類別

資訊安全

拜登亮相「TikTok」引發爭議

美國總統拜登(Joe Biden)在TikTok上的首次亮相引起了軒然大波,主因是這個中國擁有的社交媒體平台仍被華盛頓官方視為安全風險。美國參議院情報委員會主席周一(2月12)表示,他對拜登競選團隊決定在短視頻平台TikTok上開通賬號感到擔憂。白宮在當天也表示,政府對國家安全的擔憂沒有任何改變。 拜登的競選團隊在周日(2月11日)的超級碗比賽期間推出了用戶名「@bidenhq」的帳戶,在一段標題為「哈哈,嘿,夥計們」的發布視頻中,助手們詢問了拜登先生對這場大型比賽的看法。助手們告訴美國媒體,拜登的TikTok帳戶不會由總統本人運營,而是由他的競選團隊運營。 目前,這個帳戶只發布了兩段視頻,其中一段是拜登談論超級碗,另一段是譴責前總統川普任命推翻羅伊訴韋德案的最高法院法官。 據法廣報導,美國民主党參議員對拜登競選加入 TikTok 的決定表示擔憂。一些共和黨議員也以國家安全為由批評競選團隊加入 TikTok 的決定。  拜登競選團隊則表示「為我們的設備採取先進的安全預防措施,並採用複雜的安全協議來確保安全」,以吸引使用該應用程序的年輕選民。拜登競選團隊目前在TikTok上已經擁有超過57000名粉絲。 白宮指出,國會於 2022 年底批准的禁止在政府設備上使用 TikTok 的禁令仍然有效。 白宮發言人約翰·柯比 (John Kirby) 表示,「從(國家安全委員會)的角度來看,有關在政府設備上使用 TikTok 的國家安全擔憂沒有任何改變。該政策仍然有效。」科比說,TikTok至今仍未被批准在政府設備上使用,因為這涉及對數據的保存以及外國行為者可能濫用這些數據和隱私信息的擔憂。 據路透社和其他媒體報道,美國財政部領導的美國外國投資委員會 (CFIUS) 於 2023 年 3 月要求 TikTok 的中國所有者出售其股份,否則將面臨該應用程序被禁止的可能性,但美國政府沒有採取任何措施行動。 據美國之音報導,在拜登2021年上任後,在美國聯邦調查局、拜登政府的商務部等多個部門以及美國國會的推動下,拜登簽署了聯邦政府及人員不得在工作設備上使用TikTok的法律,但是全面禁止TikTok的立法一直進展甚微。許多人猜測這是因為白宮擔心全面禁止TikTok會導致拜登失去很多年輕人的支持。 與此同時,TikTok在美國的用戶一直在壯大。TikTok首席執行官周受資(Shou Zi Chew)上個月31日在美國國會作證時說,每月有超過1.7億美國人使用TikTok,高於一年前的 1.5 億。

