用国产手机翻墙,风险到底高在哪?——一份基于公开处罚文书和安全研究的清单

9次阅读
没有评论
Spread the love

免责声明:本文不构成法律建议,也不指控任何厂商存在向执法机关举报用户的行为。 本文讨论的是公开可查的技术能力与数据流向,每一条结论都标注了证据等级并附出处。

一、先看那份文书

2026 年 3 月 11 日,湖北省公安厅执法公开平台上挂出一份行政处罚决定书,文号 梁子公(东沟所)行罚决字〔2026〕39 号。原文写得很直白:

2026年3月8日17时许,许**在……家中,未经批准擅自使用一部荣耀*** pro手机通过”Clash”软件进行国际联网,浏览并使用境外软件”Titok”(原文如此)及”X”。

以上事实有许**的询问笔录、软件截图等证据证实。

……根据《中华人民共和国计算机信息网络国际联网管理暂行规定》第六条、第十四条之规定,现决定给予许**处以警告并处罚款贰佰元的行政处罚。

存档链接联合早报报道

这份文书之所以在社交媒体上被反复转发,是因为它点名了手机品牌

但它没有回答所有人最想问的那个问题:警察是怎么发现的?

二、文书永远不会告诉你”线索从哪来”

请注意这份文书的结构:它写明了证据(询问笔录、软件截图),却完全没有写线索来源

这不是疏忽,而是文书体例本身决定的。行政处罚决定书的作用,是记录足以支撑这次处罚的法定事实——违法行为、证据、法条、罚则。它不是侦查报告。执法机关没有任何义务在这类公开文书里写明”我们是通过什么渠道注意到这个人的”。

中国数字时代整理的几十起翻墙处罚案例,结构全都一样:能看到取证方式,看不到线索来源(案例汇总)。

所以请不要从”文书里没写手机厂商”推出”手机没参与”。 这个推论不成立——就像它的反向推论同样不成立一样。在这个问题上,公开材料是沉默的,而且它被设计成沉默的。

这带来一个很实际的结论:

你没有办法通过翻阅处罚案例,来判断自己手上这部手机是否安全。
你只能评估能力——这台设备能看到什么、这些数据流向谁。而这一部分,恰恰是有大量公开研究可查的。

下面五条,全部有出处。

三、五条有据可查的真实风险

3.1 系统层本身就具备内容审查能力

第三方政府机构实测

2021 年 9 月,立陶宛国家网络安全中心(NCSC,隶属国防部)公布对小米 Mi 10T 5G 的固件审计结果:

  • 系统应用(含自带浏览器)会定期从境外服务器下载一份名为 MiAdBlacklistConfig 的配置文件;
  • 该文件包含 449 组敏感词,涵盖”自由西藏””台湾独立””美国之音””民主运动”等;
  • 在欧洲销售的机型上这个功能默认关闭,但——按 NCSC 的原话——厂商可以在用户不知情的情况下随时远程启用它

同一份审计还指出华为 P40 5G 存在应用分发上的问题,而 OnePlus 8T 5G 未发现问题。立陶宛国防部副部长当时的建议是:”不要买新的中国手机,已经买了的尽快处理掉。”(The Register 报道The Record

这条为什么重要: 它证明的不是”厂商正在审查你”,而是审查开关就装在系统里,是否打开不由你决定。对一个已经在做敏感操作的用户来说,这是结构性的问题,不是配置问题。

3.2 默认输入法会把你打的每个字暴露在链路上

同行评审级安全研究

2024 年 4 月,多伦多大学 Citizen Lab 发布报告《The Not-So-Silent Type》(报告编号 175),审计了 9 家厂商的云拼音输入法:

  • 9 家里有 8 家存在可被完全解密的传输漏洞,多数只需要一个被动监听者就能还原全部击键内容;
  • 受影响的预装输入法覆盖 小米(百度 / 讯飞 / 搜狗)、OPPO(百度 / 搜狗)、vivo(搜狗)、荣耀
  • Citizen Lab 估算受影响用户规模接近 10 亿
  • 值得公平地指出:华为自家输入法是唯一没有发现问题的

报告原文

这条为什么重要: 你在 Signal 里打的字、你输入的机场订阅链接、你的密码——端到端加密保护的是消息通道,不保护键盘

3.3 国行固件向厂商和运营商回传的数据,比国际版多得多

同行评审级安全研究

都柏林三一学院 Doug Leith 团队的两项研究:

  • 2021 年《Android OS Snooping》:在完全闲置、用户未登录任何账号的状态下,小米、华为、Realme、三星等设备仍持续向厂商及第三方回传设备标识与使用数据;小米还记录了每个应用界面被打开的时间点PDF)。
  • 2023 年《A Tale from the East》(WiSec 会议):对比国行与国际版固件后发现,国行版小米 / Realme / OnePlus 会把个人信息同时发给厂商和三大运营商;国行版的预装应用数量是国际版的 3–4 倍arXiv)。

