看板 MobileComm 關於我們 聯絡資訊
NCC抽測10品牌手機內建軟體資安 某品牌二次複測後仍未過關 https://www.ettoday.net/news/20200508/1709534.htm 記者陳世昌/台北報導 國家通訊傳播委員會(NCC)針對電信業108年第1季銷售量較高10款不同品牌智慧型手機 進行內建軟體資安抽測,8日上午公布結果,10大品牌中有某一家手機在初測、第一次複 測、第二次複測都未過關,NCC表示,未通過之品牌型號,因考量內建軟體尚有漏洞將不 公布,已請廠商修補妥處,以避免駭客乘機入侵,造成既有使用者的個資及隱私安全受到 威脅。 有業者指出, 雖然NCC未公布這款檢測未過關品牌手機,但這次檢測是10個品牌檢測各1 款手機,沒過關的品牌可說呼之欲出。 根據檢測結果,蘋果iPhone XR是唯一初試過關,其他8款手機複測及改善後通過測試,結 果如下: 初測通過 1)APPLE iPhone XR 第一次複測通過(經二個月改善期後) 1)HTC U12 2)三星 GALAXY A7 2018 3)NOKIA 8.1 4)SONY XPERIA L2 5)ASUS ZENFONE MAX M1 6)SUGAR P1 7)華為Y9 2019 第二次複測通過 1)OPPO AX5 初測、第一次複測、第二次複測都未過關 1)xx品牌 NCC表示,這次資安檢測依據106年3月3日公告之「智慧型手機系統內建軟體資通安全檢測 技術規範」,有10個檢測項目,主要項目包括以下: 一、未將敏感性資料(如:個人資料)加密或儲存於作業系統保護區 二、具付費功能之內建軟體加密強度不足 三、與付費功能伺服器間傳輸 四、未使用安全之加密演算法 五、預設開啟不必要之權限 六、初次存取使用者綁定裝置之帳戶未先認證使用者身分及權限 NCC指出,本次檢測係依行政院國家資通安全會報103年6月24日第26次決議辦理,其並非 強制性規定,且為試辦性質,目的是為提升消費者資安意識,帶動智慧型手機製造商重視 手機內建軟體之資通安全。 NCC強調,前述通過測試各型手機,代表其系統操作等內建軟體版本在檢測當下符合測項 要求。考量目前資安事件層出不窮及駭客攻擊手法日新月異,通過抽測的手機,如事後被 發現其系統內建軟體有資安漏洞或風險時,製造商仍應予儘速修補。另外,手機資安風險 更包括民眾「自行安裝」之行動應用APP及使用習慣等,民眾仍須提高資安風險意識及警 覺性,選擇值得信任的手機。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.216.81.73 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1588911483.A.312.html
lukesfather : 小米、LG、Sharp、Realme都幾勒? 05/08 12:22
LastAttack : 銷售量較高 LG夏普應該可以劃掉 05/08 12:24
wadeawp : 小米? 05/08 12:25
sakala : 小米吧 05/08 12:27
davendaven1 : 我果 果然棒棒 05/08 12:27
LastAttack : #1STaxIlW #1SbGji62 #1SufQPMB 板上沒看到3月 05/08 12:28
KudanAkito : Pixel太可惡(咦 05/08 12:32
sbtiagr : Google 的陰謀啦! 05/08 12:33
LastAttack : #1SekOenU 不可能是realme 05/08 12:34
menshuei : 要安全還是買某果吧 05/08 12:34
heber : 小米? 05/08 12:37
a0522 : 堅果嗎? 05/08 12:38
PasManquer : 果然只有蘋果能買 05/08 12:41
PasManquer : NCC算有心媒體嗎 05/08 12:41
a123444556 : NCC不是媒體吧 05/08 12:42
daliares : 小米缺席通過名單 05/08 12:42
nrsair : 某品牌是什麼不公布是怎樣 05/08 12:44
nrsair : 華為都能通過了不要google的快買啊 05/08 12:45
issemn : 不公布品牌 也不公布什麼項目沒通過 05/08 12:45
ddt888068 : 會不會有人說NCC果粉? 05/08 12:45
issemn : 考量內建軟體尚有漏洞將不公布,已請廠商修補妥處, 05/08 12:47
issemn : 以避免駭客乘機入侵??中國手機回傳台灣人民個資給 05/08 12:47
issemn : 中共可以這樣修補? 05/08 12:47
issemn : 你看片笑呵呵,習維尼也跟著笑! 05/08 12:49
good5755 : 太明顯了吧XDDDDDDDDD 05/08 12:50
issemn : 到底要不要回信 05/08 12:51
issemn : https://i.imgur.com/hdG7IZx.png 05/08 12:51
force5566 : 紅米吧,反正購買用戶也都稱自己個資不值錢(?) 05/08 12:53
issemn : 【自由時報】目前只有一款手機尚未過關,但考量內建 05/08 12:59
issemn : 軟體尚有漏洞,NCC 選擇暫時不公布,已經請品牌修補 05/08 12:59
issemn : ,避免駭客入侵。若對比 ePrice 於 2018 全年的市佔 05/08 12:59
issemn : 排行調查數據,唯一沒有過關的品牌有很高的機率是小 05/08 12:59
issemn : 米,但 NCC 沒有證實、是哪款機型也無從猜測。 05/08 12:59
issemn : 只公布品牌 駭客就會駭入? NCC工三小? 05/08 13:01
PasManquer : 小人物兒個資不重要 05/08 13:12
lesnaree2 : LG? 05/08 13:12
hateOnas : 還好我還沒買3999 那隻 只能回去買asus 了 05/08 13:16
