晴時多雲

已經加好友了,謝謝
歡迎加入【自由3C科技】
按個讚 心情好
已經按讚了,謝謝。

NCC 抽查台灣 10 大品牌手機資安!只有一家沒過關

2020/05/08 11:46 文/記者黃肇祥

(圖/freestocks)

NCC 今日公布 108 年手機內建軟體資安抽測結果,針對去年第一季銷售量較高的 10 大手機品牌,各抽查一款機型,檢測內建的軟體資安是否合格,結果經過兩次複檢,僅只有一家沒有過關。

本次抽查主要進行檢測的項目包含「未將敏感性資料(如:個人資料)加密或儲存於作業系統保護區」、「具付費功能之內建軟體加密強度不足」、「與付費功能伺服器間傳輸,未使用安全之加密演算法」、「預設開啟不必要之權限」、「初次存取使用者綁定裝置之帳戶未先認證使用者身分及權限」等共 10 項。

10 款手機已經有 9 款正式通過測試,其中只有蘋果 iPhone XR 在初測(2019 年 10 月)就一次過關。於今年 2 月的第一次複查,包含 HTC U12、三星 GALAXY A7 2018、NOKIA 8.1、SONY XPERIA L2、ASUS ZENFONE MAX M1、SUGAR P1、華為 Y9 2019 等 7 款手機也正式通過。4 月的第二次複測 OPPO AX5 也已經過關。

2018 台灣全年度十大手機品牌市佔排名。(圖/ePrice比價王提供)

目前只有一款手機尚未過關,但考量內建軟體尚有漏洞,NCC 選擇暫時不公布,已經請品牌修補,避免駭客入侵。若對比 ePrice 於 2018 全年的市佔排行調查數據,唯一沒有過關的品牌有很高的機率是小米,但 NCC 沒有證實、是哪款機型也無從猜測。

NCC 提供口訣,建議民眾養成良好的手機使用習慣:

一、三不:①不強行取得根管理者(root)權限或越獄(JB)、②不瀏覽可疑網站、③不連接可疑Wi-Fi接取點。

二、五要:①要定期更新密碼、②要更新軟體程式及備份資料、③要關閉未使用的Wi-Fi/藍牙/NFC等介面、④連接的Wi-Fi接取點要開啟加密防護、⑤手機廢置前要刪除機敏資料。

《你可能還想看...》


不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

網友回應