中央社

數發部揭資安高風險APP 小紅書全數違規15項最多

The Central News Agency 中央通訊社

(中央社記者趙敏雅台北3日電)數發部今天公布,分析發現抖音、小紅書、微博、微信及百度雲盤等5款行動應用程式(APP),普遍存有蒐集敏感性資訊、讀取儲存空間、數據回傳與分享等6大風險行為,其中,小紅書違規樣態達15項最多。

數發部今天舉行「資安高風險APP 提醒民眾慎選使用」記者會,說明抖音、小紅書、微博、微信以及百度雲盤等5款受測APP的使用風險,並提供民眾具體資安防範措施。數發部並呼籲民眾提高警覺,保障自身數位安全。

廣告

數發部常務次長葉寧指出,若APP的營運環境是在中國,依照中國網絡安全法及國家情報法規定,政府可以要求企業將用戶資料提供給國安、公安及情報工作部門,將使台灣民眾個資可能遭到中國特定單位蒐集運用,隱私與安全都面臨高度風險。

數發部資安署署長蔡福隆說明,抖音、小紅書、微博、微信及百度雲盤等5款APP,普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享等6大風險行為。

在15項檢測項目中,小紅書全數違規,包含蒐集位置、蒐集通訊錄、蒐集剪貼簿、蒐集截圖、讀取裝置上儲存空間、過度填寫個資、過度要求權限、強迫同意不合理隱私條款、未充分保障個資權利、未啟動時上傳非必要個資、逕向第三方軟體開發套件(SDK)共享個資、封包有無導向中國境內位置、蒐集程式清單、蒐集設備參數、蒐集臉部資訊。

蔡福隆解釋,一旦民眾同意授予APP讀取儲存空間的權限,可能導致民眾敏感性資訊,如手機位置、通訊錄、信用卡號等隱私資料外洩或被盜刷。

此外,生物特徵容易透過臉部解鎖及語音搜尋等功能被APP掌握,進一步被偽造成假的影片,用以欺騙親友或散播假訊息;同時,詐騙集團可透過擷取系統資訊,精準掌握民眾手機使用習慣進行詐騙或騷擾。

蔡福隆提醒,為保護個資安全,民眾應避免安裝或使用這5款資安高風險APP,使用其他APP也要慎選,下載、安裝前及使用時都應提高警覺。

蔡福隆建議,民眾可以採取3項措施防範,第1是詳閱隱私政策條款,第2為確認權限請求的合理性,關閉非必要權限,第3是使用資安防護工具,可安裝防毒軟體,阻擋惡意網站、過濾詐騙簡訊,也可使用電信業者提供的網路防護服務,以防範惡意及釣魚網站、偵測惡意程式。(編輯:楊凱翔)1141203

其他人也在看

跟iPASS MONEY分家了!LINE Pay MONEY下午啟用 開通3步驟一次看

跟iPASS MONEY分家了!LINE Pay MONEY下午啟用 開通3步驟一次看

LINE Pay子公司連加電子支付「LINE Pay Money」將在今天(12/3)下午3時上線,取代原本的一卡通iPASS MONEY,用戶可使用轉帳、繳費、支付等功能,操作模式雖然與先前差不多,但就像換了一組銀行帳戶,使用者必須完成3項設定才能啟用。

太報 ・ 6 小時前發起對話
果粉哭了!iPhone SE正式「壞了不修」 蘋果一次淘汰8款經典機種

果粉哭了!iPhone SE正式「壞了不修」 蘋果一次淘汰8款經典機種

根據官方公告,這次進入停產名單的產品包括:iPhone SE(第一代)iPad Pro 12.9吋 (第 2 代)(Wi‑Fi 與 Wi‑Fi + Cellular 版本)Apple Watch Series 4 的 Hermes 與 Nike 特別版(40 mm 和 44 mm)Beats Pill 2.0 無線藍牙喇叭蘋果的產品支援政策中指出:當某款設備自停止銷...

CTWANT ・ 19 小時前3
LINE Pay Money今下午上線 使用前別忘這四大啟用流程

LINE Pay Money今下午上線 使用前別忘這四大啟用流程

【記者趙筱文/台北報導】LINE Pay全新電子支付服務「LINE Pay Money」將於今日下午3點正式上線,用戶若想要繼續使用好友轉帳、儲值、繳費、乘車等功能,需將LINE App更新至最新版本後開通LINE Pay Money帳戶。

壹蘋新聞網 ・ 1 小時前發起對話
一堆人在使用!數發部揭這5款高風險APP:個資、相片恐被看光

一堆人在使用!數發部揭這5款高風險APP:個資、相片恐被看光

數位發展部(下稱數發部)於今(3)日召開記者會,說明抖音、小紅書、微博、微信以及百度雲盤等5款受測行動應用程式(App)的使用風險,並提供民眾具體的資安防範措施,提醒國人應提高警覺,以保障自身數位安全。

