[新聞] 小米手機涉資安審查?國際資訊網站實測:看來可怕,但事實並非如此

看板MobileComm (行動通訊)作者 (鬥戰聖佛)時間3年前 (2022/01/09 12:35), 3年前編輯推噓27(461982)
留言147則, 79人參與, 3年前最新討論串1/1
1.原文連結:https://bit.ly/3f1xNWC 連結過長者請使用短網址。 2.原文標題:小米手機涉資安審查?國際資訊網站實測:看來可怕,但事實並非如此 標題須完整寫出(否則依板規刪除並水桶)。 3.原文來源(媒體/作者):聯合線上 /張念慈 例:蘋果日報/王大明(若無署名作者則不須) 4.原文內容:國家通訊傳播委員會(NCC)日前點名,知名品牌小米的Mi 10T 5G手機 會 「檢查政治敏感詞」,遭到台灣小米嚴正否認,強調「從來沒有、將來也不會」,到底誰 說 的是真的?其實早在去年,在全球擁有500萬使用者的行動軟體開發社群XDA就實測發現「 看來可怕,但事實並非如此。」 NCC指出,去年10月委請電信技術中心TTC檢測小米同款手機,結果發現其內建7個 用軟體會從伺服器比對檔案,針對包括「自由西藏」、「臺灣獨立」、「香港獨立媒體」 「六四事件」、「胡錦濤」、「蔡英文」、「民進黨」等兩千多筆詞彙,具有阻絕連網或 使用者瀏覽資訊回傳疑慮。 小米發聲明強調,「從來沒有,將來也不會限制、回傳或阻隔手機用戶的任何個人行為, 例 如搜尋、打電話、瀏覽網頁或使用第三方通訊軟體。」 小米表示,該比對檔案是用來管理廣告商在小米自有App中推送的付費內容,比如免除色 情 、暴力、仇恨言論、以及可能冒犯當地使用者的資訊,「這一做法在智慧手機與臉書、谷 歌 等社群網站規範管理,是很常見的做法與規範」。 到底小米手機,是否涉及資安疑慮?這樣的規範做法,真的是常見合理的嗎?事實上,去 年 9月就曾經有過討論。當時立陶宛國家資訊安全局(NCSC)曾指控,小米手機會自動下載一 款 名為「MiAdBlacklistConfig」的檔案,其中包含449個敏感詞彙,範圍涉及政治人物頭銜 、 人名、宗教或政治團體名稱及社會運動名稱等。 NCSC指控,當「MiAdBlacklistConfig」認定所顯示內容含這些敏感詞彙時,就會封鎖整 個 內容,對資訊自由流通產生重大威脅。當時,國際資訊論壇XDA Develpoers就曾以「看來 可 怕,但並非如此」為題說明背後邏輯。 XDA釋疑,指MiAdBlacklistConfig檔案,是來管理廣告商於小米自有APP中推送的付費廣 內容,以保護使用者免受比如色情、暴力、仇恨言論、及可能冒犯當地使用者的資訊。這 做法在智慧型手機與社群網站規範管理是很常見的做法與規範。 