这条为什么重要: “哪些应用、什么时候被打开过”这类元数据,本身就足以还原一个人的使用习惯。它现在流向哪里、保存多久、谁能调取,你没有任何可见性。

3.4 生态是封闭的:工具装不上,账号在境内,预装应用不可卸

结构性事实 / 部分为推断

  • 国产应用商店不上架任何翻墙工具。你只能侧载 APK——这意味着你从非官方渠道拿安装包,签名校验形同虚设,这本身就是一条独立的安全风险。
  • 厂商账号、云备份、查找手机、应用商店,全部由境内主体运营,受境内法律管辖
  • 大量预装的”安全中心””手机管家”类应用无法卸载,且默认持有高权限。

3.5 所有这些能力,最终指向同一批主体

法律与结构事实

把前面四条串起来看,会发现它们不是四个孤立的问题,而是同一件事的四个面:

环节 由谁掌握 性质
系统固件与更新 手机厂商(境内公司) 受境内法律管辖
输入法云服务 百度 / 搜狗 / 讯飞(境内公司) 受境内法律管辖
遥测数据接收方 厂商 + 三大运营商 运营商为国有企业
账号、云备份、应用商店 厂商(境内主体) 受境内法律管辖

《网络安全法》《数据安全法》对境内网络运营者规定了留存日志与配合调取的义务。这意味着:上面每一个环节的数据,都处在一个依法可被调取的位置上。

能确定的是能力和位置。不能确定的是它有没有被用过——外部没有任何办法验证这一点,处罚文书也不会写(见第二节)。

而这恰恰是要点:当一个风险无法被证实,也无法被证伪时,正确的做法是按能力评估,而不是按厂商的承诺评估。 你不需要先证明”手机举报了某个人”,才有理由不把这条链路留在自己手上。

四、如果你现在用华为或荣耀,这一节请优先看

说明:本节写的是我们基于公开材料给出的判断和建议,不是对任何一家公司的事实指控。 每一条都附了来源,你可以自己点开核对。

先给结论:在所有国产品牌里,华为和荣耀是我们建议最优先更换的两类设备。 理由不是”它举报你”——而是 4.1、4.2、4.3 这三条,每一条都可查。

4.1 纯血鸿蒙根本装不了 APK(这一条影响最大)

HarmonyOS 4.2 及更早版本基于 OpenHarmony + AOSP,还能安装 APK。HarmonyOS NEXT(纯血鸿蒙)彻底移除了安卓兼容层,只认 HAP 格式,打开 APK 会直接提示”无法打开此文件”。

而 Clash、sing-box、v2rayNG、各类客户端——全部是 APK

按华为开发者大会 2025 公布的路线图,存量设备预计在 2026 年底前全部完成鸿蒙 NEXT 升级。也就是说,这条路正在关闭,而且有明确时间表。

这不是隐私风险,是可用性风险,而且是不可逆的:系统升级之后,你手上的工具会直接装不上。

4.2 荣耀已经不是华为了——它现在是国资控股

这一点很多人不知道,但它直接关系到第三节的判断:

  • 2020 年 11 月,华为出售荣耀全部业务资产,接手方为深圳市智信新信息技术有限公司;
  • 该公司由深圳市智慧城市科技发展集团(深圳市国资委下属全资企业)持股 98.6%,另 1.4% 由深圳国有资产合作发展基金持有;
  • 交易完成后华为不持有任何股份,也不参与经营决策。

华为官方声明财新

换句话说:那份鄂州处罚文书里出现的品牌,今天是一家国资控股企业。 按第 3.5 节的框架,它的账号、云、应用商店所处的位置,比一般民营厂商更靠近你不希望它靠近的一端。

4.3 立陶宛那份审计也点了华为

同一份 2021 年 NCSC 报告在测小米的同时,也指出 华为 P40 5G 在应用分发上存在问题——用户搜索应用时会被导向可疑的第三方来源。该审计中唯一没有发现问题的是 OnePlus 8T 5G。

4.4 公平起见:有一条对华为有利,我们不删

Citizen Lab 2024 那份输入法报告里,九家厂商中唯一没有发现任何漏洞的,就是华为自研输入法

这一条不改变 4.1–4.3 的结论,但我们不会因为它不方便就把它拿掉。一篇会为了立场删证据的文章,它说的其他话你也没理由相信。

4.5 坊间的说法:我们放在”观点”栏,不放进论据

「很多人都是用华为被抓的」——坊间普遍这么认为,群里和 X 上流传得很广。

我们无法证实这个说法。但我们也不需要证实它——因为把它整条拿掉,4.1、4.2、4.3 依然足以支撑同一个建议。

不过还是把”为什么无法证实”讲清楚,因为这套判断方法,你以后遇到别的传言也用得上:

第一,处罚文书基本不写品牌。 我们检索了中国数字时代的两份翻墙处罚案例汇总,几十起案例里,手机品牌出现的次数是 0汇总一)。鄂州那份文书点名品牌,恰恰是罕见的例外——这也正是它被疯狂转发的原因。品牌这个字段,根本不在公开语料里。

第二,也是更关键的一点:华为是中国出货量第一。 2025 年全年在中国市占 17%(4680 万台,五年来首次重回第一),2026 年 Q1 升至 20%Omdia 数据,据 China Daily 报道Counterpoint)。

