看板 MobileComm 關於我們 聯絡資訊
【獨家】華為效應揭資安漏洞 市售僅5支通過手機資安認證 中國科技大廠華為包含手機等產品是否有資安疑慮備受國內外關注, 國家通訊傳播委員會(NCC)今表示除電信基地台等因國安因素禁用 陸製設備外,手機部分則推資安檢測(ESS),作為民眾選購參考。 不過NCC表示因檢測屬自願性質,送檢通過檢驗手機僅5款,未來是否 強制要求中國品牌手機都要送檢,還要再和國安單位等討論。 根據NCC公布通過資安檢測名單,包含三星Galaxy S6 edge、Nokia N7 Plus、OPPO R15 Pro、Infocus M7s、華為P20等5款,中國品牌就 佔了3款,其中僅三星S6 edge通過中級,其餘皆是初級,高級則無手 機送檢通過。 NCC推出資安檢測全名為「智慧型手機系統內建軟體資通安全等級標 章」(Embedded System Security,簡稱 E.S.S. 標章),NCC表示 檢測分為初、中、高級,其中初級規範如系統有收集包含用戶個人資 料等隱私敏感資料前,須明確告知使用人,但經過同意後,仍可以收 集,如收集資料內容有和宣告不同,就無法通過或事後取消標章。 中級則是進一步要求手機必須有完整資料保護機制,包含要有加密傳 輸等保護;高級則是除符合初、中級要求外,必須有機制保證系統核 心底層不被竄改、擷取等。 NCC發言人翁柏宗表示,手機資安檢測與手機型式認證並不同,型式 認證是針對手機發射電波是否會造成干擾等,應通過檢測才得以上市 ,未對資安層次掛保證。至於手機資安檢測則採業者自願送測,且檢 測結果只針對送檢款式,不能代表同品牌其他款式手機都通過資安標 準。 今年3月包含小米等部分中國廠牌手機曾被國外資安公司公布稱在上 市前就遭感染惡意廣告病毒,當時台灣小米曾發聲明稱手機皆取得 NCC認證合格通過,安全無虞,但當時NCC就表明小米所通過的型式認 證和資安檢測是二個不同檢測項目,已要求小米不得以此混稱取得資 安檢測。 翁柏宗表示,像基地台、機房等資通設備基於國安理由,都持續禁用 陸製設備,但對手機等終端設備,國內並無禁用,上述資安檢測是提 供公務單位和民眾做為選購參考,民眾如仍認為中國手機有高度資安 疑慮,可以避買。 對於僅5款手機送檢通過,且多為中國品牌手機,NCC官員私下表示, 因該檢測為自主送驗,部份廠牌可能因檢測成本等因素未送驗,中國 品牌手機廠可能基於自清,所以送驗意願較高。 對於未來是否考慮強制要求中國廠牌手機都強制進行資安檢測?NCC 表示國外資安檢測多是自願性質,相關強制措施牽涉市場自由、國安 必要性,非單一部會所能決定,會與相關單位討論。(朱正庭/台北 報導) https://tw.appledaily.com/new/realtime/20181210/1481166/ 心得: 雖然總共只有五款,但其中四款都是今年通過的,都算是在台灣市場有些能見度的手機 不過當然有通過這個資安檢測,尤其更高級的話,我想消費者也能買得更安心吧? -- ◆投票名稱: 八卦板板主選舉 選 項 總票數 得票率 得票分布 olmtw 2017/07/01-2018/02/28 19 票 1.52% 0.87% olmtw 2018/06/23結果揭曉 43 票 4.06% 2.69% 超越0.87%,感恩有您 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.71.94.31 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1544432518.A.F43.html
abc0922001 : 慘 12/10 17:02
walter741225: 感覺要賺一筆惹 12/10 17:03
easy531 : 無所謂啦 台灣人很支持中國品牌的 但HTC賣輸OPPO也 12/10 17:04
easy531 : 是事實 12/10 17:04
qss05 : EXODUS是不是可以直接挑戰高級? 12/10 17:04
maplefff : 肯定又是一個白癡測試 12/10 17:05
maplefff : 高級測試跟把手機搞成廢鐵沒兩樣那種 12/10 17:05
jk1982 : 跟五期環保一樣測試獨步全球 12/10 17:10