XDA也以該款手機進行實測,發現在「Mi Video」這款APP中確實有找到「MiAdBlacklistC on fig」這個檔案,裡面也確實有很多關於宗教、政治團體或社會運動的名稱,但也有包含 非 常多「其他的」名詞,且「MiAdBlacklistConfig」檔案中包含的字詞數量,也遠比立陶 宛N CSC所指稱的449個為多,大約有2210個;其中絕大多數是性愛、色情及其他智慧型手機廠 牌 的名稱。 而關於政治敏感詞彙中,雖然有出現西藏、香港等詞,但同時也包含了中國、中國共產黨 不算敏感的詞彙。相比於中國或中國共產黨,敏感性更高的一些中國官員名字出現的頻率 低;如果「MiAdBlacklistConfig」真的是一份幫助中共當局封鎖網站內容的黑名單,那 關於中國的字詞都不應出現在這份名單上才對。 再者,依據XDA實測發現,小米的漢語拼音「Xiaomi」也在這分名單中,如果「MiAdBlack li stConfig」真的用以審查敏感字詞並封鎖內容,小米幹嘛封鎖自己? 再進一步分析程式碼,XDA發現,這些詞彙是用來過濾廣告的;事實上,小米在2019年以 前 幾乎對於廣告內容沒有管制,導致一些含有色情內容或粗俗字眼的廣告,也會不受限制地 出 現在用戶的推播訊息中,長期以來為使用者詬病。 當然,這項技術確實有可能被不當應用在侵犯用戶隱私權的目的上,但問題是,現在就是 找 不到小米有任何把這項技術用在此一不當用途上的證據;再加上小米與中國共產黨的關係 不 若華為深厚,美國也沒有將小米列為「中國共產黨軍事組織」的名單上,所以至少就現階 段 而言,完全沒有必要擔心自己的資料外洩或已被中國政府監控。 XDA Developers是在全球擁有500萬使用者的行動軟體開發社群,該網站的主要目的是討 論 和開發的Android、Windows Phone、Windows Mobile、WebOS、Firefox OS等手機系統, 也 可用於平板電腦和許多其他裝置。 XDA相關查核文章連結https://www.xda-developers.com/xiaomi-secret-blacklist-expl ai ned/amp。 請刊登完整全文(否則依板規刪除並水桶)。 5.心得/評論: 到底誰說的是真的啊? 考量到立陶宛跟台灣最近與中國的關係剛好都不太好 最近選舉又快到了 難道真的是烏龍一場嗎 台灣不是主要市場 小米市佔又是全球前三大 小米手機賣到美國、日本、歐洲那麼多國難道都沒人反應這個資安問題? ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.158.149.88 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1641702930.A.FB7.html

