台灣大自有手機品牌 AMAZING A32 有資安漏洞,官方全面召回升級
通傳會(NCC)稍早發出新聞稿指出,根據刑事警察局提供的情資顯示,台灣大哥大自有品牌AMAZING A32 手機特定版本內建軟體有資安疑慮,手機疑似在製程中被暗中植入惡意程式;對此,台灣大哥大也回應,將全面召回AMAZING A32 進行安全性軟體升級。
NCC 指出,AMAZING A32 手機成品由台灣大哥大冠名授權品牌來台銷售,但AMAZING A32 在製程中遭暗中植入惡意程式,因此國人購買並使用手機時,詐騙集團可利用手機門號向遊戲公司申請遊戲帳號遊戲公司傳送遊戲認證碼簡訊到該門號時,簡訊同時回傳給詐騙集團並申辦完成遊戲帳號(即人頭遊戲帳號)後自動刪除;嗣詐騙集團騙取遊戲點數,以海外IP 將點數儲值至該人頭遊戲帳號內,使不知情的手機使用者變成詐騙集團的人頭。
NCC 在接獲情資後,主動檢測該款手機及其他電信業者自有品牌手機,除該款手機外,其他自有品牌手機尚無發現類似情事。該款手機(包含使用中、尚未售出、已淘汰或未使用),共9 萬多支;截至109 年12 月20 日止,台灣大哥大仍使用該款手機的用戶約7,600 人;其餘使用中手機可能為號碼可攜至其他行動通信業者用戶持有,NCC 已令台灣大哥大立即清查並通知所有持有者並全責善後處理。
NCC 認為,此次事件凸顯了大陸白牌(主要指由中國廠商設計製造,以台灣品牌對外銷售)手機可能存有資安問題。
對此,台灣大哥大表示,已接獲其合作廠商力平國際公司通知,由力平國際負責生產製造的「AMAZING A32」手機,因強化資安防護需全面召回進行安全性軟體升級,台灣大哥大也承諾將與力平國際充分合作,全力協助用戶將手機作業系統升級至最新V2.0 版本。
台灣大哥大也強調,本次AMAZING A32 手機所升級的軟體是採用最新V2.0 版,經送請全國認證基金會(TAF)認證之國家級資安測試實驗室財團法人電信技術中心(TTC)執行檢測,已確認符合台灣資通產業標準協會(TAICS)所公布的《智慧型手機系統內建軟體資安標準》及《智慧型手機系統內建軟體資安測試規範》資安檢測項目,已無資安疑慮。
台灣大哥大表示,即日起客戶可透過台灣大哥大網站下載V2.0 版更新程式,或可以前往台灣大哥大各直營門市(1/8 起則可至加盟門市辦理),將會由專人協助進行AMAZING A32 系統程式更新。此外,台灣大哥大也提供專線服務電話,以手機直撥188 或撥打0809-000-852(免付費專線)/02-66062999,按選項5,由客服人員協助處理。
(首圖來源:台灣大哥大)