NCC抽測10款銷量最佳的品牌手機資安漏洞,「某品牌」二次複測後仍未過關

NCC抽測10款銷量最佳的品牌手機資安漏洞,「某品牌」二次複測後仍未過關

國家通訊傳播委員會(以下簡稱NCC)為保障消費者權益、提升消費者資安意識及帶動智慧型手機製造商重視內建軟體資通安全,依據106年3月3日公告之「智慧型手機系統內建軟體資通安全檢測技術規範」,於108年下半年針對電信事業108年第1季銷售量較高之10款不同品牌智慧型手機進行抽測,經完成初測、複測及改善後,有9款手機通過測試。

👉 加入T客邦telegram送《任天堂Switch大補丸》 ( https://bit.ly/35gy8ig )  

NCC表示,本次檢測係參考上述技術規範之項目進行檢測,主要有「未將敏感性資料(如:個人資料)加密或儲存於作業系統保護區」、「具付費功能之內建軟體加密強度不足」、「與付費功能伺服器間傳輸,未使用安全之加密演算法」、「預設開啟不必要之權限」、「初次存取使用者綁定裝置之帳戶未先認證使用者身分及權限」……等10個檢測項目,9款手機內建軟體驗測如下:

 一、初測(108年10月)即通過:APPLE iPhone XR。

 二、第一次複測(109年2月)後通過:經二個月改善期後,HTC U12、三星GALAXY A7 2018、NOKIA 8.1、SONY XPERIA L2、ASUS ZENFONE MAX M1、SUGAR P1、華為Y9 2019等7款。

 三、第二次複測(109年4月)後通過: OPPO AX5。

  NCC指出,本次檢測係依行政院國家資通安全會報103年6月24日第26次決議辦理,其並非強制性規定,且為試辦性質,目的是為提升消費者資安意識,帶動智慧型手機製造商重視手機內建軟體之資通安全。本次檢測成果已獲行政院消費者保護處及資通安全處肯認,並擬藉由公布檢測項目全數通過測試之手機廠牌型號,以資鼓勵。 

某品牌兩次檢測均未通過

至於未通過之型號,因考量內建軟體尚有漏洞,則不公布,並已請廠商修補妥處,以避免駭客乘機入侵,造成既有使用者的個資及隱私安全受到威脅。

NCC強調,前述通過測試各型手機,代表其系統操作等內建軟體版本在檢測當下符合測項要求。考量目前資安事件層出不窮及駭客攻擊手法日新月異,通過抽測的手機,如事後被發現其系統內建軟體有資安漏洞或風險時,製造商仍應予儘速修補。另外,手機資安風險更包括民眾「自行安裝」之行動應用APP及使用習慣等,民眾仍須提高資安風險意識及警覺性,選擇值得信任的手機。

NCC並提供民眾保持良好使用手機習慣的口訣,加強保護個人資料與隱私安全

 一、三不:①不強行取得根管理者(root)權限或越獄(JB)、②不瀏覽可疑網站、③不連接可疑Wi-Fi接取點。

 二、五要:①要定期更新密碼、②要更新軟體程式及備份資料、③要關閉未使用的Wi-Fi/藍牙/NFC等介面、④連接的Wi-Fi接取點要開啟加密防護、⑤手機廢置前要刪除機敏資料。

NCC進一步強調,為強化民眾對智慧型手機資安防護意識及確保消費者權益,除在NCC官方網站設置手機資安宣導專區外,亦持續關注國際間對連網設備之相關資安防護建議或措施,滾動修正手機系統內建軟體相關檢測規定,並適時向民眾揭露手機系統內建軟體可能存在的資安威脅或風險。109年度起NCC將與行政院消保處及資安處合作,協力推動智慧型手機內建軟體資通安全抽測,促使手機製造商更加重視手機內建軟體資通安全,保障消費者權益。 

「哪一個品牌」其實呼之欲出

至於是哪一個品牌手機兩次檢測都沒過?根據NCC表示的抽測原則「108年下半年針對電信事業108年第1季銷售量較高之10款不同品牌智慧型手機進行抽測」。我們再來整理一下抽測的過程:

第一次抽測通過:
1)APPLE iPhone XR

第一次複測通過:
1)HTC  U12
2)三星 GALAXY A7 2018
3)NOKIA 8.1
4)SONY XPERIA L2
5)ASUS ZENFONE MAX M1
6)SUGAR P1
7)華為Y9 2019

第二次複測通過:
1)OPPO AX5

從這個列表中,其實只要是對手機稍微有點關注的朋友,都不難發現國人非常熟悉的手機品牌中,有某一個品牌很明顯的在這一份抽測結果中缺席,他們最近水逆的很嚴重,在這裡我們也就不明說了。

👉 加入T客邦telegram送《任天堂Switch大補丸》 ( https://bit.ly/35gy8ig )  

 

 

janus
作者

PC home雜誌、T客邦產業編輯,曾為多家科技雜誌撰寫專題文章,主要負責作業系統、軟體、電商、資安、A以及大數據、IT領域的取材以及報導,以及軟體相關教學報導。

使用 Facebook 留言
發表回應
謹慎發言,尊重彼此。按此展開留言規則