國內

中國資通訊設備 我檢測出資安漏洞

自由電子報
更新於 2020年06月01日10:11 • 發布於 2020年05月31日21:30
(資料照)

〔記者陳鈺馥/台北報導〕為瞭解中國廠牌資通訊設備的資安風險,行政院責成專業機構,針對中國智慧型手機、網通設備的安全性進行「黑箱檢測」(Black-Box Testing),發現小米、OPPO手機的APP,海康威視、浙江大華的網路攝影機,確實存在資安漏洞,恐造成公務機密外洩。

行政院資安官員表示,黑箱檢測是指「滲透測試」,專業測試單位會請專家模擬駭客攻擊模式,測試產品安全性強度,看看系統有無資安漏洞。

廣告(請繼續閱讀本文)

測試結果顯示,在智慧型手機部分,國家通訊傳播委員會(NCC)委請電信技術中心執行。針對手機韌體安全、通訊安全、系統安全等項目進行檢測,並將抽測結果函告廠商,且於二個月後就不合格項目進行複測。

小米手機 高達7個APP檢測未過

在台灣市占率前十大智慧型手機品牌中,據複測結果,OPPO有一個APP未符合檢測要求,小米手機達七個APP檢測未過,明顯存在資安疑慮;其餘蘋果、三星等手機均符合檢測要求。OPPO則說明,OPPO所檢測的手機與內建軟體,在國家通訊傳播委員會(NCC)四月第二次複測後,OPPO AX5已正式通過,檢測成功的證明也於五月初刊登在NCC官網。

廣告(請繼續閱讀本文)

此外,針對被歐美指控用來監控新疆維吾爾人的海康威視監視器,政院也責成經濟部工業局,對海康威視、浙江大華技術的影像攝錄設備進行「黑箱檢測」,就實體安全、系統安全、身分鑑別、授權機制安全、隱私權保護五大面向測試。

檢測發現,海康威視「DFI 6257E」網路槍型攝影機、大華技術「DH-IPC-HFW1230SN」紅外線IP攝影機,在影像監控系統資安標準一般要求上,皆有實體異常行為、無相關警示功能、作業系統與網路服務存在CVSSv3評分為7.0分以上之資安漏洞。

更驚人的是,中國海康威視、大華技術二款攝影機,存在使用不安全的加密演算法、驗證碼複雜度不足等問題,產品還有無建立外殼拆除障礙的情形。

大疆無人機 偽GPS訊號影響資安

在無人機設備方面,台灣水利機關常使用的中國深圳大疆創新科技公司(DJI)所生產的無人機,經NCC委請電信技術中心進行「黑箱檢測」,發現Mavic Pro鉑金版、Mavic 2 Pro、Phantom 4 Pro V2.0三款無人機,皆有偽GPS訊號影響,敏感性資料出現於日誌檔,及行動應用程式具資訊安全弱點等情況。

點開加入自由電子報LINE官方帳號,新聞脈動隨時掌握!

查看原始文章
留言 92
  • 湯士偉
    呵呵呵🤭,早不是新聞了,台灣🇹🇼有幾個人沒接過詐騙集團和廣告推銷的電話☎️? 在台灣說個資保密,現在聽起來算笑話一則⋯ 資料超過二千萬外洩?然後告訴我們不是政府資料?又說是舊資料?真樂觀?這也能解釋?表示偷很久沒被發現吧?又或偷新資料的人還沒被抓到⋯ 多年前就有個資外流?那政府做了什麼防範措施?上了國際版,相關單位態度都這樣,叫我們不要擔心?若沒上國際版,誰會理? 網路沒連線就表示沒事?也是很蠢的觀念,理論不是被駭客入侵就是人謀不臧,就看政府管不管或有無能力管囉?叫個專業而且能解決問題的人來負責,不要每次讓民間專業的人笑死;也不要讓下一個新聞又遮蓋了事實及解決進度⋯ 晚做比不做好,在這些問題沒有解決前,反對身分證整合數位化,不然每個人都有機會個資被竊,流落在世界各地⋯
    2020年06月01日02:09
  • Jason Lin
    iPhone沒有?那韓國告蘋果是告爽的?
    2020年06月01日04:11
  • ~小林~
    每一家都有,不要再來這套了!
    2020年06月01日04:14
  • Hermann
    假新聞用來騙不懂網通的人...!
    2020年06月01日04:04
  • Keven Lin
    資安處是要改名唬爛處? 只要連網產品都會有漏洞, 發表這一篇,是為了官位?還是要騙外行的? 我不用滲透測試也知道,每個資通產品都有漏洞。 乾脆處長下台,我來當比較快, 至少我還知道行政院的停車位有幾個
    2020年06月01日03:19
顯示全部