警告:中共用電動汽車監視您

在2030年禁止新的汽油和柴油汽車之前,汽車公司從明年開始將面臨零排放銷售配額,預計中國企業將憑藉廉價電動汽車的優勢,主導英國市場。因此,英國部長們警告說,為幫助實現零排放目標而進口中國電動汽車,將使中共政府能夠監視英國公民,並讓英國更依賴中共。 廉價中國汽車將充斥市場 據英國《每日電訊報》報導,在過去的一年裡,中國已超過德國和日本,成為世界上最大的汽車出口國,2023年第一季度向國外出口107萬輛汽車。 與此同時,凈零排放規則,計畫2030年在英國、2035年在歐洲其他國家,禁止銷售汽油車,這一規則為包括上汽、比亞迪和吉利在內的中國品牌,提供了搶佔市場份額的機會。也為中國產的電動汽車,在未來幾年,以前所未有的低價進入英國市場打開了大門。 在大眾、福特和豐田等競爭對手爭相追趕的情況下,中國企業準備提供比歐洲、日本和美國競爭對手便宜多達1萬歐元(8,600英鎊)的汽車。 上個月,獨立諮詢機構氣候變化委員會(Climate Change Committee)首席執行官斯塔克(Chris Stark)在向國會議員發表講話時說,雖然德國目前是英國最大的汽車供應國,但「中共國正迅速躍居第二位,並有奪取第一的跡象」。 根據正在徵求意見的零排放汽車(ZEV)授權提案,2024年各公司新車銷售量的22%必須是零排放車型,到2030年這一比例將上升到80%。 如果製造商未能達到這一目標,他們將不得不支付罰款,或從達標公司購買「信用額度」,預計中國電動汽車公司和中國生產的特斯拉汽車將尤其受益。所以,如果英國汽車製造商不能實現逐步淘汰汽油發動機的銷售目標,那麼他們最終把錢貼給了更便宜的中國汽車。 一些保守黨議員敦促蘇納克(Rishi Sunak)對實現2050年的總體目標採取更加謹慎的態度。淡化ZEV規定的呼聲越來越多。據了解,商務大臣巴德諾克(Kemi Badenoch)已向內閣同事提出了對該政策廣泛影響的擔憂。 威脅英歐汽車業 專家、業內人士和高級政治家表示,這種迫在眉睫的轉變,威脅著歐洲汽車製造業的生存,也給各國政府帶來了令人擔憂的安全問題。 他們批評了歐洲的自負,因為歐洲幾乎不設置任何貿易壁壘來減緩中國汽車的湧入。英國和歐盟對進口的中國汽車徵收10%的關稅,但允許消費者在購買時申請補貼。 這與美國的做法形成了鮮明對比,拜登(Joe Biden)正在向在美國建立電動汽車工廠的企業提供補貼,並對中國汽車徵收27.5%的關稅。與中國公司的交易,也受到美國政府越來越多的審查。 安全問題 大量來自中國的汽車進入英國的前景,引發了人們對安全問題的擔憂。一位政府高層人士說:「如果汽車是在中共國這樣的國家製造的,您能確定它不會成為收集情報和數據的工具嗎?如果電動汽車是由那些已經在利用技術進行間諜活動的國家製造的,他們為甚麼不會用汽車做同樣的事情呢?所以,它們是高風險產品。」 英國政府核心人士也擔心,汽車中嵌入的技術可能會被用來獲取大量信息,包括位置數據、錄音和錄像,同時還容易受到遠程干擾,甚至被中共破壞而無法使用。 2020年,英國政府禁止華為公司在英國使用5G網路,並規定在2027年底之前淘汰該公司的所有現有設備。前內政大臣帕特爾(Dame Priti Patel)說,中共對汽車的監控也是一個類似於華為的威脅。 國際跨黨派聯盟「對華政策跨國議會聯盟」(IPAC)的英國警告說,如果不採取緊急行動,英國汽車業將面臨被中共「削弱至滅亡」的風險。 在一份由保守黨議員史密斯爵士(Sir Iain Duncan Smith)、麥金利(Craig Mackinlay)、洛頓(Tim Loughton)和西利(Bob Seely),以及工黨議員錢皮恩(Sarah Champion)和蘇格蘭民族黨議員麥克唐納(Stewart McDonald)共同簽署的聲明中,該聯盟稱,英國正在「夢遊」,並面臨「災難性的削弱」。 他們說:「到2022年,英國88%的客運里程是由汽車完成的。很難想像,還有比這對英國人的日常生活更重要的基礎設施了,把這樣一個關鍵行業的控制權,拱手讓給專制國家是絕對錯誤的。」 該組織表示,如果不採取行動,英國將「充斥著」中國汽車和電池,「隨之而來的是所有安全風險」。 