01/09 12:44, 3年前 , 1F
歐洲有喔,相關新聞找一下就能找到,立陶宛跟德國
01/09 12:44, 1F
※ 編輯: gve50714 (49.158.149.88 臺灣), 01/09/2022 12:45:25

01/09 12:45, 3年前 , 2F
只要不影響用戶體驗有什麼好管的?
01/09 12:45, 2F

01/09 12:46, 3年前 , 3F
美國倒是沒看過類似消息,日本的話小米沒人在乎吧?
01/09 12:46, 3F

01/09 12:46, 3年前 , 4F
在乎的人貼錢買華碩就好了
01/09 12:46, 4F
我是覺得貼錢買google跟三星 華碩沒聽過跟資安有關的宣傳 ※ 編輯: gve50714 (49.158.149.88 臺灣), 01/09/2022 12:47:44

01/09 12:46, 3年前 , 5F
那開放直接讓客戶自行修改,不就更棒了 XD
01/09 12:46, 5F

01/09 12:50, 3年前 , 6F
因為這個字眼審查是老美要求的,小米本來就在部分權限
01/09 12:50, 6F

01/09 12:50, 3年前 , 7F
開放上被美國政府詬病,所以才有去年美國政府要求小米
01/09 12:50, 7F

01/09 12:50, 3年前 , 8F
不得將手機賣到美國禁運國家,也才產生小米遠端封鎖手
01/09 12:50, 8F

01/09 12:50, 3年前 , 9F
機的問題。
01/09 12:50, 9F

01/09 12:54, 3年前 , 10F
我是認為這篇文章有點矛盾的地方。
01/09 12:54, 10F

01/09 12:54, 3年前 , 11F
原始新聞就用"恐" 下標題啊 配合黨炒一波芒果
01/09 12:54, 11F

01/09 12:56, 3年前 , 12F
出現在名單裡面有很多可能阿,比如出現中國、共產黨那
01/09 12:56, 12F

01/09 12:56, 3年前 , 13F
可以回傳以審查資訊是審查人員喜歡的或是不喜歡的。
01/09 12:56, 13F

01/09 13:09, 3年前 , 14F
有就有沒有就沒有,0跟1的東西。6日放箭9日還沒飛到= =
01/09 13:09, 14F

01/09 13:13, 3年前 , 15F
刀碩變磚嚴重影響使用者體驗呢
01/09 13:13, 15F

01/09 13:13, 3年前 , 16F
公關公司開始消毒
01/09 13:13, 16F

01/09 13:21, 3年前 , 17F
想知道從小米那邊了拿多少
01/09 13:21, 17F

01/09 13:23, 3年前 , 18F
有沒有 都是當下追查的結果 一次軟體更新 結果就不一樣了
01/09 13:23, 18F

01/09 13:24, 3年前 , 19F
不得不說小米深耕台灣多年辛苦了,一個新聞就能引出一
01/09 13:24, 19F

01/09 13:24, 3年前 , 20F
堆人,看來兩岸如果開戰只要送人人一隻小米手機就不戰
01/09 13:24, 20F

01/09 13:24, 3年前 , 21F
而勝?
01/09 13:24, 21F

01/09 13:24, 3年前 , 22F
個人立場:避免將個資交給用中國牌子手機的人 他們既然
01/09 13:24, 22F

01/09 13:25, 3年前 , 23F
不在乎自己的個資 怎麼期待會去尊重你的個資呢
01/09 13:25, 23F

01/09 13:27, 3年前 , 24F
傳給中國抓到一次之後還給你更新後賣喔XD美國都禁了台灣
01/09 13:27, 24F

01/09 13:28, 3年前 , 25F
會吃素?==查不到多查幾次阿
01/09 13:28, 25F

01/09 13:35, 3年前 , 26F
NCC和XDA比專業度 我相信____
01/09 13:35, 26F

01/09 13:37, 3年前 , 27F
用了障眼法就信了
01/09 13:37, 27F

01/09 13:40, 3年前 , 28F
芒果感賣這麼久了 當人民是傻子嗎
01/09 13:40, 28F

01/09 13:44, 3年前 , 29F
XDA文章比NCC早出來所以....NCC也只用疑似,恐有疑慮
01/09 13:44, 29F

01/09 13:48, 3年前 , 30F
NCC是主管機關,會用"疑似"這種曖昧的字眼嗎???
01/09 13:48, 30F

01/09 13:56, 3年前 , 31F
反正就根據你輸入詞彙投放特定廣告
01/09 13:56, 31F

01/09 13:56, 3年前 , 32F
政治類也包含
01/09 13:56, 32F

01/09 14:00, 3年前 , 33F
講的好像沒手機可以直接過基本檢測似的 所以小米 中國機
01/09 14:00, 33F

01/09 14:00, 3年前 , 34F
沒事兒 歲月靜好 是吧
01/09 14:00, 34F

01/09 14:16, 3年前 , 35F
udn開始澄清囉
01/09 14:16, 35F

01/09 14:17, 3年前 , 36F
中國手機是要洗白什麼...
01/09 14:17, 36F

01/09 14:20, 3年前 , 37F
講話憑證據 現在手機板越來越多政治魔人..
01/09 14:20, 37F
還有 70 則推文
01/09 21:12, 3年前 , 108F
現在沒有,但隨時可以加入,小米有權限可以偷裝各種東西
01/09 21:12, 108F

