[新聞] 調查報導|MIT安控是黑名單陸廠製 圖解

作者: sa7227 (蟲)   2022-09-21 17:21:49
備註請放最後面 違者新聞文章刪除
1.媒體來源:
天下雜誌
2.記者署名:
文-黃亦筠
調查研究-李郁欣、楊時鈞
3.完整新聞標題:
調查報導|MIT安控是黑名單陸廠製 圖解「台皮陸骨」7大證據
4.完整新聞內文:
為了國防安全,台灣跟進美國,禁止公家機關使用中國海康監控、大疆無人機等產品。然而,《天下》追查發現,工業局轄下最大工業區新竹工業區內,有著MIT微笑標章的監視器主機,就是海康貼牌。
天眼-海康-安控-晶睿-攝影機-監控-監視器-Benelink-博世-皇昇-貼牌-樹樺圖片來源:Unsplash
「我們運氣很好,」手中握著電動螺絲起子的資深安控業工程師說。
9月8日,中秋連假前夕,這位義務協助的工程師,與《天下雜誌》記者、攝影、軟體工程師和設計擠在會議室改裝的臨時工作室,聚光燈打在鋪了白紙的工作桌上的兩片長條主機板。
這是拆解兩台監視器主機的結果。
除了貼在上面標籤的位置,這兩塊主機板電路板的電子零件、線路,都一模一樣,如同孿生兄弟。
這景象,讓整個房間的人一時都說不出話來。
原來,傳言都是真的。
兩年前,政府單位已嚴禁採用海康、大華等中國品牌安全監控產品。
但多家業者、通路商都告訴《天下》,海康、大華遭禁後,依舊以「貼牌」的方式,搖身變為各式各樣的台灣品牌,照樣在市面流通,甚至打入政府標案。
「台皮陸骨」鐵證
從硬體測到軟體,台牌與陸牌如孿生兄弟
這兩片「孿生」主機板,直接證實了這個過去讓人聽了半信半疑的傳言。
第一片,屬於台灣品牌「Benelink」的主機,由設址台北內湖區的欣永成科技公司出品。
這台型號DFT6016E的主機,一台可接16支監視器,可將16個分割畫面傳到手機方便監看,在市面上屬於中階機種,售價不到1萬元。
這台主機,還在2019年10月取得工業局的MIT微笑標章。這個標章表示這台主機是「台灣製造,貨真價實」。
然而,這台主機卻與《天下》透過通路商購來,與它規格相同的海康主機Hikvision DS-7216HQHI-K1/E(S),有著一模一樣的外觀與內在。
更讓我們出乎意料的是,兩塊主機板竟連上頭的編號DS80305P、打件日期(2017年6月19日),也都絲毫不差,極可能是同一批從海康出廠的貨品。
中國海康威視靠著千人研發大軍,技術推陳出新,台廠難匹敵。(Getty Images)
事態有多敏感?
海康是台美黑名單,公家機關禁止使用
海康威視,是世界最大安全監控設備公司。
該公司遍布中國的數億支監視器,以及背後的先進監控技術,讓這家總部在杭州的中國國營企業,被視為極權國家以科技侵犯人權的幫凶,也成為華為之後,中美科技戰的最新箭靶。
去年10月,美國國會更通過「安全設備法案」,形同全面禁止中國安控產品在美國銷售。
台灣也跟進。2020年12月,行政院下令,公務機關使用的資通訊產品,不能使用中國廠牌,2021年12月底前必須全面汰換產品。
事實上,早在全面禁令之前,許多部會,如經濟部,早已在招標合約規定禁止採購中國產品。
表面上,海康監控設備,已從公務機構、街道、民間企業機構內大量消失。
然而,9月8日,在《天下》會議室的驚人發現,卻戳破了這個假象。
根據《天下》獨家取得,2020年新竹工業區路口監視系統維修工作的標案資料,得標系統商提供的標檢局證書上,可能用來交貨的34款監視器主機,皆為欣永成產品,其中一台便是本刊拆解的DFT6016E。
更值得玩味的是,這批欣永成產品,和標檢局證書上的申請人成創科技,兩家企業的負責人都是何志白。
而成創的另一個身分,曾是海康台灣總代理(已於2019年結束)。
新竹工業區是經濟部工業局轄下最大工業區,有7萬員工,長春石化、中華汽車、力成等重要廠家進駐,年產值超過6000億元。
而且,工業區屬於政府核定的「國家關鍵基礎設施」,理應更注重敏感設施的資訊安全,卻依然讓「隱藏版海康」長驅直入。
由此看來,各級政府、國營事業以層層法規打造的「禁中令」,可能形同虛設。
軟體伺服器由海康管理,監控畫面全看光?
根據市場調研機構IHS Markit統計,台灣監視器密度高達全球第3,每5.5個人就有一台監視攝影機。
我們該擔心裝了中國主機板的安控設備,在你我不知情的狀況下,悄悄將資料傳回海康嗎?