他們補充說,政府需要回答英國如何在不「依賴中國」的情況下實現凈零排放,並「解釋對依賴中國的安全風險做了哪些評估」。 間諜活動的新前線 北戴河位於北京以東約150英里處,是渤海之濱的海濱度假勝地,這裡素有「夏都」之稱,已成為中共精英的度假勝地。不過,如果您開的是特斯拉,那您會被禁止進入這裡。 習近平訪問成都時,也不允許特斯拉進入部分地區。 這些限制措施凸顯了人們的擔憂,即現代汽車,就是一種利用感測器、麥克風、攝像頭和軟體程序的車輪上的計算機,有可能像智能手機一樣成為全球間諜活動的新陣地。 近年來,汽車製造商不得不考慮一系列漏洞,因為犯罪分子和黑客已經設計出越來越巧妙的方法,來複制汽車鑰匙的無線電信號,甚至遠程奪取控制權。 在一次著名的實驗中,當一名記者駕駛一輛吉普切諾基(Jeep Cherokee)在美國高速公路上行駛時,黑客遠程禁用了該車的變速器。這導致了140萬輛汽車被召回。 最近,英國的網路安全專家進行了一次演習,結果車輛被遠程入侵,蹲在手提電腦鍵盤後面的黑客奪走了駕駛員的控制權。消息人士稱,這些試驗揭示了安全「漏洞」。 然而,中共可能造成的安全威脅並不一定來自外部。現代汽車越來越依賴於「雲端」軟體更新,它們通過汽車內置的手機式SIM卡接收更新。 如果惡意行為者通過被稱為「後台」的伺服器進入這些更新系統,他們就可以發送軟體,遠程監視汽車及其駕駛員。 令人擔憂的是,這不僅容易受到黑客的攻擊,也有可能是來自製造商本身,因為中國的製造商受國家安全法的約束,不得不遵守中共的要求。 汽車信息共享與分析中心的埃米爾(Martin Emele)說:「如果有人能夠攻擊後台,那麼也有可能影響車輛的安全性。」 他說:「所有新車都是如此,無論它們是在中國、歐洲還是美國製造。通過SIM卡,汽車可以像智能手機一樣接收更新、新功能和安全補丁。發生碰撞時,汽車會打電話給緊急服務部門。為此,它需要一個麥克風和與外界連接。車內的攝像頭可以確保您在開車時沒有打瞌睡。」 Pen Test Partners公司的安全專家兼道德黑芒羅(Ken Munro)說,如果安全措施鬆懈,所有這些都可能被用來監視您。「我們對售後的汽車防盜器做了大量研究。我們發現,在許多汽車防盜器中,實際上可以遠程啟用麥克風,竊聽車內人員的聲音。」 他認為,偽劣代碼比黑客攻擊帶來的風險更大。上周,學者薩克(Jim Saker)警告,在最壞的情況下,汽車可能會被遠程癱瘓,對英國人構成安全風險。 而且,中國技術在西方供應鏈中的泛濫加劇了這一風險。華為可能已被英國的5G網路踢出局,但該公司在12月向賓士、奧迪、寶馬和保時捷出售了其智能汽車技術,每年有1,500萬輛汽車使用華為產品。這個問題可能很快就會成為政策制定者面臨的一個更為緊迫的問題。 隱形戰爭 汽車、智能電錶、電腦、電動汽車充電器和白色家電等各種現代設備中,都有一種被稱為「蜂窩模塊」的小型組件,它們被用來建立網路連接,傳輸有關環境的大量數據。這些模塊可監測和控制汽車系統,處理軟體更新,以改善汽車的運行狀況。但是,它們也有可能受到間諜活動和惡意干擾。 中國主導著全球模塊供應市場,非中國公司的產品中也嵌入了來自中國的組件。 英國三軍聯合研究院(RUSI)高級研究員帕頓(Charles Parton)說,中共可以利用這種技術提取「大量數據」,同時還可以向汽車發送指令,使其「惡意運行」。前英國外交官帕頓曾在中國工作了22年。 根據政府的《採購法案》,部長們可以禁止中國公司進入敏感領域,比如提供政府用車。 然而,帕頓表示,如果英國公民的汽車中仍然普遍存在來自中國的蜂窩模塊,那麼它們仍然會帶來安全風險。他說:「假設我買了一輛裝有這些中國模塊的汽車,而我受邀在國防機構發表演講。如果那輛車裝有攝像頭,他們就可以利用這些模塊打開攝像頭並獲取數據。最終,您必須禁止在任何車輛中使用任何中國模塊,而且您必須迅速做到這一點。」 據iNews報導,在一輛用於政府公務的汽車中發現了一個中國製造的「地理定位裝置」,這種SIM卡被放置在一個進口的密封部件內,能夠傳輸位置數據,是在一次車輛檢查中發現的。中共否認這一說法,稱其「毫無根據,純屬謠言」。

