[新闻] 【独家】华为效应揭资安漏洞 市售仅5支通

楼主: olmtw (支持htc,支持台湾货)   2018-12-10 17:01:52
【独家】华为效应揭资安漏洞 市售仅5支通过手机资安认证
中国科技大厂华为包含手机等产品是否有资安疑虑备受国内外关注,
国家通讯传播委员会(NCC)今表示除电信基地台等因国安因素禁用
陆制设备外,手机部分则推资安检测(ESS),作为民众选购参考。
不过NCC表示因检测属自愿性质,送检通过检验手机仅5款,未来是否
强制要求中国品牌手机都要送检,还要再和国安单位等讨论。
根据NCC公布通过资安检测名单,包含三星Galaxy S6 edge、Nokia
N7 Plus、OPPO R15 Pro、Infocus M7s、华为P20等5款,中国品牌就
占了3款,其中仅三星S6 edge通过中级,其余皆是初级,高级则无手
机送检通过。
NCC推出资安检测全名为“智慧型手机系统内建软件资通安全等级标
章”(Embedded System Security,简称 E.S.S. 标章),NCC表示
检测分为初、中、高级,其中初级规范如系统有收集包含用户个人资
料等隐私敏感资料前,须明确告知使用人,但经过同意后,仍可以收
集,如收集资料内容有和宣告不同,就无法通过或事后取消标章。
中级则是进一步要求手机必须有完整资料保护机制,包含要有加密传
输等保护;高级则是除符合初、中级要求外,必须有机制保证系统核
心底层不被窜改、撷取等。
NCC发言人翁柏宗表示,手机资安检测与手机型式认证并不同,型式
认证是针对手机发射电波是否会造成干扰等,应通过检测才得以上市
,未对资安层次挂保证。至于手机资安检测则采业者自愿送测,且检
测结果只针对送检款式,不能代表同品牌其他款式手机都通过资安标
准。
今年3月包含小米等部分中国厂牌手机曾被国外资安公司公布称在上
市前就遭感染恶意广告病毒,当时台湾小米曾发声明称手机皆取得
NCC认证合格通过,安全无虞,但当时NCC就表明小米所通过的型式认
证和资安检测是二个不同检测项目,已要求小米不得以此混称取得资
安检测。
翁柏宗表示,像基地台、机房等资通设备基于国安理由,都持续禁用
陆制设备,但对手机等终端设备,国内并无禁用,上述资安检测是提
供公务单位和民众做为选购参考,民众如仍认为中国手机有高度资安
疑虑,可以避买。
对于仅5款手机送检通过,且多为中国品牌手机,NCC官员私下表示,
因该检测为自主送验,部份厂牌可能因检测成本等因素未送验,中国
品牌手机厂可能基于自清,所以送验意愿较高。
对于未来是否考虑强制要求中国厂牌手机都强制进行资安检测?NCC
表示国外资安检测多是自愿性质,相关强制措施牵涉市场自由、国安
必要性,非单一部会所能决定,会与相关单位讨论。(朱正庭/台北
报导)
https://tw.appledaily.com/new/realtime/20181210/1481166/
心得:
虽然总共只有五款,但其中四款都是今年通过的,都算是在台湾市场有些能见度的手机
不过当然有通过这个资安检测,尤其更高级的话,我想消费者也能买得更安心吧?
作者: walter741225 (瓦特)   2018-12-10 17:03:00
感觉要赚一笔惹
作者: magician5566 (魔术师56)   2018-12-10 17:57:00
CP厨:我个资又没差 给他看就给他看阿

Links booklink

Contact Us: admin [ a t ] ucptt.com