※ 引述《devidevi (凱特)》之銘言:
: ※ 引述《youhow0418 (ㄈ87b3)》之銘言:
: : TVBS
: : 資安漏洞?陳柏惟批掃地機器人 淪陸監控工具
: : 記者 林耿賢 報導
: : 基進黨立委點名,募資平台上的一款「掃地機器人」,疑似利用使用者手機APP,將個資
: : 回傳到到大陸,批評大陸製家電有資安隱患,呼籲政府應該訂出規範,防堵民眾個資被大
: : 陸掌握。
: : 掃描家中路徑,能吸能掃還能拖地,甚至還有遠端即時監看功能,這款你我熟悉不過的掃
: : 地機器人,在募資平台上募資超過五千萬,現在被立委陳柏惟點名有資安疑慮。
: : 立委陳柏惟:「以開放的權限來看,你人在哪裡你使用紀錄,下載什麼軟體你說了什麼話
: : ,你WIFI的連線是哪一台,你設備ID跟通話紀錄,全都可以傳(往大陸)。」
: 可以傳,跟實際上有傳是兩件事
: 可以傳
: 只要掃地機器人能連到你手機,你手機能連到大陸,這樣就能傳到大陸
對 是兩件事
能夠有利用價值的資料包含哪些?
姓名 email 手機號碼 WiFi帳號 WiFi密碼 甚至可以定位你的地圖位置
加起來可能長度不超過200字,不到1k
回傳時間只需要不到1秒就能完成
除非你24小時無間斷地監控分析被傳回的數據
否則你幾乎只有千萬分之一或是比中樂透還小的機率能夠觀測到那一秒不到的事情
有了WiFi帳號 WiFi密碼 就可以駭入你的區域網路
如果你有裝監視器、NAS、智慧音箱、個人電腦 就有可能被駭入
如果你的智慧喇叭有開啟權限能夠查詢你的Google聯絡人
查詢你的Google Calendar 查詢你的Gmail 查詢你的簡訊
監聽你和家人的談話 這些都沒有不可能
因為他有能力取得你不到1k長度的個人資料
因為你幾乎無法察覺那1秒的回傳動作
隨著時間的累積和攻擊次數的增加
我剛剛提到的那些資安風險都是可能的
雖然個人不欣賞刪Q譁眾取寵的個人作風
但是資安風險真的必須料敵從寬
駭客的動作往往也是在平時不啟動 根本不可能察覺
等到要發動攻擊的時候 同時超過百萬台主機被攻陷被跳板
就可以癱瘓想癱瘓的各種設施
不容小覷
: 實際上有傳
: 是要掃地機器人實際上有傳資料到你手機,再經過你手機傳到大陸
: 要檢查有沒有傳可以拿一個手機,
: 閒置時沒有上傳資料任何資料的手機
: 然後跟掃地機器人連線
: 如果連線後,手機有上傳資料到網路上
: 就可以懷疑有人在蒐集資料
: (還可以根據上傳資料大小判斷傳輸內容,如果只是蒐集使用者習慣,只需要幾K
: 如果上傳幾M,或是幾百M,就代表有聲音或影像資料)
: (更厲害的網路高手還可以破解資料封包,知道傳了哪些東西)
: 如果能證明,
: 應該要求政府立刻下令停止該款掃地機器人的使用,
: 而不是等政府立法,這樣太慢...
: 不要只有懷疑就訴諸輿論,讓輿論攻擊
: 拿出證據來,請政府下令禁止使用,
: 用法律規範,才是正確的做法