心跳訊號沒有必要傳回製造母國!
英國國防部說「無人艇的攝影機傳送心跳訊號回製造母國『中國』,只是要確認它們是處於線上狀態並正常運作而已」。
呵呵!這說法就是騙騙一般無知的大眾啊!
Well,英國國防部是在編個藉口以安撫英國民眾並轉移其注意力,實際上,心跳訊號根本沒有必要傳回製造母國;買了攝影機又是安裝在國防使用的無人艦艇上,那 Heartbeat Signal 要送到哪裡,照理說應當是可以修改與設定的,就英國的國防安全而言,就是需要把它改成「將 Heartbeat Signal 送到英國國防部或軍情六局」,怎麼會是送回製造母國「中國」呢?還有,請注意那「心跳訊號」是「秘密地」傳回中國,而不是「公開地」傳回中國,為什麼要「秘密地」回傳而不是「公開地」回傳?
正常的反應,就是必需將它換成非紅色供應鏈的產品,而不是說「經過檢查,Heartbeat 沒有傳送敏感資料,所以我們繼續使用。」這種說法絕對有鬼,Why?我們先來看一個簡單且普遍的事實:一般大眾非常喜歡從網路上下載盜版的軟體,而這些所謂的盜版軟體,幾乎都藏有「沒有惡意」或「有惡意」的程式碼,有時是兩者都有;「沒有惡意」的程式碼,常見的案例之一就是跑到特定的網頁去按「點擊」或按「讚」,雖沒惡意但它常常跑到特定網頁去按「點擊」或「讚」,也是會拖累電腦的執行效率,但警覺性不夠的使用者不太容易發現就是;另一種「沒有惡意」的程式碼,就是挾持你的電腦資源來挖礦,但這種挾持電腦資源來挖礦的程式碼很容易被發現,這是因為挖礦會大幅度地降低電腦的執行效率 (很明顯),但基於人性的多樣性,還是會有一些神經很大條的人不知道自己的電腦已經被挾持去挖礦;「有惡意」的程式碼,通常在平和時期不會活動,它就靜靜地潛伏在你的電腦裡,等待遠方傳來攻擊指令(潛伏型的惡意程式);另一種惡意型的程式碼,則是平常就在活動,只是非常地低調,它會靜靜地記錄你上網的活動、以及各個網站與社群的 ID 與密碼。
看完盜版軟體所可能夾帶的程式碼 (上述案例只是部分而已,詳細的類型可以自行詢問 AI),讓我們回頭來看本文的主角案例;當英國國防部發現國防無人艦艇的攝影機會傳送資料到中國,正常的情況是除了換成非紅供應鏈的產品之外,更要進一步調查中國製的攝影機,是否還具備其它的潛伏功能──例如 GPS 定位,它平常沒有被啟動,但功能一直潛伏在那裡(Some functions lie dormant there, waiting to be triggered.),以及把 app、device driver 的程式與 firmware 裡的程式碼抓出來做反編譯與反組譯,看看這些程式碼可以做與想做哪些事;Well,也許英國國防部已經做了反編譯與反組譯,也查出這些程式碼想做哪些事,只是在檯面上不能講出來,並透過隱晦的新聞稿來暗示中國,我們英國國防部有可能已經查出來或沒有查出來你們想做什麼;但如果真的什麼都沒做,就真如新聞稿所言「沒事,我們可以繼續用」,那就是 100% 有內鬼,而且內鬼是有一定的數量 ── 為什麼說這情況一定有內鬼?我們來看一下造價,1200 萬英鎊,以 2026 年 8 月上旬的平均匯率而言,大約是 1 英鎊兌換 43.36 新台幣,是故 1,200 萬英鎊折合新台幣是約為 5 億 2,032 萬;一艘造價新台幣 5 億 2 千萬的無人艦艇,再加上全世界研發製造高階攝影機的廠商也有一定數量(不會很少),你英國國防部捨不得使用日本或歐美製造的高階攝影機,偏偏要使用中國製造的攝影機?
英國政界與學界已有不少親中親共的人士,撇開政治人物不談,就英國學界 Oxford 以及 Cambridge 的 ESL 書籍來說,每當遇到各國地圖與統治顏色的繪圖,Oxford 與 Cambridge 一律都將台灣地圖的顏色畫成是被中國所統治(有可能編輯與排版是在英國完成,但印刷與裝訂是在中國完成);由此次 Heartbeat Signal Incident 來看,英國政府單位以及國防部的官員當中,親共親中的人士已有一定數量,看來部分很可能也是有拿錢,不然怎麼會將國防安全當兒戲來妥協!
這個 Heartbeat Signal 讓筆者想起 FlexLM;筆者在其它的文章中提過,筆者在任職 EDA 產業期間,公司產品使用 FlexLM 來執行 License Control,當時公司對 FlexLM 工程師聯繫的窗口正是筆者本人;FlexLM 的 API Set 裡面,也有一個叫做 check_heartbeat() 的 API,它就是用來檢查 vendor daemon and license daemon 是不是還活著、以及是不是當初那兩位跟我聯繫的 vendor daemon and license daemon、還是前兩位已經被砍掉又被重新啟動的 vendor daemon and license daemon(亦即不是我當初認識的那兩位);簡單地說,這個 check_heartbeat() API 是用來防止客戶透過 "start license daemons、launch applications、kill license daemons、start license daemons、launch applications、kill license daemons、....." 來規避 License Control。
離題了,回到正題;非紅色供應鏈真的非常重要!就這樣,今天就寫到這裡。