三立新聞網 setn.com ・ 1 小時前2
民眾下載5款中國App要小心了!資安署提醒:存在6大資安風險

民眾下載5款中國App要小心了!資安署提醒:存在6大資安風險

[Newtalk新聞] 數位發展部今(3)日召開記者會,說明抖音、小紅書、微博、微信以及百度雲盤共5款受測中國行動應用程式(App)的使用風險,普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享共6大風險行為,提醒國人應提高警覺,以保障自身的數位安全。 數發部資安署長蔡福隆表示,經分析5款受測App的資安風險,普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享共6大風險行為。蔡福隆進一步說明,民眾一旦同意授予App讀取儲存空間的權限,可能導致民眾敏感性資訊,例如:手機位置、通訊錄、信用卡號等隱私資料外洩或被盜刷;此外,生物特徵也是容易透過臉部解鎖及語音搜尋等功能被App掌握,進一步被偽造成假的影片以欺騙親友或散播假訊息;同時,詐騙集團更可透過擷取系統資訊,精準地掌握民眾手機使用習慣進行詐騙或騷擾。 另外,數發部也提醒民眾,中國依照其《網絡安全法》及《國家情報法》規定,可以要求企業將用戶資料提供給國安、公安及情報工作部門。這使得民眾不管生活或工作的資料,都可能遭到中國特定單位蒐集運用,國人隱私或安全都

新頭殼 ・ 2 小時前5
LINE竟是手機吃容量怪獸!他一刪群組崩潰大當機 官方揭2招順暢瘦身

LINE竟是手機吃容量怪獸!他一刪群組崩潰大當機 官方揭2招順暢瘦身

新年倒數,許多人紛紛購入新手機犒賞自己,不過更換新手機時,擔心對話紀錄、重要檔案移轉消失,對此LINE指出,包括舊手機故障,在「電話號碼不變」的情況下,只要確認2項設定就可以順利將帳號到新手機上,另外若手機容量不足,以下招數也可以為您省下龐大空間。

鏡報 ・ 3 小時前1
科技時代眼淚再+1 蘋果8款停產舊機曝!經典iPhone難逃終止維修

科技時代眼淚再+1 蘋果8款停產舊機曝!經典iPhone難逃終止維修

隨著蘋果iPhone 17問世,舊款設備逐漸被淘汰,成為科技時代的「眼淚」。蘋果近日更新官網停產名單,共列入8款產品,未來將不再提供官方維修服務,其中曾風靡全球的iPhone SE(第一代)也名列其中。

三立新聞網 setn.com ・ 1 天前發起對話
林楚茵稱瑞幸咖啡會滲透  蔡明彥:恐握你個資、位置及消費行為

林楚茵稱瑞幸咖啡會滲透 蔡明彥:恐握你個資、位置及消費行為

[Newtalk新聞] 對於中國展店快速的瑞幸咖啡連鎖店可能來台擴展,民進黨立委林楚茵質疑點餐時透過它的app,可能會給中國滲透個資,國安局長蔡明彥今(3)日備詢時認同,「它的app風險在國外曾被提出來警告,因為下載後可能會掌握你的個資、位置、消費交易行為,他提醒大家注意」。假如用代理方式,國安局會提醒經濟部,「該必要的國安審查,我們這邊會來把關」。 中國啡連鎖店瑞幸咖啡可能來台展店,它的點餐流程,包括透過apps及線上點餐。民進黨立委林楚茵今日質詢國安局長蔡明彥時表示,中國滲透多元,是否會透過企業方式控制台灣。經濟部長龔明鑫說,經濟部沒有收到來台投資的訊息。瑞幸目前在美國證交會被質疑作假帳。現在最擔心的是它假代理,真實質經營。瑞幸咖啡如果上市,它要用掃描QR Code方式要求國人點餐時必須輸入相關資訊,包括手機可能下載了它的app。有中資演唱會進來台灣,要透過售票系統,經過台灣嚴格要求的實名制,是否會給中國需要的個資?「這會不會對國安局來講是一種新的滲透模式?」 蔡明彥則說,國安局對中國app資安非常重視,才會發布一連串的報告,做必要的警示。對於中國大陸連鎖咖啡店會不會進駐台灣問題,

新頭殼 ・ 5 小時前16
5款中國APP亮資安紅燈 不只抖音、小紅書

5款中國APP亮資安紅燈 不只抖音、小紅書

[NOWnews今日新聞]快檢查你的手機!數發部表示,抖音、小紅書、微博、微信、百度雲盤等5款APP過度蒐集用戶個資與過度要求權限,具有高度資安風險,不僅可能讓信用卡被盜刷,遭竊取聲音與面部後,還可能...