hyghmax1202 : 呵呵 Apple不敢送 12/10 17:17
fin5833 : 拿到前送檢又如何?多少間諜軟體是用更新方式後來裝 12/10 17:18
fin5833 : 上的=_= 12/10 17:18
jk01 : 蘋果嘞 12/10 17:22
imsphzzz : 我不信NCCㄏㄏ 12/10 17:23
hyghmax1202 : 是不是有人看不懂什麼叫「事後取消標章」? 12/10 17:25
jasn4560 : 反正那些反的人也會裝沒看到或者拼命喊不準啊 12/10 17:35
ETTom : 真的看不太懂 Nokia7+ 不是原生系統嗎 是哪邊有問題 12/10 17:37
ETTom : 有大大能幫忙解惑一下嗎~ 12/10 17:37
ETTom : Nokia內建的不是都google的 還是檢測google只過初級 12/10 17:41
stocktonty : 順民:又沒做壞事光明磊落幹嘛怕被監控 12/10 17:50
hyghmax1202 : 規則就是 原廠送驗初級 NCC檢驗過關 送驗手機就會 12/10 17:55
hyghmax1202 : 獲得初級標章 如果原廠沒再送驗 那就算手機符合高 12/10 17:55
hyghmax1202 : 級標準 一樣只有初級標章 然後這是採用送驗制 如果 12/10 17:55
hyghmax1202 : 原廠不送 NCC不會主動幫消費者測試 是比較消極的作 12/10 17:55
hyghmax1202 : 法 12/10 17:55
magician5566: CP廚:我個資又沒差 給他看就給他看阿 12/10 17:57
johnny9667 : 手機資安檢測則採業者自願送測,有送測才有測試, 12/10 18:04
johnny9667 : 不代表除了通過手機其他都是不通過資安。 12/10 18:04
nfsong : 沒有用 漏洞只要有一個等於全部沒有 12/10 18:10
nfsong : 所以除了基本資安 花太多沒用 12/10 18:10
BBKOX : 覺醒青年 12/10 18:16
q30339 : 好啦先不論信不信NCC 應該要全部手機都要驗證吧?只 12/10 18:17
q30339 : 針對中國? 12/10 18:18
CCOOGG : 比起ncc 還比較相信華為xd 12/10 18:24
chiguang : 送驗的跟賣的不同不就好了 12/10 18:29
hyghmax1202 : 就NCC消極啊 所以目前才5支送驗紀錄XDD 12/10 18:37
HelloLadies : 資料被解放軍拿去好可怕[轉投]還是交給GOOGLE FB好 12/10 18:53
aoc902001 : 沒有apple?? 12/10 18:57
aoc902001 : 原來號稱安全性最高的iPhone並沒有在名單內。 12/10 18:58
dkfs789 : 相信祖國華為的手機真滴棒 12/10 19:05
Yunfly : 不是市場抽驗都是白驗的,無意義的測試(可能有廣告 12/10 19:13
Yunfly : 意義啦) 12/10 19:13
Fezico : 高級設爽der,除非NCC自己搞個os出來 12/10 19:31
doubleugly : NCC應該定期抽檢市售手機~ 12/10 19:39
onewaya : 有監控技術,還要分那個品牌嗎? 12/10 19:42
onewaya : 商業戰就商業戰,硬扯國安 12/10 19:43
bailan : 資安越嚴的,某方面也代表用起來越難用吧....... 12/10 19:46
soundwin : 因為第一已經確定了 12/10 20:24
Behave : 沒有市場隨機抽檢就跟食品宣稱通過XGX檢驗一樣,嘻嘻 12/10 20:40
iincho : 市場上的機器你每一版fw都要驗嗎...? 12/10 21:55
jay0117 : 好害怕 這樣會被知道我的洨秘密 怎麼辦 12/10 22:03
imba789 : iPhone一支都沒 12/10 23:40
bigsun0709 : 用中國手機還會怕隱私問題? 12/11 01:26
streit : 個資流出去,監控走進來,華為發大財。 12/11 09:12