小米手機暴露資安風險,疑助中共實施境外數位監控

2022114

 

臺灣的通訊監管機構國家通訊傳播委員會(NCC)近期公佈,小米一款5G手機內建的七個APP,有自動審查兩千多個“政治敏感詞彙”的功能,也具有阻絕連網或將相關流覽記錄回傳的疑慮。儘管小米公司否認並強調不會限制用戶的個人行為。但專家表示,中共透過中企在境內所建構的數位監控網早就不是秘密,現在遭監控的對象恐已擴及到海外華人。手機監控的個人資訊若被回傳中國,未來可能成為中共起訴或構陷民眾的鐵證。

臺灣的國家通訊傳播委員會(NCC)1月6日公佈一份智慧手機內建軟體的資安抽測報告,其中2020年下半年五款銷售量較高的中國廠牌手機皆未通過初測,後經改善後才通過複測。2021年上半年送測的十款不同廠牌手機,僅有美國品牌Apple iPhone 12通過資安要求,其中在臺灣銷售的小米10T 5G手機被發現部分內建軟體具有政治敏感詞彙的自動審查功能,且恐有資訊回傳的疑慮。

 

中共審查敏感字眼

此款小米10T 5G手機發佈於2020年9月底,在全球已銷售一年多。去年9月底,立陶宛國家網路安全中心(NCSC)揭露,該手機的歐洲版機種所內建的軟體具有文字審查功能,因此呼籲全民棄用中國手機,也引發各國安全部門開始對小米手機展開調查。

臺灣NCC去年10月委請電信技術中心(TTC)檢測在台銷售的小米同款手機後發現,其內建的七個應用軟體,包括個性主題、音樂、套裝軟體安裝程式、手機管家、垃圾清理、下載管理及小米視頻,會從特定伺服器(globalapi.ad.xiaomi.com)下載一份“黑名單”比對檔案,並針對“自由西藏”、“臺灣獨立”、“香港獨立媒體”、“六四事件”、“蔡英文”等兩千多個政治、社會、宗教等北京所認同的“敏感字眼”進行自動審查。

 

各廠牌手機對涉及使用者隱私資訊時,通常提供設定開啟或關閉功能之選擇,但此款小米手機並未提供此功能,等於任由小米決定對這些隱私資訊的處置。根據中華人民共和國國家情報法第十四條,中國人民、企業有支援、協助和配合國家情報工作之義務。因此,分析人士說,小米很難避免扮演中國政府數位監控的協助角色。

臺灣NCC也認為,小米手機有將使用者隱私回傳中國之疑慮,恐侵害到臺灣使用者的個資或隱私。

 

中共擴張性的數位監控

位於臺北的國防安全研究院網路安全與決策推演研究所助理研究員曾怡碩表示,數位監控用在商業界,以搜集商業情報、分析大資料的情形相當普遍,但值得注意的是,小米加入了許多政治性特殊敏感字眼的審查和監控,基於小米的使用者遍及世界各地,恐侵害到海外使用者,包括自由地區華人的資訊權。

曾怡碩告訴美國之音:“中國式的數位監控構成數位威權主義很重要的一部分,這個監控是任何上網的,用到的手機內容裡面不應該出現,它(中共)所認定的這些敏感字眼。但是問題是,它(中共)的數位字威權、數位字監控,以這樣一個做法來看的話,變成是擴張到不只是對境內,因為以它的數位字主權或者網路主權來看,跟歐盟的數位字主權是完全背道而馳的。”

 

中共於去年3月推出一款“國家反詐騙中心App”,就曾被懷疑是監控軟體,對此軟體,小米曾於官方微博闢謠說:其手機“沒有內建“國家監控中心App”,被廣大線民取笑為此地無銀三百兩,反而將“反詐騙中心”與中共的監控劃上等號。部分線民也分享經驗,表示安裝該應用程式後,只要流覽海外網站或安裝VPN等翻牆軟體,很快就會有員警找上門。

曾怡碩指出,2020年加拿大多倫多大學“公民實驗室” (Citizen Lab)曾發佈報告揭露,中國最大、月活躍使用者達12.25億的通訊軟體微信,會以“關鍵字名單”來審查中國用戶,傳送敏感事件的相關圖片也會遭到封鎖,進而將用戶打入黑名單。曾怡碩表示,現在即便不登錄微信,只要使用中國廠牌的手機,也同樣會被監控,這就是中共擴張監控的手段。

 

曾怡碩告訴美國之音:“這些海外華人也要我(中共)能夠監控的到,到時候就可以作為洗肅,我要追究他們責任,甚至用法律起訴他們的一個證據,所以這是它(中共)對於數位監控,中國版的網路主權觀的進一步落實。它(監控)主要是防衛性的,它(中共)不希望這些人傳遞任何它不願意(看到)的東西,可是這些防禦性的做法卻是擴張性的、滲透性的一個手段。”

 

source: 
美國之音