台湾 NCC 公布手机内建软件资安抽测:初测仅 iPhone 通过
台湾 NCC 国家通讯传播委员会本周公布 109 年手机内建软件资安抽测结果,对台湾去年
下半年和今年第一季 15 款销售热门智慧手机进行手机系统内建软件之资通安全检测,初
测结果只有苹果 iPhone 通过所有资安测试。
NCC 表示因手机资安威胁与日俱增,资通安全防护如有不足,可能影响民众个资隐私遭泄
露、冒用或造成财物损失,为带动智慧型手机制造商重视内建软件资通安全。本次受测手
机包括苹果、SONY、三星、HTC、ASUS、华为、OPPO、红米、SUGAR C13、Koobee S16、RE
ALME XT、VIVO Y12 等手机。NCC 抽测台湾 15 款手机资安问题,仅 iPhone 初测即过关
。
本次检测系针对应用软件及通讯协定应有之个资保护及加密机制,从TAICS公告之测试规
范中跨级别挑选10个基本项目进行检测,主要包括“内建软件应将帐号、通行码或金钥储
存于作业系统保护区内或以加密方式储存”、“内建软件应避免交谈识别码遭重送攻击”
、“与付费功能服务器间传输,应使用安全之加密算法”、“不可于执行期间将敏感性
资料储存于系统日志档案”、“存取敏感性资料前,应取得使用者同意”等项目。
初测即通过只有苹果 iPhone 11,初测未通过,经手机制造商积极配合改善后复测通过,
包括 SONY XPERIA 5、三星GALAXY A20、HTC DESIRE 19S、ASUS ZENFONE MAX M2、台湾
大哥大 A55 及 A57、SUGAR C13、红米 REDMI NOTE 8T、华为 Y9 PRIME 2019、OPPO A9
2020、Koobee S16、REALME XT、VIVO Y12 等 13 款。
转自:https://reurl.cc/ogvb5l