi我是不知道你從哪裡聽來這些鬼東西還是自己想的
作者: linesa (八倍速自耕農)   2021-02-09 16:48:00
真的,被大陸人知道阿宅家這麼髒亂蠻不好意思的XDDD
作者: puritylife (purity)   2021-02-09 16:48:00
但是可以回到現實世界嗎 不要再幻想了
作者: sobiNOva (星星徹夜未眠)   2021-02-09 16:48:00
可能掏寶上會賣你家WIFI密碼吧?XD
作者: puritylife (purity)   2021-02-09 16:49:00
然後不要在那邊講資安常識 你這篇文完全違背常識好嗎樓下說說 中國要怎樣跟我在同一個WiFi環境
作者: devidevi (蜜蜜)   2021-02-09 16:55:00
經過你家樓下時,有收到同樣WIFI ID就在同一個環境了
作者: orze04 (orz)   2021-02-09 16:55:00
你又收不到我WIFI訊號 有密碼是能幹嘛?....
作者: Merkle (你在想奇怪的東西齁)   2021-02-09 16:55:00
厲害了
作者: orze04 (orz)   2021-02-09 16:56:00
如果用的裝置會偷上傳資料,WIFI有沒有密碼根本都沒差了
作者: puritylife (purity)   2021-02-09 16:57:00
真的不是講些詞韌體 晶片 wifi區網 就有資安常識阿
作者: Jetame (洛基基)   2021-02-09 16:58:00
這麼有信心的先公佈自己的WIFI密碼開始吧
作者: ariadne (壞人)   2021-02-09 16:58:00
有人慣用密碼是同一組 知道wifi就可以拿去try或變形看看
作者: puritylife (purity)   2021-02-09 16:59:00
掃地機器人在同區域能幹麻 你以為勒==你要承認知道密碼沒啥小路用了沒
作者: flybow (yyyyyyyy)   2021-02-09 16:59:00
這算不算直接公審該掃地機為資訊戰工具XDDDDD
作者: orze04 (orz)   2021-02-09 17:00:00
就算同一區網底下,掃地機器人和它的APP也無法控制同樣區網底下的其他裝置啊
作者: puritylife (purity)   2021-02-09 17:01:00
要偷密碼你弄個買一送一網頁騙人效果大概是上萬倍吧這掃地機器人好高級 我都想買了有能力駭進你家區網的人 不需要那智障機器人 聽懂沒
作者: mecian (Meci)   2021-02-09 17:02:00
然後我們跟有敵意的國家 貿易創新高?
作者: puritylife (purity)   2021-02-09 17:02:00
也不需要你的WIFI密碼 我實在受不了你在提WIFI密碼
作者: orze04 (orz)   2021-02-09 17:02:00
你要用掃地機器人發送命令給智慧音箱 你認真的嗎??
作者: puritylife (purity)   2021-02-09 17:03:00
你知道一直講WIFI帳號密碼旁人看到多尷尬嗎當你說出wifi帳號密碼的時候 就顯得你完全不懂了
作者: DOOT (Back)   2021-02-09 17:12:00
這篇又一個黑科技達人...
作者: b90022790 (柚子拉拉)   2021-02-09 17:14:00
看完這篇的推文就可以理解教科書上面那些蠢到爆的被攻擊經驗是怎麼產生的了…
作者: coffee112 (咖啡奶茶)   2021-02-09 17:16:00
好奇推
作者: cat380015 (涂哥)   2021-02-09 17:16:00
密碼設ch198964就好了啊= =
作者: lesnaree2 ( )   2021-02-09 17:23:00
天啊 中共竟然想要改我的wifi密碼 真是太可怕了趕快回家改成12345
作者: ThisisLongID (長哀滴)   2021-02-09 17:30:00
天啊,原來我家WIFI強到隔個台灣海峽都收得到訊號!
作者: bryant780417 (bryant780417)   2021-02-09 17:35:00
作者: rekomiss04 (Dod Neo Hte)   2021-02-09 17:40:00
太可怕了 我決定明天開始重拾掃把
作者: withouttalk   2021-02-09 17:42:00
你多打守羌,多吃賴朱,多買菲肌碑,就懂了
作者: traman (無名)   2021-02-09 17:45:00
政府會說好可怕好可怕 但不處理
作者: std910866e (miler)   2021-02-09 17:48:00
你是認真還是反串啊...
作者: puritylife (purity)   2021-02-09 17:50:00
反串吧 很煩這樣反串只會誤導一堆人 不知道在幹嘛

Links booklink

Contact Us: admin [ a t ] ucptt.com