台國安局:「小紅書」等5款中製APP 嚴重存在資安風險
台國安局表示,近年來國際社會持續關注中共製「行動裝置應用程式 」(APP)資安問題,國安局協部調查局及刑事局,驗測5款中國製APP,結果顯示普遍存在資安風險;提醒台灣人提高對行動裝置的安全警覺,避免下載具資安疑慮的中國製APP,以保護個人隱私及企業營業秘密等相關資訊。
國安局表示,本次抽驗的中國製APP,包含:「小紅書」、「微博」、「抖音」、「微信」及「百度雲盤」等5款台灣人熟悉的應用程式。其中調查局檢測「小紅書」及「微博」等2種APP,刑事局檢測「抖音」、「微信」及「百度雲盤」等3種APP。
調查局及警政署刑事局採用數發部發佈「行動應用APP基本資安檢測基準v4.0」相關指標,針對「蒐集個資」、「逾越使用權限」、「數據回傳與分享」、「擷取系統資訊」及「掌握生物特徵」等5類違規樣態所涵括的15項評鑑指標,逐一進行驗測分析。
整體檢測結果顯示,5款中國製APP ,均嚴重違反多項檢測指標。尤其「小紅書」在15項檢測指標中,全部驗出違規情形。另外,「微博」與「抖音」計有13項違規,「微信」有10項違規,「百度雲盤」則有9項違規。此結果顯示5款中國製APP普遍存在資安風險,超出一般對應用程式蒐集資訊的合理預期。
國安局進一步指出,5款中國製APP 均有「過度蒐集個資」與「權限濫用」等資安問題,包括:廣泛蒐集「臉部資訊」、「截圖」、「剪貼簿」、「通訊錄」及「定位」等多項違常違規情形。
在「擷取系統資訊」部分,5款APP都有蒐集用戶程式清單、設備參數等資安疑慮;另外,在「掌握生物特徵」部分,使用者臉部資訊亦可能遭應用程式刻意蒐集建檔。
再者,就「數據回傳與分享」部分,5款中國製APP均將封包資料回傳中國境內伺服器,可能導致使用者個資遭第三方濫用。尤其中共「網路安全法」及「國家情報法」規定,可要求企業將用戶資料及數據提供給國安、公安及情工部門,恐使台灣人個資遭中共特定單位掌蒐及運用。
國安局提醒,目前世界多國政府,包括美國、加拿大、英國、印度等國均已對特定中製APP發出禁用或警示。歐盟甚至進行竊資調查,並裁罰鉅額罰金。建議台灣人提高對行動裝置的安全警覺,避免下載具資安疑慮的中國製APP。

FB留言