中國稅務軟體含惡意程式 暗藏後門成資安威脅

據「日經亞洲」(Nikkei Asia)6日報導,美國網路安全公司 Trustwave與德國調查機構近半年來陸續警告,中國政府授權的稅務軟體內含惡意程式,駭客可以透過該程式建立的後門(backdoor)遠程遙控,執行系統命令。

全球都應禁用抖音、微信 直到中國開放網路市場

繼印度禁用中國五十多項手機應用程式後,美國白宮幕僚長米道斯(Mark Meadows)於7月15日指出,正研究抖音、微信等應用程式對美國國家安全的威脅,會在數周內採取必要行動。  中國的軟體與應用程式是否有後門,會將用戶資料外泄或回傳中國,近年來傳言與爭議不斷,從之前監視系統的海康威視、5G的華為、視訊會議的ZOOM、到現在的抖音與微信,莫不如此。  支持與反對這些對中國「廠商」指控的,總是信誓旦旦地列舉了諸多理由來支持自己的立場。以抖音為例,便花費了數十萬美金,僱用了龐大的遊說團,對美國政界宣稱,他們在美國僱用的都是美國人,用戶資料儲存於維吉尼亞州,備份則在新加坡,絕無資料回傳中國之事。反對者則認為,抖音早有刪除用戶涉及「天安門」等敏感對話的前科,且其企業總部設於中國北京,根本不存在不依中國國安法等規定行事之可能,資料中心設於何處並無差別。  中國的大外宣,最擅長烏賊戰術。即便全世界腦神經稍微正常的人都知道,武漢肺炎來自武漢,中共還是可以旱地拔蔥般宣稱,武漢肺炎來自美軍。你信不信並不重要,反正我說了它就是一種說法,不同的說法都應該被「並列」才是「民主」。在中共眼中,我的說法是否為真並不重要,只要你的說法的可信度也被動搖了就可以,他們便得以從一場場的語言混戰中脫身。讀者不要懷疑,在台灣,很多人是對這種各打五十大板的邏輯深信不疑的。當你說,反正各說各話,不會有真相,你已經幫了中共大忙。 美國該不該禁抖音與微信?我認為,全世界都該禁抖音與微信。有國安疑慮,當然一定要禁,沒有國安疑慮,也一樣該禁,停留在危及國安與否的爭議,只是徒然讓中共找到在語言的混戰中脫身的機會。 今天中國「官民混合體」在全世界進行的,是一場經濟、政治、軍事與訊息混合的超限戰,任何民主國家如果還迷信與正常國家往來該有的「市場歸市場」、「政治歸政治」思維,唯一的結局,就是在這場戰役中節節敗退。  中國擺在眼前的,就是禁止谷歌、臉書、及其他境外軟體進入中國市場,我們還要跟中國談「市場歸市場」?美國總統川普的競選活動,中國網軍不就是用抖音,註冊了百萬筆的造勢活動門票,讓真正想參與造勢活動的人無法與會,哪來的「政治歸政治」? 2020年,全世界都應該有所覺醒,傳統的競爭與戰爭邏輯,是無法因應以民主反民主、以市場反市場的中國超限戰的。這並不是說,要對中國或中國廠商全面封殺,但全世界的國家聯合起來,禁用抖音、微信、及其他手機應用程式,直到中國也開放網路市場為止,難道不也是就市論市,「剛好」而已嗎?更重要的是,中國的民主化,也需要這樣衝破言論封鎖的一擊。對進行超限戰的國家超限戰,也只是剛好而已。 (※作者為台北藝術大學教授,全文轉載自上報)

蓬佩奧:美國考慮禁用抖音等中國應用程式

中國和印度發生邊界衝突後關係惡化,印度政府下令禁用TikTok和另外58款中國應用程式。路透社報導,中國正式實施港區國安法後,TikTok也將在幾天內退出香港市場。

華日:美國盯上中國安檢大廠同方威視 吁歐洲勿用其產品

美中關係因貿易戰、疫情等原因逐步惡化,美國近期還在科技領域持續打擊中國。繼封殺華為與中興,禁用中國無人機生產商大疆後,近日又盯上中國最大安檢設備製造商同方威視(Nuctech)。

編輯推薦