[新闻] 抽测12款手机 资安有风险但未违法

楼主: wahaha23 (请勿拍打喂食)   2014-12-31 12:58:34
抽测12款手机 资安有风险但未违法
自由时报
http://goo.gl/sZJBJr
〔自由时报记者蔡颖/台北报导〕
国家通讯传播委员会(NCC)昨发布十二款市售手机的资安检测结果指出,虽未发现有
违反个人资料保护法具体事项,但部分手机仍存在资安风险,例如手机的笔记内容以明码
(即档案打开就能看见原始内容)储存,传输时可能会遭窃取,建议厂商用可行的加密技
术来增加传输安全。
NCC指出,将推出手机资安认证标章,预定明年底上路,未获认证的手机、平板,不得
在电信业者处贩售。
中国小米机今年八月被媒体爆出会自动将手机序号、电话号码回传至中国北京的服务器,
行政院九月要求NCC检测市售手机。
NCC法务处长何吉森指出,检测重点在于手机厂商是否未经用户同意,就刻意蒐集谈话
内容或个人资料,以及回传服务器的资料能否辨别用户个人身分,调查结果显示,包含小
米机在内的十二款手机都有事先告知用户隐私权政策,大致符合个资法规范。
交通大学资工系特聘教授林盈达批评,NCC既然公布检测结果,就应说明小米手机为何
要传资料回服务器,并查明厂商是否为“恶意”,但目前未见到解答。
何吉森坦承,受测手机在储存或输送资讯不够小心防护,例如有要求过多存取权限、手机
的笔记内容以明码储存,或应用程式密码以明码储存等,在传输过程中还是可能会有遭窃
取的资安风险,因此也将建议厂商用可行的加密技术来增加资讯传输安全。
今天将邀集手机厂商确认检测内容
NCC表示,此次检验是委外给资策会和台湾电子检验中心,由于检测的细节甚多,因此
选择先公布结果,今天将邀集手机厂商确认检测内容,并对外详细说明检测作法及项目等
细节。
建议安装360安全卫士+金山毒霸+hao123=百毒不侵+资安疑虑
作者: psplay (乱世中一个小小书僮)   2014-12-31 12:59:00
你少一个正点工具箱
作者: tibon (天亮说晚安)   2014-12-31 13:04:00
360安全卫士+金山毒霸+hao123 = 手机送给中共

Links booklink

Contact Us: admin [ a t ] ucptt.com