[新聞] 抽測12款手機 資安有風險但未違法

作者: wahaha23 (請勿拍打餵食)   2014-12-31 12:58:34
抽測12款手機 資安有風險但未違法
自由時報
http://goo.gl/sZJBJr
〔自由時報記者蔡穎/台北報導〕
國家通訊傳播委員會(NCC)昨發布十二款市售手機的資安檢測結果指出,雖未發現有
違反個人資料保護法具體事項,但部分手機仍存在資安風險,例如手機的筆記內容以明碼
(即檔案打開就能看見原始內容)儲存,傳輸時可能會遭竊取,建議廠商用可行的加密技
術來增加傳輸安全。
NCC指出,將推出手機資安認證標章,預定明年底上路,未獲認證的手機、平板,不得
在電信業者處販售。
中國小米機今年八月被媒體爆出會自動將手機序號、電話號碼回傳至中國北京的伺服器,
行政院九月要求NCC檢測市售手機。
NCC法務處長何吉森指出,檢測重點在於手機廠商是否未經用戶同意,就刻意蒐集談話
內容或個人資料,以及回傳伺服器的資料能否辨別用戶個人身分,調查結果顯示,包含小
米機在內的十二款手機都有事先告知用戶隱私權政策,大致符合個資法規範。
交通大學資工系特聘教授林盈達批評,NCC既然公布檢測結果,就應說明小米手機為何
要傳資料回伺服器,並查明廠商是否為「惡意」,但目前未見到解答。
何吉森坦承,受測手機在儲存或輸送資訊不夠小心防護,例如有要求過多存取權限、手機
的筆記內容以明碼儲存,或應用程式密碼以明碼儲存等,在傳輸過程中還是可能會有遭竊
取的資安風險,因此也將建議廠商用可行的加密技術來增加資訊傳輸安全。
今天將邀集手機廠商確認檢測內容
NCC表示,此次檢驗是委外給資策會和台灣電子檢驗中心,由於檢測的細節甚多,因此
選擇先公布結果,今天將邀集手機廠商確認檢測內容,並對外詳細說明檢測作法及項目等
細節。
建議安裝360安全衛士+金山毒霸+hao123=百毒不侵+資安疑慮
作者: psplay (亂世中一個小小書僮)   2014-12-31 12:59:00
你少一個正點工具箱
作者: tibon (天亮說晚安)   2014-12-31 13:04:00
360安全衛士+金山毒霸+hao123 = 手機送給中共

Links booklink

Contact Us: admin [ a t ] ucptt.com