国产手机安全性分析

国产品牌(华为、小米、OPPO、VIVO等品牌)的手机不安全因素:

1.境内买到的行货国产手机的Android系统系经过深度定制、魔改。移除Google服务、系统层级加入了厂商很多乱七八糟的Apps,很有可能存在后门。雷军微博上爆料过用户问“小爱助手”最多的问题,华为欧版系统也爆出过后门。

2.Android系统本身设计原因,隐私保护方面薄弱。APP容易获得系统敏感权限,手机取证也容易。国内热门APPs,都可以搜集你的隐私,监视你。微信、支付宝、淘宝、抖音无一例外。

下面通过实例说明各手机的危险性,简直是触目惊心:

实例1:华为手机的危险在于,未经用户同意,记录并共享大量数据。华为手机自带监控器,只要在拨号页面输入:*#*#4636#*#*,你做什么别人看的一清二楚。

实例2:2020 年,终于有美国白宫官员通过华尔街日报放话,指华为能够「秘密地」、按执法者要求地通过后门存取全球各地使用其产品的运营商数据。

实例3:俄罗斯安全研究员 Vladislav Yarmak 在技术博客平台 Habr 发表了一篇有关他在华为海思芯片中发现的后门程序的详细信息。他表示,该后门程序已被全球数百万智能设备使用。

实例4:自2009年起华为供应给欧洲最大的电信集团沃达丰(Vodafone)旗下意大利事业的设备系统,Vodafone指控华为存在“隐藏后门(secret backdoor)”。华为借此可以“非法获取意大利家庭用户和商业数据”。

实例5:日媒引述来自政府官员的消息披露,日本政府拆开华为设备,意外发现了多余零件。

实例6:法国黑客,发现华为手机有后门,秘密传送用户数据到华为自己的服务器,见下图:

实例7:网友发现,使用华为手机下载 Twitter 上的图片时,会出现提示称,“检测到 Twitter 删除了图片,用户可点击到‘图库’的最近删除查看”。网友质疑华为手机监控并侵犯用户自主权和隐私。

实例8:华为mate20pro被监控了,有图有真相:

实例9:根据华为手机用户协议,可以强制收集你的个人信息,见图:

实例10:一位红米Note手机用户测试发现,在关闭小米账号和小米云服务等需要连接小米服务器的功能之后,手机仍然在悄悄连接北京服务器。这位用户删除了所有的小米内置应用,加装了防火墙,结果仍然如此,暗示小米的网络访问功能藏在底层固件内,用户无法禁止。这位用户还发现,用Download Manager在Google Play应用商店下载应用或在Gmail应用内下载附件都要经过北京的IP地址。另据东周刊报道,小米盒子也被发现有恶意程序,而大陆流行的手机播放应用PTV、PPS影音、优酷和风行视频都被发现包含有Android.Spy.origin.83木马。

实例11:很早之前中兴手机就被发现留有后门。一位匿名人士在Pastebin披露,中兴公司一款在美国销售的Android手机的安全隐患,随后得到了安全研究人员的证实。这款手机是中兴和美国移动运营商MetroPCS联合推出的入门级智能手机ZTE Score M,运行Android2.3.4(Gingerbread)系统,4GB储存空间,600 MHz处理器,3.5英寸显示屏,以及名叫sync_agent的内置root shell后门的应用程序。另一款在英国销售的ZTE Skate证实也有同样的问题。但并不清楚它是否能远程激活。

经过实测,不管你怎么设置华为手机,很多华为手机都无法及时接收到Whatsapp(加密通讯软件)信息;小米手机好点,经过较复杂设置,小米手机可正常使用Whatsapp。

8 Replies to “国产手机安全性分析”

  1. 博主有没有搜过 *#*#4636#*#* 是干什么的吗,并不是什么华为监控(Disclaimer:我不用华为),而是原生安卓自带的。而且里面的信息就是安卓本身就提供的权限(使用情况访问权限)。

    随手搜了一下:www.xda-developers.com/android-secret-codes

  2. 有很多人希望你们用国产手机。https://html.bad.news/html/2a414f216584e321b5eb3124bc73fcbe.html

  3. 听说公检法和纪委这些最不喜欢你们用安全性高的iPhone

  4. 真的挺无语,CA证书也能算啊?对一半扯一半。不过,原生开源的安卓系统确实更安全,用的软件也尽量靠拢开源,如果做不到,别来说谁谁谁监控审查的话,那都是自愿的。

  5. 我觉点安全永远是相对的,对大多数人而言,不可能去搞懂具体的技术细节,只不过是想希望通过最简单最省时间的方法,去获取一种更安全的通讯方式而已

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注