2019年3月3日 星期日

中國製產品資安事件錄

## 中國製產品資安事件錄

Key Word:華為、Huawei、中興、ZTE、小米、Xiaomi、紅米、Redmi、大江、Dji、雄邁、聯想、大華、TVT Digital

# 2013年
驚爆全球三分之一手機 潛藏中共監控危險  2013-01-02
http://www.epochtimes.com/b5/13/1/2/n3766904.htm
# 2014年
多款Huawei產品安全漏洞 2014/12/24
https://www.huawei.com/en/psirt/security-advisories/hw-408141
家用路由器常用的嵌入式軟體傳漏洞,1200萬台裝置有被駭危險 2014/12/19
https://www.ithome.com.tw/news/93121
NCC:12款有資安疑慮 2014/12/5
https://www.chinatimes.com/newspapers/20141205000145-260204
Sony Z3有問題? 資料自動連中國 2014/11/1
https://bit.ly/1qectLl
小米將把中國海外用戶資料移出北京 2014/10/27
https://www.ithome.com.tw/news/91903
小米機沒SIM卡 資料仍傳大陸 2014/10/2
https://www.chinatimes.com/newspapers/20141002000029-260202
國產路由器開「後門」 「看」你上網 2014/9/3
https://www.ntdtv.com/b5/2014/09/03/a1135313.html
又出事! 中國 Router 被測出故意「後門常開」可偷私隱 2014/8/30
https://unwire.hk/2014/08/30/china-router-backdoor/wireless-home/
趨勢科技警告:中國 Netis路由器有後門 2014/8/28
https://www.ithome.com.tw/news/90484
小米洩個資 華為:嚴格把關 2014/8/14
https://www.chinatimes.com/realtimenews/20140814004373-260410
中國黑心軟體攻臺,政府怎能放任 2014/8/11
https://www.ithome.com.tw/voice/89993

小米招了,坦言偷傳資料到北京,公開道歉並緊急更新手機系統 2014/8/10
https://www.ithome.com.tw/news/90016?fbclid=IwAR0JfN_gCT15Jky9J7Rv-17ElglbI7YIbJIMXrjcyBDrizvUd2nwzLe-FaQ
小米手機偷傳資料到北京?iThome找資安專家實測:有 2014/8/8
https://www.ithome.com.tw/news/89991
大陸紅米機與影音APP 傳竊用戶隱私 2014/7/23
https://www.ntdtv.com/b5/2014/07/23/a1124707.html
明鏡:NSA監控中國政府和華為公司 三月23, 2014
https://www.aqniu.com/news-views/2208.html
機密文件顯示華為總部服務器遭美國家局入侵 2014/3/23
https://fonow.com/view/131939.html
微信隱私爆高危漏洞 泄漏視頻堪比「艷照門」 2014/3/1
https://www.ntdtv.com/b5/2014/03/01/a1071823.html

