問:最近有台灣傳媒報道指,在香港高等法院現正聆訊一宗仲裁上訴案,台資威盛電子的 VT3421保安晶片,內有後門可能用作竊取手機個人資料之用。那VT3421到底是什麼晶片來?有什麼設備會有VT3421晶片?
李建軍:VT3421晶片的資料相當少,但根據案情透露,VT3421晶片另一代號為TF376。TF376的資料就相對比較多,這是清華同方所研發的保安晶片,根據一般所找到的公開資料,TF376晶片一般用於中國流動電視標準CMMB的加密解碼之上。TF376晶片用於數碼電視以外的資料,首次公開於媒體以及法庭資料之中。
而根據現有的案情披露資料,VT3421晶片除用於電視機頂盒,亦用於手機以及汽車無線通訊等應用上。因此,可能有不少人過往被VT3421或TF376晶片的後門監控,而當事人完全懵然不知。
問:根據現有法院聆訊資料,VT3421或TF376晶片,到底會讓北京方面如何監控手機用家的活動?
李建軍:根據法院聆訊資料,TF376晶片已經標明有預防「法輪功黑客」的功能,而晶片內的後門,晶片使用者本身是不能夠打開,但威盛電子的工程師就可以打開後門。由於TF376是建基於清華同方的技術,威盛電子一直以來與清華同方都有相當密切的合作關係,因此,清華同方的技術人員,甚至中國當局都很可能能夠TF376的後門,藉此監控目標人物的一舉一動。
問:那現時有沒有手機還用TF376或威盛電子的VT3421的技術?
李建軍:由於未有人拆開中國所賣的手機或機頂盒作詳細調查,因此,未知有多少手機或機頂盒正使用TF376或VT3421晶片。但由於法院聆訊的案情,都與二零零八年北京奧運前後有關的技術,換言之,就算新的手機或機頂盒未有裝有TF376或VT3421晶片或技術,但有可能在中國當局的壓力下,會裝有更新一代類似技術晶片,甚至相關晶片的功能已經集成到手機的中央處理器內,只有更專門的技術人員才能查到。
就算專門的技術人員,都不一定留意到那些晶片有奇怪的技術內容,就以這次威盛電子被踢爆晶片有後門的案件為例﹐由於威盛提供的VT3421晶片不斷出現記憶體洩漏問題,造成案中原告UCC的客戶投訴,才揭發VT3421晶片內有只有威盛電子工程師才能打開的後門。如果新一代的技術晶片並未有記憶體洩漏問題,未有客戶投訴,那就有可能有間諜功能的手機神不知鬼不覺間在你手使用。
問:那一般人應怎樣做,防止自己用了有中國間諜技術的手機,保障自己的私隱和安全?
李建軍:首先,中國企業,或與中國政府關係極佳的台資,或港資企業的手機,都應避免使用。就以這宗案件為例,製造有後門晶片的廠商,竟然是台灣公司,證明台資或港資為進入中國市場都可能不擇手段。
另一方面,若使用中國自有技術標準TD-SCDMA手機,就算是外資廠商的產品,都必須要小心提防。因為中國當局訂標準時,很大機會要加入可讓當局打開的後門,而由於中國自有技術標準的專利,不少都掌握在中國的國有企業手中。換言之,有可能這類手機被迫安裝了中國製造的晶片,或與中國的公司合作,那就算用了沒有問題的 Android系統,中國當局仍然有辦法竊取你的個人資料。以現時眾多手機技術標準而言,使用WCDMA、CDMA2000、FDD-LTE等國際通用標準,比較少機會買到有可能內含後門技術的手機。
0:00 / 0:00