- 數發部公布4款中製App資安檢測結果
- 高德地圖Android版檢出11項風險行為
- 關閉狀態下仍對外傳輸資料、讀取通訊錄
- 紅綠燈倒數及3D街景功能恐衍生國安風險
- 嗶哩嗶哩、愛奇藝、BIMOBIMO存取行事曆及儲存空間
- 資料均傳輸至中國境內伺服器,面臨強制調閱風險
- 公務機關依法禁用中製App
- 數發部提醒民眾遵循三大資安防護原則
(綜合聯合報、自由時報、TVBS新聞等4家媒體報導)
數位發展部今(27)日召開記者會,公布高德地圖、嗶哩嗶哩(bilibili)、愛奇藝(iQIYI)及BIMOBIMO等4款中製行動應用程式(App)的資安檢測結果。檢測鎖定「讀取使用者操作行為」、「讀取其他App中的資料」、「讀取使用者裝置資訊」、「蒐集並分享使用者資料」等4大核心風險(共15項檢測項目),結果顯示受測App普遍存在讀取剪貼簿、影音、麥克風權限、行事曆,以及將資料傳輸至中國境內伺服器等行為。
高德地圖Android版檢出11項、iOS版檢出8項風險行為,包括在關閉狀態下仍對外傳輸資料、讀取通訊錄、行事曆、健康紀錄及裝置識別碼。數發部指出,該App長期隱密蒐集地理位置等敏感個資,可能導致個人活動軌跡、居住地、工作地點遭分析掌握,增加隱私侵害與詐騙風險。其提供的紅綠燈倒數計時及3D街景圖功能,更可能被交叉比對推測特定人士行程,衍生政府首長行蹤暴露、敏感設施監控及國安滲透風險[7][1]。
嗶哩嗶哩、愛奇藝及BIMOBIMO等3款App則被發現要求存取與核心功能無關的權限,如讀取行事曆、待辦事項及儲存空間(系統檔案與資料)。數發部表示,即便使用者未明確授權,部分App仍可能利用背景程序持續蒐集帳號驗證資訊、通訊內容或信用卡等金融資料,衍生盜刷風險;語音或影像資料亦可能遭偽造變造[4]。
數發部資安署長蔡福隆舉例,美方官員出席川習會時均使用一次性通訊設備,會後即回復原廠設置,凸顯中製App的資安風險[6]。數發部強調,中國依《網絡安全法》及《國家情報法》可要求企業將用戶資料提供給國安、公安及情報部門,使用者資訊面臨被強制調閱的極高風險。
依《資通安全管理法》規定,公務機關不得下載、安裝或使用中製App。數發部提醒民眾遵循三大防護原則:安裝前詳閱隱私政策、確認權限合理性(建議選擇「僅允許這一次」)、安裝手機資安防護軟體。
本事件已沉寂,相關脈絡見「相關事件」