刘超转自自由亚洲
问:之前翻墙问答建议听众为防中国当局在手机内植入木马,避免购买中国品牌手机。但最近有人发现个别版本的索尼智能手机,亦有连接百度主机的木马,令不少海外用户相当困扰。请问到底是怎样一回事?
李建军:根据海外用户的研究发现,在索尼使用Android 4.4.2至4.4.4作业系统的手机中,有程式不断将资料回传到位于北京的百度主机。而在手机内,亦出现一个神秘的百度目录。而用户就算删除相关目录和程式,都不能够阻止手机内置程式执行与百度相关程式。当不少人发现这情况后,就感到相当惊恐,因为这次是首次在海外牌子的手机竟然内置中国木马的报告。暂时索尼未公布有关应对措施。
问:那索尼手机的用家,现在可以怎做以保障自己的私隐?
李建军:如果你的手机是旧款手机,并不能够升级到Android 4.4.2或4.4.4版本,那你不用担心,可以照常使用你的手机。你反而要担心,作业系统会否因太旧,有其他保安漏洞危害到你的私隐。
如果你的手机合符升级4.4.2至4.4.4版本的资格,那暂时不要对你的手机进行升级,直至索尼对百度相关程式引发的保安问题有清楚解释,以及推出没有百度程式执行版本的作业系统为止。
如果你的手机已经执行4.4.2至4.4.4版本,那请暂时关闭手机的数据服务功能,亦不要使用 Wi-Fi或蓝芽上网,直至索尼推出新作业系统更新为止,这是暂时避免你手机资料持续传送到北京百度主机的唯一有效方法。
如果你最近想买索尼手机,由于市面上可能有索尼手机正使用有问题的作业系统版本,你应等待稍后索尼推出作业系统更新后,才买索尼的手机。或买手机前检查一下作业系统版本,如果使用比4.4.2旧的作业系统版本,反而是安全的,可以决定购买。
问:那在中国购买的索尼手机有这个问题,还是海外的索尼手机都有这问题?
李建军:由于这问题是在海外的索尼手机上发现,因此,可以肯定海外买到的索尼手机会有问题,包括在香港买到的都会有问题。而中国买到的有问题,更不用话下。
虽然日本的索尼手机规格,与香港或欧洲国家版本不同,但由于都是采用Android作业系统,因此不排除连日本版都有问题,换言之,在海外买机,都不能够避免问题。
问:连索尼都出了这类问题,那海外品牌的手机是否都不一定有安全保证?
李建军:索尼的个案可以看到,有部分海外企业为了进军中国市场,有可能与中国当局达成一些秘密协议,特别是日本和韩国的公司,他们的政府不一定像欧盟和美国般,明确反对企业与中国当局合作侵犯网民人权,那就可能有问题。
此外,有部分欧美品牌可能已经将品牌本身售予中国公司,这类西方品牌都要视作中国品牌来处理。像谷歌刚完成出售摩托罗拉移动的交易,日后摩托罗拉移动的手机都是中国联想的产品,那对摩托罗拉移动的产品应该有所防备。像海外的阿尔卡特电话,都并非由阿尔卡特朗讯公司制造,而是TCL集团的产品,只不过阿尔卡特朗讯授权TCL集团继续使用阿尔卡特商标,在海外销售智能手机。因此,在海外买到阿尔卡特手机,并非法国公司研发,而是中国公司的产品,亦应小心提防会否有中国当局植入的木马,在你的手机出现。(完)