2 月 5 日,俄羅斯資訊安全專家弗拉迪斯拉夫.雅馬克(Vladislav Yarmak)公佈華為旗下半導體晶片設計公司海思(HiSilicon)晶片中的一個「後門漏洞」,包括後門啟動程序和攻擊程式。經過調查,這個後門漏洞是被海思故意留下的,該漏洞將允許駭客取得最高存取權限,進而掌控受駭裝置。

後門漏洞可以通過 TCP 將一系列指令發送到端口 9530 來取得權限,可以遠端控制監視鏡頭和數位錄影機(DVR)和網路硬碟錄影機(NVR)中易受攻擊的處理器,而這個晶片被應用在數百萬的網路連線裝置上。

雅馬克表示,海思晶片中的錯誤和後門漏洞是在 2013 年 3 月以及 2017 年的 3 月,7 月和 9 月發現的,而且無法完全修復,海思可能是故意不想修復這個程式漏洞,或者是沒有能力修復。海思晶片開啟的 9530/tcp 傳輸埠,可以接收特別指令,要執行 Challenge / Response 才能發送一系列指令。

華為在 2 月 7 日回應,華為承認海思半導體晶片確實存在一個漏洞,並且可以遠程操控設備,但是堅稱他們不是故意的。雅馬克指出,期待海思修補漏洞是不切實際的,用戶應該考慮改用其它未含後門程式的產品,或是限制裝置的網路存取能力。

資料來源:
2020/02/07 vesti Huawei опровергла наличие шпионской закладки в чипах HiSilicon
2020/02/05 cnews Российский эксперт: Huawei встроила в свои процессоры бэкдоры и не собирается их закрывать

編輯推薦

報呱全世界 305

美以伊戰爭如何牽動台灣戰略布局? ft. 何澄輝

二月二十八日白晝,美國與以色列開轟伊朗,這一場全球關注的戰爭,究竟會如何牽動地緣政治布局?台灣也遭逢什麼樣的風險?本週我們邀請到戰略分析專家何澄輝來跟大家聊聊這些議題,關心台灣的能源戰略布局。

March 8, 2026

報呱全世界 303

別讓第五縱隊偷走你的錢錢! ft. 劉玉皙

本集我們要與世新大學傳播管理學系劉玉皙副教授來聊聊如何提升個人的金融韌性,以增強我們守護家園的信心。今年是風險與挑戰倍增的一年,我們需要守護好我們的錢錢和台灣!

February 22, 2026


斯坦-波蘭ê台灣囡仔 為什麼川普宣布「反共週」是全球自由陣營的轉捩點?

川普宣布每年11/2–11/8為「反共週」,象徵民主陣營重啟反制共產擴張。文中指出中共結合威權、全球化與科技監控,透過敘事、法律戰、灰色地帶與供應鏈武器化,對內同化鎮壓、對外滲透施壓,從西藏新疆香港到台灣、日本與南海,意圖重寫國際秩序。

January 9, 2026


悼林嘉誠─憶黨外新生代的第一場戰役

前總統陳水扁團隊核心成員之一、林嘉誠曾任北市府研考會主委、台北副市長,2004年到2008年任考選部部長,林嘉誠前幾天辭世,享壽73歲。悼念之際,也讓邱萬興憶起了1975年郭雨新的立委選舉,所培養出黨外新世代。

August 20, 2025

customplayer-app