# 2015年
趨勢:百度SDK亂開後門,「蟲洞」影響1.4萬款程式上億Android裝置 2015/11/3
https://www.ithome.com.tw/news/99696
烏雲曝百度多款App存在安全漏洞百度稱已修復 2015/10/28
http://tech.ifeng.com/a/20151028/41498021_0.shtml
大疆無人機被曝漏洞:黑客用無線劫持技術可劫機 2015/12/24
http://tech.sina.com.cn/it/2015-10-24/doc-ifxizwsm2344064.shtml
支付寶實名認證漏洞曝光官方否認內部員工洩露信息 2015/10/12
http://finance.ifeng.com/a/20151012/14013204_0.shtml
微信躺著也中槍,iOS 版本遭植入木馬 2015/9/21
https://www.bnext.com.tw/article/37438/BN-2015-09-21-103709-77
G DATA:26款市售手機韌體被偷放惡意程式,小米、華為、聯想皆受害 2015/9/2
https://www.ithome.com.tw/news/98503
韓國市佔 80%,TOTOLINK 路由器被爆後門 2015/7/23
http://technews.tw/2015/07/23/totolink-backdoor/
小米路由器有鬼?網友爆料插廣告監控使用者(更新) 2015/6/24
https://technews.tw/2015/06/24/xiaomi-router-has-hidden-scpit-might-report-user-behavior/
支付寶攜程出現運行安全問題容災漏洞致事故頻發 2015/6/8
http://finance.sina.com.cn/chanjing/gsnews/20150608/023922370970.shtml
愛換手機桌面主題的人小心!駭客專挑舊手機下手 2015/5/20
https://www.ettoday.net/news/20150520/509197.htm
國安漏洞 桃機買中國製X光機 2015/5/7
http://news.ltn.com.tw/news/politics/paper/878144
聯想電腦系統中再次發現重大安全漏洞:可被遠程控制 2015/5/6
http://tech.ifeng.com/a/20150506/41076341_0.shtml
國安漏洞!中國電池入侵國軍指揮系統 2015/4/27
https://www.storm.mg/article/47461
海康威視產品被曝存安全漏洞遭公安部門清查 2015/2/28
http://finance.sina.com.cn/stock/s/20150228/023921611120.shtml
聯想集團:中國區銷售PC未預裝Superfish軟件 2015/2/21
http://tech.sina.com.cn/it/2015-02-21/doc-ichmifpx8490965.shtml


# 2016年
美國政府又要擔心! 中國華為將併購以色列雲端安全公司 HexaTier 2016/12/21
https://finance.technews.tw/2016/12/21/hexatier/
12G用戶資料遭洩 京東:3年前遭駭流出 2016/12/11
http://technews.tw/2016/12/11/gd-12g-data-leak/
華為資安疑雲難解 Mate 9在美踢鐵板 恐延至明年1月推出 2016/11/29
https://www.chinatimes.com/newspapers/20161129001038-260203
監控無處不在!中國製產品頻曝「間諜門 」 2016/11/22
https://bit.ly/2RQUDaf
監控無處不在!中國製產品頻曝「間諜門 」 2016/11/22
https://bit.ly/2RQUDaf
7 億 Android 手機疑遭監視?聊天內容自動上傳中國伺服器 2016/11/18
http://3c.ltn.com.tw/news/27347
中共監控產品銷全球 引發安全擔憂 2016/11/17
https://bit.ly/2Reqrk5
Pre-installed Backdoor On 700 Million Android Phones Sending Users' Data To China 2016/11/16
