台灣大手機資安漏洞 遭植入惡意碼騙點數

記者 張家嘯 報導

台灣大哥大自有品牌AMAZING A32手機,傳出疑似在製程中遭植入惡意程式,供詐騙集團申請人頭遊戲帳號騙取點數。刑事局已通報國家通訊傳播委員會(NCC)處理,而台灣大哥大也緊急宣布,即日起提供V2.0版更新程式,提高安全性。

從去(2020)年7月起,警政署多次接獲信箱陳情,指家中老人被詐騙集團利用,經刑事局調查後,過濾出48件可疑的點數詐騙案,且被警方通知到案的人頭,許多都是不玩遊戲的老人,也未將手機借人使用,並清查後發現均使用AMAZING A32手機。

刑事局指出,經過分析這款手機,發現韌體被植入惡意程式,儲存位置並非一般的記憶體,研判並非事後安裝,而是出廠時就已「中毒」。而國人購買並使用該款手機時,詐騙集團藉此向遊戲公司申請遊戲帳號,完成後自動刪除,詐騙集團騙取遊戲點數後,以海外IP將點數儲值至該人頭遊戲帳號內,使不知情的手機使用者變成詐騙集團的人頭。

NCC接獲此事後,已主動檢測該款手機及其他電信業者自有品牌手機,除該款手機外,其他自有品牌手機尚無發現類似情事。統計AMAZING A32手機包含使用中、尚未售出、已淘汰或未使用,共計9萬餘支。截至去年12月20日止,仍使用該款手機的台灣大哥大用戶約7,600人,其餘使用中的手機,可能為號碼可攜至其他行動通信業者用戶持有。

NCC指出,此案顯見由中國廠商設計製造,以台灣品牌對外銷售的手機,資安確實有很大的疑慮,未來將針對這類手機採行兩項應處措施,包括「須符合資安標準才可販售」、「納入年度抽測標的」。

台灣大哥大緊急發出聲明,將與廠商「力平國際公司」合作,全面召回進行安全性軟體升級,協助用戶將手機作業系統升級至最新V2.0版本。即日起客戶可透過官網下載V2.0版更新程式,也可前往各門市由專人協助進行系統程式更新。並提供專線服務電話,以手機直撥188或撥打0809-000-852免付費專線,由客服人員協助處理。

原文出處

相關文章

更多生活相關新聞
彰縣10大測速桿 去年進帳近億
台東春節返鄉列車 15日開賣
籌夫醫藥費 7旬嬤頂寒流賣金紙
年貨大街不試吃 千人圍爐停辦
寒流再來!漁民不只憂「虱目魚全軍覆沒」後續這事更慘

相關新聞影音