清流雙月刊 NO.32

7 No.32 MAR. 2021 我國政府禁止機關同仁使用華為等陸製手機,惟恐這些手機於機關內部收集資料,再利用沒有管制的電信網路服務 傳送予中共管理者。(圖片來源:截自公視新聞 , https://youtu.be/Q8oUV6EObos ) 為何政府機關員工 不能使用華為手機 很多資安研究者發現,華為手機裡有 很多莫名其妙的東西,就是手機隱藏的後 門程式,沒觸發時像大海撈針般難以發現。 例如房子內如果發現一隻蟑螂,就能推測 整棟房屋內應該也有很多蟑螂潛伏其中, 但卻很難直接看到蟑螂們出現在屋內的各 個角落,手機的後門程式也是如此。 華為手機暗藏後門,然後傳到中共 管理者之終端設備。基本上政府不會自找 麻煩,儘量不會去限制一般民眾使用華為 手機。然為何要禁止我政府機關員工使用 華為等陸製手機?因為依據過往之分析經 驗,縱使對機關內部使用華為手機的員工 進行嚴格的網路管控,這些手機一樣有可 能在機關內部裡面收集資料,然後再利用 沒有管制的電信網路服務傳送予中共管理 者。這就是網路技術的基本特性,應用層 可向下多工,利用不同網路層的連線傳送 資料,因此,若只管理機關內部之資安設 備,還是沒辦法完全防止洩密,所以機關 必須嚴格管制員工使用華為手機。而且現 在的手機功能非常強大,不管運算能力、 儲存空間、網路傳輸速率與各種不同介面, 完全可以成為一個分散式資料庫來源,所 以要防止洩密,除管制外,很難有其他技 術上的辦法更適用。 「陸牌」與「陸製」通訊設備 之安全性比較 以國安而言,理論上應禁止使用敵製 通訊設備,但因臺灣處境特殊,且資訊戰 爭中,戰時和平之定義困難,所以政府處 理此問題有相當難度。個人認為,以盤點 「陸牌」和「陸製」通訊設備之安全性為 優先考量。「陸牌」通訊設備在設計流程 開始,能夠加入後門的機會較多,而「陸 5G 網路引爆萬物互聯

RkJQdWJsaXNoZXIy MTYzMDc=