https://thehackernews.com/2016/11/hacking-android-smartphone.html
中國公司被指在安卓手機留「後門」 2016年11月16日
https://cn.nytimes.com/world/20161116/china-phones-software-security/zh-hant/
紐時:部份 Android 裝置會私下將資料上傳到中國 2016/11/16
https://technews.tw/2016/11/16/some-u-s-phones-sent-data-to-china/
網駭頻傳 美軍被警告別用中國聯想產品 2016-10-25
http://www.appledaily.com.tw/realtimenews/article/international/20161025/974668/papersec_right
旗下產品淪為DDoS打手,中國雄邁將召回被當殭屍網路的機種  2016-10-25
https://www.ithome.com.tw/news/109237
物聯網資安隱憂成真!陸製webcam遭駭 美網站大癱瘓 2016/10/25 12:17
https://www.moneydj.com/KMDJ/News/NewsViewer.aspx?a=a7a60b5f-3f91-465c-a926-ff39ac5e700c
富士康代工的Android手機中惊現“Pork Explosion”漏洞 2016年10月24日
https://www.freebuf.com/news/116987.html
指紋形同虛設 華為P9 Lite遭駭客攻破 2016年10月24日 16:30
http://www.chinatimes.com/realtimenews/20161024004340-260412
惡意軟件鑽設計漏洞 華產攝像頭成「幫兇」2016年10月23日
https://bit.ly/2sLhXam
小米手機保安漏洞!24 小時向伺服器傳送資料 2016/9/20
https://kknews.cc/zh-tw/tech/y53ygg.html
內建軟體又有漏洞 Android用戶慎防 2016/8/8
https://www.chinatimes.com/realtimenews/20160808008944-260412
聯想電腦再爆嚴重安全性漏洞 2016/7/5
https://chinese.engadget.com/2016/07/05/critical-security-flaw-found-in-lenovo-pcs-again/
內地八成攝錄鏡頭易洩密 監控家居變直播 2016/5/15
https://hk.on.cc/cn/bkn/cnt/news/20160515/bkncn-20160515093850882-0515_05011_001.html
駭客藉行動裝置攻擊家用路由器,台灣受害第一名 2016/4/15
https://technews.tw/2016/04/15/trend-2/
IP Cam須改原廠密碼防駭客 2016年3月16日
http://news.takungpao.com.hk/paper/q/2017/0316/3430881.html
美國警告韓國不要使用中國華為5G技術網 2016年3月14日
https://bit.ly/2FOtcHD
一國產品牌攝像頭被曝漏洞約21萬台設備受影響 2016年3月14日
http://www.cnbeta.com/articles/tech/592603.htm
【漏洞預警】浙江大華攝像存在 0day 後門,預計28萬臺裝置將受影響 2016年3月14日
https://bit.ly/2ThKLTI
當攝錄機與直播平台綑綁 「被直播、被監控」將成為常態 2016年3月12日
https://bit.ly/2B7mYP5
20 萬中國產 WiFi 攝像頭曝漏洞,後門大開任由黑客進入 2016年3月10日
https://www.hksilicon.com/articles/1288292
被爆駭3C監控 疑承包商外流 2016年3月10日
http://dailynews.sina.com/bg/news/usa/usnews/chinesedaily/20170310/09597766326.html
健康手環隱私恐不保!研究發現多款知名手環易遭竄改資料或監控 2016/2/4
https://www.ithome.com.tw/news/103786

