NCC检测手机安全 有1支有安全漏洞仍在卖
https://reurl.cc/rx3j0Z
国家通讯传播委员会(NCC)针对2019年第一季市场热销10款不同品牌智慧型手机进行内建
软件资通安全检测,经过第一阶段初测仅有1支品牌手机通过,最后经过复测及改善,仍有1
支手机没有通过检测。
NCC为保障消费者权益、提升消费者资安意识及带动智慧型手机制造商重视内建软件资通安
全, 在去年下半年抽测了市场上销售量较高之10款不同品牌智慧型手机,进行初测及2个月
改善期的复测及第二次复测,最后10款智慧型手机中共通过9款,仍有1款未通过测试。
在2019年10月初测就通过的是Apple iPhone XR;经过2个月改善期后,在2020年2月第一次
复测通过的有HTC U12、三星Galaxy A7 2018、NOKIA 8.1、SONY XPERIA L2、ASUS Zenfone
MAX M1、SUGAR P1、华为Y9 2019等7款;2020年4月第二次复测通过的有OPPO AX5。仍有1
支品牌智慧型手机未通过检测,对此,NCC表示,未通过之型号,因考量内建软件尚有漏洞
,则不公布,并已请厂商修补妥处,以避免骇客乘机入侵,造成既有使用者的个资及隐私安
全受到威胁。
NCC指出,依据2017年3月3日公告“智慧型手机系统内建软件资通安全检测技术规范”检测
包括“未将敏感性资料(如:个人资料)加密或储存于作业系统保护区”、“具付费功能之
内建软件加密强度不足”、“与付费功能服务器间传输,未使用安全之加密算法”、“预
设开启不必要之权限”、“初次存取使用者绑定装置之帐户未先认证使用者身分及权限”…
…等10个项目。
NCC提醒,民众对于“自行安装”App须提高对资安风险意识及警觉性,不强行取得根管理者
(root)权限或越狱(JB)、不浏览可疑网站、不连接可疑Wi-Fi接取点。定期更新密码、
更新软件程式及备份资料、关闭未使用的Wi-Fi/蓝牙/NFC等接口、连接的Wi-Fi接取点要开
启加密防护、手机废置前要删除机敏资料。
。。。。
赞☺ 果然iphone一次就过了,难怪大家常常都在说苹果比较安全。
只是没想到安卓机竟然这么惨都复测才过,没有一台第一次就过的...