Benelink說明書,指示用戶安裝遠端操作軟體「Guarding Vision」,讓用戶能透過手機遠端監看監視器畫面。
但《天下》軟體工程師在業界資深安控設備工程師協助測試下,發現Guarding Vision官網網站憑證的核發對象,竟是海康子公司「杭州海康威視數字公司」。
「這代表是由海康來管理Guarding Vision網頁的伺服器,」這名資深安控設備工程師再進一步解釋。
所以,海康、甚至背後的中國政府,可能因此看到監視器的畫面嗎?一位資安大廠主管說明,如果上傳的影像有經過雲端暫存區,技術上是有可能。
業界貼牌盛行
「連晶睿都敢找!」中國安控雙雄在台超活躍
本次專題的緣起,是9個月前的一個採訪,一位安控公司高層說,他在海康的朋友,竟然要他幫忙引薦台達電旗下的安控大廠晶睿,希望這家台灣最頂尖的安控品牌,以「貼牌」的方式,幫海康賣產品。
「連晶睿都敢找!」他大吃一驚,這代表海康應該已經找過台灣所有安控廠,可見其肆無忌憚的態度。
「你知道嗎?海康和大華還是非常活躍,」他說,儘管政府下了「禁中令」,但中國安控雙雄並未在台灣消失,「真相是它們大量支持本地公司貼牌,有非常多的貼牌公司。」
例如,幾乎每家安控陸廠的代理商,近年都推出「台皮陸骨」的貼牌品牌。除了成創、廣佑分別有Benelink、KIM,皇昇也推出HST。
《天下》記者實際走訪一間位在台北大同區的監控設備店,小小的店面排滿一排白牌類比監視攝影機。
老闆毫不避諱地說,「這是海康原機,非常好用,不容易壞。」
他一邊指著地上一籃子待修的攝影機,「這些都台灣品牌,」想說服記者,台灣產品又貴又差,還不如買海康貼牌機。
很多人都知道,銀行櫃檯下頭有個隱藏按鈕,真有人搶銀行時,行員按一下,便自動報案。這系統多數由40多年歷史的樹樺電子負責。
2019年7月,這家低調的防盜系統廠,突然出現在《自由時報》頭版。
樹樺被離職員工檢舉,拿下合作金庫全台270個據點的監控設備標案,是用大華的原機貼牌交貨。
「上頭版後,一堆電子業朋友打電話給我,說產業界被你害死,那是不能公開的祕密,都被你一個人弄出來,」樹樺總經理彭立鑫回想3年前,仍忿忿不平。
「貼牌只有我們在貼嗎?我們在製程還有達到35%(產品附加價值率)以上,」彭立鑫說,他並解釋業界之外罕為人知的「貼牌國產化」內幕。
安控-資安-監視器-監控-攝影機台灣監視器密度高達全球第3,每5.5個人就有一台監視攝影機。(黃明堂攝)
人人心照不宣的潛規則,違法與否需逐案認定
按照台灣貿易法規定,廠商在台灣有工廠登記、ISO9001認證,進口貨品在台灣實質轉型(進口關稅則前6位號碼列變異)或產品附加價值率35%,就能稱為台灣製造(MIT)。
貼牌如何變身MIT?
將中國產品貼上台灣品牌,其實只是代工(OEM)行為。如要進一步變身MIT產品、申請微笑標章,須同時具備以下3要件:
在台灣要設有工廠
通過ISO認證
經加工或製造的產品,和其原材料的海關進口稅則,前6位號碼不同,代表達到實質轉型;或附加價值率超過35%
彭立鑫承認,樹樺當時的確從中國進口主機裸板,但軟體、機殼都在台灣開發,連硬碟也在台灣組裝,絕對達MIT標準,沒有違法。
但在千夫所指下,彭立鑫表示,已忍痛放棄自有品牌,目前樹樺主要代理歐洲博世(Bosch)監視器材。
然而,用貼牌賣進政府雖然觀感不佳,但違法嗎?
「這個嚴格來說,(我們)管不到,」今年4月,時任行政院資安處處長的簡宏偉回答,「(貼牌)很難定義,逐案查非常難,採個案處理認定,我們也一直提醒各政府機關,買東西要特別注意,也要求(廠商)要簽切結書。」
工業局轄下最大工業區,顯然不夠注意。(責任編輯:曹凱婷)
5.完整新聞連結 (或短網址)需放媒體原始連結,不可用轉載媒體連結:
https://www.cw.com.tw/article/5122864
6.備註:
說要做政府標案
除了要洗成MIT產地之外
還要符合去年搞出來的
TAICS資安認證才行
這水到底多深啊 怕.jpg
※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請?
※ 備註請勿張貼三日內新聞(包含連結、標題等)

Links booklink

Contact Us: admin [ a t ] ucptt.com