公部门禁LINE 张善政:树大招风
【台湾醒报╱记者赖义中╱台北报导】
2014.09.23 10:51 pm
公部门上班不能用LINE!行政院长江宜桦23日在立法院会备询时透露,即时通讯软件LINE
有资安疑虑,政府已于日前禁止公务员使用。科技部长张善政表示,LINE虽无严重资安漏
洞,但因“树大招风”而存在严重诈骗问题,恐危及公务运行,因此公部门鼓励以国产软
体“Juiker”替代。
LINE是亚洲最多人使用的即时通讯软件,累计全球用户突破4亿,台湾用户年初突破1700万
,代表逾7成国民使用LINE。不过,日本近来即频传LINE帐号遭窃问题,多以帐号被盗为主
。《读卖新闻》报导,今年LINE相关受害件数达到80万件,是去年的7倍以上,也波及乐天
、阪急、JR东日本等大企业。
国民党立委赖士葆23日质询时提问,公务员使用LINE等即时通讯软件交流公务,是否存在
资安问题?江宜桦表示,政院日前已评估过LINE的安全性,发现确实有资安疑虑,特别是
涉及密件传送,因此已通函部会禁用LINE。
赖士葆追问,中国产的小米和红米手机已被证实,内建将用户资料传回北京服务器的功能
(小米已承认并停止该功能),是否也跟进禁用?江揆说,将责成科技部和国家通讯传播
委员会(NCC)等单位评估,于3个月内提出报告,决定具体做法。
“LINE被锁定太久了!”张善政受访时表示,LINE的系统并无具体资安漏洞,但“树大招
风”,被诈骗集团锁定已久,也有大量用户受害。他指出,骇客多从电脑版而非手机版的
LINE窃取用户帐密资料,再冒充本人招摇撞骗。
另外,张善政表示,由于LINE的服务器位在国外,当警方抓获诈骗嫌犯时,往往无法顺利
调取通联资料,导致办案束手无策,政府评估过后,认为LINE不适用于公务电脑。政府目
前鼓励公务员停用LINE,改用工研院研发的“Juiker”进行通讯,已有经济部、内政部等
部会试用,预计年底就会推广至各部会。
资策会资安科技所资深工程师洪光钧说,一般民众常在不同服务中设定同样的帐号密码,
骇客通常由加密较弱的网站进行入侵,一旦成功窃取帐密资料,即可对使用者所有服务一
体适用。他说,LINE将资料传往国外服务器,除难取得资料外,涉及密件时,也存在国安
问题。
针对小米机评估,张善政说,目前已初步分工,由NCC检验手机内建的安全功能,经济部工
业局负责下载的APP检验。
【更多精采内容,详见】
【2014/09/23 台湾醒报】@ http://udn.com/
http://udn.com/NEWS/BREAKINGNEWS/BREAKINGNEWS1/8954940.shtml?instant