# 2017年
入侵9萬臺華為AP的兇手程式,鎖定華為路由器漏洞的攻擊程式被公開了  2017-12-29
https://www.ithome.com.tw/news/120030
巨大殭屍網絡Satori 衝著中國某品牌路由器而來,作者身份被披露 2017/12/24
https://www.leiphone.com/news/201712/JscgLc31YE4PcF3i.html
大華部分NVR設備存在鑑權漏洞 CVE-2017-9314 2017/11/14
https://www.anquanke.com/vul/id/1138300
中國產監視器遍布,引美國資安憂慮 2017/11/13
https://technews.tw/2017/11/13/hikvision-monitor-information-security-usa/
中國製鍵盤有後門 偷傳資料給阿里巴巴 2017/11/12
https://bit.ly/2G0Xx4Z
按鍵數據傳上雲端 大陸廉價機械鍵盤被爆內置監視軟件 十一月 8, 2017
https://unwire.hk/2017/11/08/keylogger-found-in-mic-mechanical-gaming-keyboard/tech-secure/
MantisTek GK2's Keylogger Is A Warning Against Cheap Gadgets (Updated) November 7, 2017 at 8:40 AM
https://www.tomshardware.com/news/mantistek-gk2-collects-typed-keys,35850.html
Mantistek GK2 sending data!!!!!!!!!!!!!!!! Nov 5 2017
https://imgur.com/a/NoehA
你的手機真的安全嗎?三星、蘋果、華為均被黑客攻破 2017/11/3
https://hk.saowen.com/a/a31306d1dcc3dcf6775dd4795aedd17a91f1259b2dc24084bd42c28c7949d8e0
就要看清你!陸2千萬AI監視器織世界最大監視網 2017/9/26   http://www.chinatimes.com/realtimenews/20170926002421-260409
注意!華為部分手機存在繞過的安全漏洞,請及時更新 2017/9/24
https://kknews.cc/zh-mo/digital/65qqljq.html
百度開發便攜自動翻譯機 能當路由器用 2017/9/20
https://zh.cn.nikkei.com/china/ccompany/27113-2017-09-20-02-18-39.html
小米工程師參加HITB安全會議指出Android手機200多個漏洞 2017/9/14
https://news.mydrivers.com/1/548/548404.htm
中國報告:Android手機9成有安全漏洞 2017/9/14
http://www.appledaily.com.tw/realtimenews/article/new/20170914/1204043/
隨時監控 Wechat、QQ 最新木馬「xRAT」,讓你在駭客眼下等於裸奔 2017/9/12
https://www.inside.com.tw/2017/09/12/what-to-make-of-the-explosive-new-wechat-and-qq-spying-revelations
小心手機資安! 中國爆多款App具備監聽能力 2017/8/26
http://news.ltn.com.tw/news/life/breakingnews/2175187
英媒:英電力公司遭陸駭客裝後門 2017/8/18
https://bit.ly/2G3f5h8
防中國駭攻 印度欲加強控制輸電、能源與通訊業 2017/8/17
https://www.chinatimes.com/realtimenews/20170817005794-260408
中印對峙 印懷疑中國製手機盜取用戶訊息 2017/8/17
https://www-static-backend.rti.org.tw/news/view/id/363198
回應美軍安全漏洞?大疆已開發離線飛行資料庫 2017/8/16
https://kknews.cc/zh-tw/tech/46ygrgx.html
安全預警- 華為手機Bootloader中的內存訪問越界安全漏洞 2017/8/16
 http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20170816-01-smartphone-cn

