請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

國內

小紅書、抖音等「5款中國製App」遭列警示 國安局:過度蒐集個資

上報

更新於 07月02日02:17 • 發布於 07月02日01:45 • 朱明
國安局警示,包括小紅書、抖音等5款中國製App都有資安風險。示意圖。(取自Freepik)

近年來國際社會持續關注中共製「行動裝置應用程式 」(App)資安問題,各國政府及民間研究機構紛紛公開示警,擔心中製App用戶的資通訊安全遭嚴重曝險。為避免中共以不正當管道竊取我國人個資,國安局依據《國家情報工作法》規定,在蒐研各國資安調查報告及相關情訊後,通報並統合法務部調查局、警政署刑事局等單位,針對數款中製App進行抽檢,結果顯示確有過度蒐集個資及侵犯隱私等資安問題,提醒國人慎選相關產品。

本次抽驗的中製App,包含:「小紅書」、「微博」、「抖音」、「微信」及「百度雲盤」等5款國人熟悉的應用程式。法務部調查局及警政署刑事局採用數發部發佈「行動應用APP基本資安檢測基準v4.0」相關指標,針對「蒐集個資」、「逾越使用權限」、「數據回傳與分享」、「擷取系統資訊」及「掌握生物特徵」等5類違規樣態所涵括的15項評鑑指標,逐一進行驗測分析。

首先,整體檢測結果顯示,抽驗的5款中製App ,均嚴重違反多項檢測指標。尤其「小紅書」在15項檢測指標中,全部驗出違規情形。另外,「微博」與「抖音」計有13項違規,「微信」有10項違規,「百度雲盤」則有9項違規。此結果顯示5款中製App普遍存在資安風險,超出一般對應用程式蒐集資訊的合理預期。

其次,5款中製App 均有「過度蒐集個資」與「權限濫用」等資安問題,包括:廣泛蒐集「臉部資訊」、「截圖」、「剪貼簿」、「通訊錄」及「定位」等多項違常違規情形。在「擷取系統資訊」部分,5款中製APP都有蒐集用戶程式清單、設備參數等資安疑慮;另外,在「掌握生物特徵」部分,使用者臉部資訊亦可能遭應用程式刻意蒐集建檔。

再者,就「數據回傳與分享」部分,5款中製App均將封包資料回傳中國境內伺服器,可能導致使用者個資遭第三方濫用。尤其中共依照《網路安全法》及《國家情報法》規定,可要求企業將用戶資料及數據提供給國安、公安及情工部門,恐使國人個資遭中共特定單位掌蒐及運用。

目前世界多國政府,包括美國、加拿大、英國、印度等國均已對特定中製App發出禁用或警示。歐盟甚至啟動「通用資料保護規則」(GDPR),針對與中共相關的特定App,進行竊資調查,並裁罰鉅額罰金。面對中製App存在資安風險,我政府機關已禁止使用中共品牌的資通訊產品,包括各種軟硬體。

國安局協同法務部調查局及警政署刑事局,驗測5款中製App,結果顯示普遍存在資安風險;建議國人提高對行動裝置的安全警覺,避免下載具資安疑慮的中製App,以保護個人隱私及企業營業秘密等相關資訊。(責任編輯:呂品逸)

查看原始文章

更多國內相關文章

01

借錢不成變殺意! 剛出獄男子深夜持美工刀血襲好心老闆全家

CTWANT
02

花蓮驚悚命案!28歲女疑遭男友虐殺 頸部有勒痕渾身傷、半裸陳屍公墓

三立新聞網
03

獨家》八仙塵爆纏訟10年首見實質履行 撥付第一筆賠償金2670萬

自由電子報
04

彰化嬤被撞!8機車經過無人理畫面曝 30秒後熱心民眾急擺三角錐

ETtoday新聞雲
05

快訊》花蓮玉里山區驚傳命案! 年輕女子裸體陳屍山區

中時新聞網
06

親情淪喪!國中女兩度被侵犯全家族逼她「家醜不可外揚」 三重狼舅獸行20年後才曝光

鏡報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

留言 1

留言功能已停止提供服務。試試全新的「引用」功能來留下你的想法。

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...