在一个每五个人就有一个用华为的市场里,”被处罚的人当中华为最常见”是必然结果——哪怕手机在这件事里完全没起作用。

要证明”华为用户更容易被查”,需要的是华为用户中被处罚的比例高于其他品牌。这个分母,没有任何人掌握。

所以我们把这条留在”坊间观点”一栏,不把它写进论据。换机的理由是 4.1、4.2、4.3——那三条查得到。

五、那为什么推荐 iPhone 或 Google Pixel

理由只有一条,但这一条很重要:减少攻击面

维度 国产安卓 iPhone Google Pixel
系统内置审查词表 已被实测发现(小米) 未见同类发现 未见同类发现
默认输入法击键泄漏 8/9 厂商中招 原生键盘不上云 原生键盘不上云
预装应用数量(国行) 国际版的 3–4 倍 极少 极少
能否装到翻墙工具 只能侧载 APK 需非中国区 Apple ID 可直装
能否安装 APK 客户端 可以;纯血鸿蒙不可以 需非中国区 Apple ID 可以
系统更新是否受本地厂商控制
账号/云数据管辖地 境内 中国大陆 Apple ID 在境内(见下) 境外

结论:iPhone 和 Pixel 让”你的设备本身成为线索来源”这件事的可能性大幅下降。这是一个设备安全层面的判断,不是法律层面的保证。

六、必须说清楚的:iPhone 和 Pixel 做不到什么

任何只讲好处的推荐都是不负责任的。以下五条请务必看完。

1. iPhone 挡不住 GFW,也挡不住流量侧检测。 检测发生在网络链路上,与你用什么手机无关。

2. 中国大陆 Apple ID 的 iCloud 数据存在境内,由云上贵州(GCBD)运营。 这不是传言,是苹果自己写在服务条款里的:苹果的中国 iCloud 服务条款明确 GCBD 为运营方;苹果的执法请求指引则说明,涉及中国大陆 Apple ID 的执法请求应向 GCBD 提出。如果你用大陆 Apple ID,iPhone 在数据管辖这一维度上并不比国产机更安全。 想获得这条优势,必须使用非中国大陆区的 Apple ID。

3. 中国区 App Store 从 2017 年起已下架全部 VPN 类应用TechCrunch)。所以在中国区账号下,iPhone 同样装不到工具——你需要一个海外区 Apple ID。

4. Pixel 在中国大陆没有官方销售渠道,且高度依赖 Google 服务——而 Google 服务在墙内本身就需要工具才能访问。它适合已经有海外购买渠道、或者长期在境外的人,不适合大多数国内用户。对绝大多数读者,现实的选择是”非中国区 Apple ID + iPhone”。

5. 最重要的一条:换手机不能对抗线下检查。 回看鄂州那份文书——证据是询问笔录和软件截图。当手机已经被拿在别人手里翻看的时候,它是什么牌子已经无关紧要了。

七、可以立刻做的几件事

按优先级排列:

  1. 如果你用的是华为或荣耀,把换机排在最前面。 尤其是还没升到纯血鸿蒙的机器——升级之后客户端会直接装不上,且不可回退。
  2. 准备一个非中国大陆区的 Apple ID,并确认 iCloud 数据不落在境内。这一步的收益比换手机本身更大。
  3. 换掉第三方云拼音输入法,改用系统原生键盘,并关闭”云联想 / 云输入”。
  4. 不要在设备上留下不必要的痕迹:不要给客户端截图,不要在国内社交平台讨论具体工具和节点。
  5. 不要传播工具。从公开的处罚案例看,分享、售卖、拉人的行为,量刑与自用完全不是一个层级。
  6. 选择一个协议本身不显眼的服务。伪装质量决定的是流量侧会不会先被注意到——这才是检测真正发生的地方。

VilaVPN 在日本持牌运营,零日志策略,提供 Hysteria2 / IPLC 专线节点,客户端支持 iOS、macOS、Windows、Android 与 OpenWrt 路由器。
我们不会声称任何服务能让你”绝对安全”——但我们可以做到不留日志、不在境内存放你的任何数据。
了解更多 👉 vilavpn.com

八、一句话总结

国产手机把系统审查能力、输入法、遥测、云和不可卸载的高权限应用,全部交到了境内主体手上——而这些数据在法律上处于可被调取的位置。你看不到,也关不掉。

有没有人因为手机本身被查到?外部无从验证,处罚文书也不会写。但你不需要等到那个答案,才决定不把这条链路留在自己手上。

华为和荣耀请排在最前面换。 不是因为它们举报了谁——那一条查不到;而是因为纯血鸿蒙已经装不了 APK 客户端、华为给出了 2026 年底前全量升级的时间表,而荣耀今天是一家国资 98.6% 控股的企业。这三条都查得到。

换成 iPhone(配非中国区 Apple ID)或 Pixel,能整体拿掉这一类风险。它拿不掉的是 GFW、流量检测和线下检查——那些要靠别的办法。

本文不构成法律建议。 如有具体法律疑问,请咨询专业律师。

正文完
 0
评论(没有评论)
验证码