Re: [討論] 不用中國機 卻用中國APP的心態是?

作者: dxzy (Dunning–Kruger effect)   2021-08-27 16:09:07
警告
#1XAB0pAj (Gossiping) 最近ptt有具規模性的帳號盜用
關於資安,複雜的我不懂,把常人需要顧慮的問題拆成三個部分。
但在那之前講個大前提,資安就是永無止境的馬拉松賽跑,不存在絕對。
一、你買來、撿來、一對一交易來的手機本身是否安全
新手機剛出那時候可能是相對安全的,
隨著後續安全更新維持相對安全,
但歸根究柢並不完全能防有心人士,
身價高被盯上後只有得手難度之差。
私人交易的手機,如果是已有年代又非哀鳳的封閉系統,
尤其不再支援系統更新,所以少一項察覺異常的干擾因素,
如果看起來一樣卻時不時有點小異常,建議要放大仔細檢查。
不是每次都只會買到FBI用來釣魚的手機,那是騙智障犯罪者的。
(聲稱有批手機很隱密就像《The Wire》裡的犯罪者一樣,
或是你很年輕只看過絕命律師賣手機,經過流通賣給上鉤的壞孩子。)
二、APP真的安全嗎
如果有注意科技新聞,都會發現時不時掃蕩出一批惡意app,
然後看看兩系統app來源的商店政策跟既往履歷,
很顯然蘋果在上架審核方面恐怕是爆打google play,
但是在後續方面就很難講了,後續推送並非先審核才允許更新,
沒怎麼在盯著,除非對象是成天想搞事的epic。
退而求其次的資安保障來自於第三方的監督
(一堆資安公司、專業人士),可能會在事後發現異常,
及系統層面改進權限控管,不再永遠授予權限、長期不使用會清除,
以降低「曾經乾乾淨淨的app某天變成大野狼」時的受害範圍。
說到底還是相對意義上的安全,因為越來越多資料都放網上了。
三、信任廠商真的安全嗎
理論上沒有作奸犯科就不會被政府盯上,因為人家是循法行事。
「理論上」。及當地政府能指鹿為馬的國家所屬廠商。
(不想混入政治,但現在自己國家我也信不過。一邊是落後的公務機關,
加上檯面下已洩漏出的戶籍地產個資的完成度→自行推敲外洩來源)
早就無法取信於人類、蜥蜴人領軍的FB勇奪第一,
恐怕還是永遠第一,用前科累累形容都算客氣;
國外多到數不完的廠商內部、網站個資外洩事件;
國內…欸,個人經驗,填假資料+專門用在爛網站的通用密碼被盜,代表只是沒人要報;
詐騙電話橫行,近期的連續捐款機構詐騙,(網軟科技)
所謂「對不起了個資,可是epic給得太多了」就只是玩梗罷了。
語音助理竊聽曾經風風火火,
最慘的情況好像是亞馬遜員工能知道聽的是誰、住在哪裡;
廣告投放降低精準度也只是冰山一角,
保密的代價與日俱增,需要保密的範圍過大,總之問題太多。
結語
沒啥好講的,反正我比作奸犯科的人要安全,
也比正妹、網紅安全十倍,這還是不在網路亂撒個資的前提下。
每當稱肉搜到某人時,基本都只是查閱公開紀錄加上一些臆測就達成了,
還有更多只是沒被針對搜索而已的人,他們是不是覺得自己很安全呢。

Links booklink

Contact Us: admin [ a t ] ucptt.com