小米MIUI被國外發現的幾大安全漏洞  2017/8/15
https://kknews.cc/tech/m3yb9b6.html
DJI 針對美軍封殺令推出"本地數據模式"更新 2017/8/15
https://www.cool3c.com/article/127882
傳美陸軍以網路漏洞為由禁用DJI無人機 2017年8月7日http://www.ithome.com.tw/news/116100
雲南等多地近萬個家庭鏡頭被入侵?專挑對準床的 2017年8月5日
https://bit.ly/2HyZk3T
美國軍方停用中國製無人駕駛飛機 2017年8月5日
https://bit.ly/2Rf7RZ9
影響逾 20 萬部 DVR 裝置 變種 Tsunami 針對物聯裝置建殭屍網絡 2017年4月15日
https://unwire.pro/2017/04/15/new-iotlinux-malware-amnesia/news/
特定來源的36款Android裝置被預載惡意程式,小米、華碩Zenfone及三星Note系列都中鏢 2017/3/14
https://www.ithome.com.tw/news/112735
研究人員:大華DVR與IP攝影機可被輕易攻陷,迫使大華緊急釋出更新 2017/3/9
https://www.ithome.com.tw/news/112646

# 2018年
天網入侵?火鍋店有60台監視器 恐資安危機 2018/12/18
https://news.ebc.net.tw/News/Article/144404
小米新機登台也沒送資安檢測 小米台灣:有需要會送驗 2018/12/13
https://tw.appledaily.com/new/realtime/20181213/1483261/
賊喊捉賊?華為總部服務器被美國安全局入侵高管通信記錄被監控  2018-12-11
https://ek21.com/news/2/118824/
日本政府、手機公司 實質封殺華為、中興製品 2018/12/10
http://news.ltn.com.tw/news/world/breakingnews/2638365
美國擬再調查中興,傳替委內瑞拉監控人民 2018/11/30
https://bit.ly/2RdyiOY
NSA數據截獲手段概覽 2018-11-23
https://www.secrss.com/articles/6615
大疆 DJI 無人機驚爆資安漏洞  軍用無人機拍攝機密影像恐外流 2018/11/14
https://www.limitlessiq.com/news/post/view/id/7557/
駭客利用路由器 UPnP 漏洞,使逾十萬個路由器變成殭屍網路 2018/11/13
http://technews.tw/2018/11/13/upnp-spam-botnet-broadcom/
小米、vivo、一加這三家中國手機廠商,是怎麼重新定義自己的「Android系統」 2018/10/21
https://bit.ly/2zgsbSZ
Reverse engineering of a Huawei P20 from China - Episode 2 2018/10/14
https://twitter.com/fs0c131y/status/1051568180748013569
解放軍「米粒晶片」植入伺服器主機板 蘋果亞馬遜等企業遭駭 2018/10/5
https://www.ettoday.net/news/20181005/1273800.htm
LB-LINK、騰達等路由器被檢出不合格 2018/9/17
http://www.ce.cn/cysc/newmain/yc/jsxw/201809/17/t20180917_30315362.shtml
美國國土安全部研究指 Android 手機問題多,系統開放生態是原罪 2018/08/14
https://bit.ly/2G1KbW5
10款Android手機隱藏安全漏洞 「元兇」竟是廠商 2018/08/12
https://bit.ly/2KJFVJK
5款地圖App利用技術手段侵隱私 百度最嚴重 2018/7/20
https://udn.com/news/story/11017/3263424
中國製掃地機器人Diqee 360被爆含有安全漏洞 2018/7/20
https://www.ithome.com.tw/news/124690
物聯網搜尋引擎意外暴露大華舊型視訊監控系統密碼 2018/7/18
https://www.ithome.com.tw/news/124630
買了中興手機哭也沒用,Google 停止為中興提供 Android 安全更新 2018/5/15
https://bit.ly/2RUgMEN
你以為裝完所有手機安全更新,其實沒有,研究發現:多款Android手機的安全更新資訊不實 2018/4/13
https://www.ithome.com.tw/news/122398
關於誤傳中國手機遭加裝惡意軟體 台灣小米公司提出正式聲明 2018/3/21
https://zeekmagazine.com/archives/62857
中國手機竟自帶病毒?惡意軟體「RottenSys」感染近 500 萬用戶 華為、小米、OPPO 全中獎 2018/3/16
https://www.limitlessiq.com/news/post/view/id/3956/
防中國間諜 澳國防部禁用微信 2018/3/13
http://news.ltn.com.tw/news/world/paper/1183473
資安風險!美6大情報首長警告 勿用中國這兩家手機 2018/2/16
http://news.ltn.com.tw/news/world/breakingnews/2343444
FBI及CIA警告:「勿用華為手機」 疑洩漏機密資料  2018/2/15
https://unwire.hk/2018/02/15/huaweiusgov/mobile-phone/
百度回應「電話監聽門」:不會,也沒有能力這樣做 2018/1/10
https://technews.tw/2018/01/10/baidu-deny-wiretap-app-user/

# 2019年
不只華為,你知道所有手機都在蒐集回傳你的資料嗎?保護資安你可以這樣做 2019/1/26
https://www.storm.mg/article/872485
不只手機!支持台獨被捕入獄的人驚爆:這軟體被監控 2019/1/26
http://news.ltn.com.tw/news/world/breakingnews/2683731
禁用華為杞人憂天?專家分析:資料將被中國看光光 2019/1/25
https://bit.ly/2G0FYC5
驚!成大教授披露華為手機藏後門 精闢分析這幾點讓你隱私全都露 2019/1/25
https://www.limitlessiq.com/news/post/view/id/8595/
不只順豐審查!用華為手機翻牆下載推特照片竟被刪除 2019/01/19
https://tw.appledaily.com/new/realtime/20190119/1503813/
Huawei E5330 21.210.09.00.158 - Cross-Site Request Forgery (Send SMS) 2019/1/7
https://www.exploit-db.com/exploits/46092
爆TCL天氣App蒐集用戶個資 當心42款中國軟件 2019/1/4
https://www.secretchina.com/news/b5/2019/01/04/881006.html


沒有留言:

張貼留言