yuherngshi : 祖國牌會不會初始版本給你過 靠更新幫你增加漏洞XD 05/08 13:20
shinkiro : 讚我要支持OPPO,修復漏洞讚,愛國喇 05/08 13:24
shinkiro : 靠腰還以為第一次是沒過的沒事XD 05/08 13:25
issemn : 所以測這個可以阻止個資被偷回祖國嗎?NCC為什麼不 05/08 13:27
issemn : 將抽測不合格者停售? 05/08 13:27
johnny9667 : 小米 05/08 13:28
issemn : 為何不廢證禁售小米? 05/08 13:29
issemn : 絕對不要把中國跟其他國家用一樣的標準看待 05/08 13:31
double5915 : 怎麼看都是中國牌啊 05/08 13:34
DemonElf : NCC這資安抽檢的措施不錯,不過都給二次複檢了還不 05/08 13:41
issemn : 所以 NCC 這測試要替小米資安掛保證嗎?第三次複測 05/08 13:41
issemn : 通過是不是等於小米沒問題?我的個資被習近平看光光 05/08 13:41
issemn : 你能保證嗎?如果第三次複測沒通過 NCC 要不要禁售 05/08 13:41
issemn : 小米?你要講清楚呀! 05/08 13:41
DemonElf : 修正的為什麼還是不能公佈? 05/08 13:41
issemn : 還是有第四次複測、第五次複測.....第N次複測? 05/08 13:43
Roof37 : 為什麼不管公佈?政府也怕擋人財路? 05/08 13:44
mtcoat : 我大蘋果果然是業界良心 05/08 13:47
Asbtt : 之前還想騙安卓最安全的卓粉在哈囉嗎? 05/08 13:50
issemn : NCC 認證資安 蘋果 > 安卓 05/08 13:52
Droser : 果粉驕傲 05/08 13:54
cities516 : 就某CP牌啊 難道會是Pixel XDD 05/08 14:03
dkfs789 : Opple 05/08 14:06
issemn : https://tel3c.tw/blog/post/29175 05/08 14:08
issemn : TWM是三小? 05/08 14:09
issemn : https://i.imgur.com/tRIH2qV.jpg 05/08 14:09
dkfs789 : twm應該是台哥大貼牌手機吧 05/08 14:12
petercoin : TWM就台灣大哥大的手機阿 05/08 14:14
Heedictator : 白癡才買支那機 05/08 14:23
Tahuiyuan : 小米或華為吧? 05/08 14:24
Tahuiyuan : 是說不公佈廠牌和型號,你這測試也不過打假球。 05/08 14:25
cgl50038402 : 資安漏洞通報在未修復之前本來就不會公布,一堆人 05/08 14:36
cgl50038402 : 在雲幾點的.... 05/08 14:36
issemn : 第一次聽過廠牌不能講的?例如不是都會大肆宣傳抓 05/08 14:41
issemn : 到Chrome幾個漏洞、抓到Windows幾個漏洞? 05/08 14:41
doom3 : oppo嗎? 還是小米? 05/08 14:43
fujisawa : 漏洞通常都是通報後一段時間後才會公布 05/08 14:52
fujisawa : 像Project Zero就是90天 05/08 14:52
issemn : 所以我說那個廠牌勒? 05/08 14:57
wolfybae : 米? 05/08 14:59
tony121010 : 中國品牌很正常 05/08 15:13
eric20 : 支那粉:證據 證據 證據呢 05/08 15:23
ntut99me : 這測試項目是為iOS量身訂做的吧, 05/08 15:51
ntut99me : 封閉的Apple要過很輕易。 05/08 15:51
killer75115 : NCC有在做事? 05/08 15:57
stlinman : 資安值多少錢? 05/08 16:42
issemn : 所以有錢人都拿唉鳳 不是沒有道理 05/08 16:47
horstyle0411: 肯定是Google 05/08 16:51
tctv2002 : 我覺得是Google 如果是小米NCC不可能不講 05/08 17:18
luganzhin : 關鍵字:內建軟體 05/08 17:21
CaponeKal : 華為每年都過 小米 oppo每年都不過 讓我們繼續打擊 05/08 17:27
CaponeKal : 華為 05/08 17:27
luganzhin : 神奇的是sugar不在市佔榜內還被抓出來測 05/08 17:31
jumpballfan : 卓卓視個資如糞土 然後笑果粉盤子花大錢 05/08 17:38
alcard22 : 量~身~訂~做~好喔ww 05/08 18:06
enixdqm3 : 小米:幹嘛看我! 05/08 18:12
q251425 : 嗯 為什麼 安卓大多都不是用旗艦測 05/08 18:50
janeration : 絕對小米啦 05/08 19:00
kouta : 可憐啊 05/08 22:09
PopeVic : 說什麼檢測項目為ios訂做是在說蝦餃==那幾項東西根 05/08 22:17
PopeVic : 本基本盤好嗎,有必要見不得蘋果好成這樣? 05/08 22:17
OEC100 : 超~明~顯 05/09 01:43
milkteawu : 銷量最高的10"款"手機 看eprice資料 1.2月top20都 05/09 02:47
milkteawu : 沒有小米 3月只有一支紅米第13名 小米真的有被抽 05/09 02:47
milkteawu : 查嗎XD 05/09 02:47
allen501pc : NCC又沒說市佔率排行榜數據來自ePrice. 05/09 08:03