01/09 21:13, 3年前 , 109F
聯合報中立?跟中時一樣是環球時報的小老弟
01/09 21:13, 109F

01/09 21:58, 3年前 , 110F
比起ncc我還真的比較信xda,上次真的有受害者收傳票的
01/09 21:58, 110F

01/09 21:58, 3年前 , 111F
反而是台廠貼牌的twm a32(有通過ncc審查+資安認證1級xd
01/09 21:58, 111F

01/09 21:58, 3年前 , 112F
);畢竟政府真要弄,應該會像之前要求中國廠簽協議那樣
01/09 21:58, 112F

01/09 21:58, 3年前 , 113F
直接搞,像這樣頻繁透過媒體放消息操弄,不知道又要搞什
01/09 21:58, 113F

01/09 21:58, 3年前 , 114F
麼==
01/09 21:58, 114F

01/09 22:17, 3年前 , 115F
建議中共牌直接趕出台灣
01/09 22:17, 115F

01/09 22:19, 3年前 , 116F
NCC自己講了什麽?實情是NCC自己根本還不確定小米有沒
01/09 22:19, 116F

01/09 22:19, 3年前 , 117F
有把資料回傳中國,只會說”...恐.....疑慮”
01/09 22:19, 117F

01/09 22:21, 3年前 , 118F
我們有天才IT大臣,難道沒辦法測試出來?
01/09 22:21, 118F

01/09 22:27, 3年前 , 119F
平時沒問題的等到選前通通拿出來配合党媒宣傳一波
01/09 22:27, 119F

01/09 22:27, 3年前 , 120F
跟共碟案一樣到最後不了了之,反正票已經騙到了嘻嘻
01/09 22:27, 120F

01/09 22:46, 3年前 , 121F
NCC有證據就直接禁掉阿 客觀來說他們有證據是有這個權利
01/09 22:46, 121F

01/09 22:47, 3年前 , 122F
但是別忘了現在執政黨最會什麼
01/09 22:47, 122F

01/09 23:01, 3年前 , 123F
照這種檢查法fb, google都別混了
01/09 23:01, 123F

01/09 23:30, 3年前 , 124F
聯合時報 和旺中體系的一個樣 先噓
01/09 23:30, 124F

01/10 00:43, 3年前 , 125F
兩邊都沒說錯啊,ncc查的不是跟xda一樣嗎,就是查不到
01/10 00:43, 125F

01/10 00:43, 3年前 , 126F
問題,所以才說恐啊,疑似啊,真的查到問題就不是這樣
01/10 00:43, 126F

01/10 00:43, 3年前 , 127F
說了
01/10 00:43, 127F

01/10 02:18, 3年前 , 128F
樓上嘴聯合的,去八卦政黑鬧啦!
01/10 02:18, 128F

01/10 03:41, 3年前 , 129F
還想洗白啊udn
01/10 03:41, 129F

01/10 04:15, 3年前 , 130F
根據關鍵字回傳資料跟清單內有小米不相牴觸,做測試的人
01/10 04:15, 130F

01/10 04:15, 3年前 , 131F
員邏輯死去
01/10 04:15, 131F

01/10 07:51, 3年前 , 132F
01/10 07:51, 132F

01/10 09:07, 3年前 , 133F
XDA原文中作者有列出幾個關鍵字,好玩的是其中也有
01/10 09:07, 133F

01/10 09:07, 3年前 , 134F
"Taiwan Solidarity Union",就是台聯啦,不知阿兜仔清
01/10 09:07, 134F

01/10 09:07, 3年前 , 135F
不清楚這是什麼組織XD
01/10 09:07, 135F

01/10 09:08, 3年前 , 136F
我猜這就是一份故意摻了水的清單,讓它看起來和言論審查
01/10 09:08, 136F

01/10 09:09, 3年前 , 137F
相矛盾
01/10 09:09, 137F

01/10 09:09, 3年前 , 138F
而手機上當然不會直接擋,一擋馬上就被抓包炎上了,是我
01/10 09:09, 138F

01/10 09:09, 3年前 , 139F
就先加密傳回server,剃除摻水的部份後分析備存,作為區
01/10 09:09, 139F

01/10 09:09, 3年前 , 140F
域大數據,作為用戶profile,以便將來替用戶或其所在區
01/10 09:09, 140F

01/10 09:10, 3年前 , 141F
域"提供更好的服務"
01/10 09:10, 141F

01/10 21:51, 3年前 , 142F
建議除了最有台灣價值的htc外全部禁光
01/10 21:51, 142F

01/11 07:46, 3年前 , 143F
小米手機不是不能用,只是如果對方使用小米手機我建議不
01/11 07:46, 143F

01/11 07:46, 3年前 , 144F
要與我聯絡,我會當作你沒手機。
01/11 07:46, 144F

01/11 11:57, 3年前 , 145F
好喔,繼續炒作一波
01/11 11:57, 145F

01/11 18:02, 3年前 , 146F
Htc有台灣價值? www
01/11 18:02, 146F

01/12 09:44, 3年前 , 147F
就只是台灣想整小米的藉口而已
01/12 09:44, 147F
文章代碼(AID): #1XscOI-t (MobileComm)
文章代碼(AID): #1XscOI-t (MobileComm)