今日新聞NOWNEWS ・ 3 小時前6
三星10吋「三摺機」突襲亮相! 台頂規價恐破10萬

三星10吋「三摺機」突襲亮相! 台頂規價恐破10萬

有專家認為摺疊手機,未來可能會蠶食平板市場!光是今年12月前就有五個不同手機品牌,推出新款摺疊機,三摺機始祖「華為」,9月發布10.2吋、機身最薄處只有3.6mm的新機;三星也不甘示弱,12/2突襲公布首款10吋三摺機,售價約台幣7.7萬,市場預期來台後,頂規價格可能突破10萬元,而外界推測,新機最快今年底至明年初,有機會在台上市。

TVBS新聞網 ・ 17 小時前發起對話
Apple年末降價大促銷 全新iPad Pro零元入手

Apple年末降價大促銷 全新iPad Pro零元入手

電信年末促銷Apple商品優惠上陣,新平板電腦下殺0元(圖/台灣大哥大 提供)

卡優新聞網 ・ 11 小時前發起對話
無人機「手勢操控」輕鬆上手!新手必學動作「控制遠近」

無人機「手勢操控」輕鬆上手!新手必學動作「控制遠近」

新一代空拍機功能大幅升級,操控更加直覺,還具備跟隨模式,專為新手設計!YouTuber實測顯示,它能穿梭於樹木縫隙,展現「飄移」特技。然而,電池續航力與前代相比無明顯改進,畫質也略遜於陸牌8K機種,但價格優勢明顯,約1萬元有找。在台灣飛無人機需留意,耶誕、跨年等人潮聚集場合多為禁飛區,違規最重可罰150萬元,飛行前應先查詢,以免觸法。

TVBS新聞網 ・ 1 天前發起對話

三星3摺疊機來了! Galaxy Z TriFold台灣將會販售

三星電子今日發表旗艦摺疊新機Galaxy Z TriFold,三星表示,Galaxy Z TriFold搭載最先進的摺疊螢幕技術,針對多摺疊的獨特應用情境全面優化,左右展開後,10吋沉浸式螢幕躍於眼前,打破常規的創新型態,進一步鞏固在行動AI時代的領導地位。

自由時報 ・ 1 天前發起對話
Sony α7 V發表,睽違4年大改款、首搭部分堆疊感光元件與全新BIONZ XR2處理器

Sony α7 V發表,睽違4年大改款、首搭部分堆疊感光元件與全新BIONZ XR2處理器

在日前預告之後,Sony正式揭曉睽違4年未作更新的標準款全片幅無反相機,並且確定以α7 V為稱,更標榜「重新定義標準」的口號,將「AI x SPEED」作為核心開發目標,其中搭載部分堆疊 (Partially Stacked)的Exmor RS感光元件、首度採用整合AI加速架構設計的全新BIONZ XR2影像處理器,在效能、對焦與畫質上實現全面躍進。

Mashdigi ・ 8 小時前發起對話
Android 16新功能:新增AI智慧通知、強化家長監護、辨識可疑詐騙資訊

Android 16新功能:新增AI智慧通知、強化家長監護、辨識可疑詐騙資訊

Google 今(3)日發表最新部落格文章,宣布多項 Android 16 的更新,包含 AI 智慧通知工具、更進階的個人化設定和家長監護功能,以及透過畫圈搜尋辨識可疑詐騙資訊。

三立新聞網 setn.com ・ 1 小時前發起對話
當彰化彭于晏不是夢!Google推出匿名留言功能 設定教學一次看

當彰化彭于晏不是夢!Google推出匿名留言功能 設定教學一次看

許多人遇到「很雷」的餐廳或店家時,會到Google Maps留下一星負評,卻又擔心遭到店家「肉搜」。Google近日針對 Maps更新評論功能,正式推出「匿名評論」制度,使用者可自訂暱稱與頭像匿名留言,不僅提升隱私,也鼓勵更多人放心提供真實回饋,未來評論區恐將出現許多有趣暱稱。

三立新聞網 setn.com ・ 1 天前發起對話
屏東調查站×屏基醫院攜手結盟 打造南臺灣最大資安聯防網

屏東調查站×屏基醫院攜手結盟 打造南臺灣最大資安聯防網

【互傳媒/記者 范家豪/屏東 報導】 法務部調查局屏東縣調查站與屏基醫療財團法人屏東基督教醫院,於12月3日正

互傳媒 ・ 1 小時前發起對話
林楚茵憂瑞幸咖啡點餐APP竊取個資  蔡明彥:國安審查會把關

林楚茵憂瑞幸咖啡點餐APP竊取個資 蔡明彥:國安審查會把關

CNEWS匯流新聞網記者潘語綺/台北報導 中國展店快速的瑞幸咖啡連鎖店可能來台擴展,民進黨立委林楚茵今(3)日質詢時,質疑點餐時透過該連鎖店App,恐遭中國滲透個資。對此,國安局長蔡明彥認同指出,該app風險在國外曾被提出來警告,因為下載後可能會掌握買家個資、位置、消費交易行為,並提醒民眾注意;此外,假如使用代理方式,國安局會提醒經濟部,「該必要的國安審查,...

匯流新聞網 ・ 1 小時前發起對話
LINE PAY、iPASS MONEY分家 桃捷2大異動

LINE PAY、iPASS MONEY分家 桃捷2大異動

[NOWnews今日新聞]因應LINEPAY、iPASSMONEY即將終止合作,今(3)日起,桃園捷運調整部分電子支付功能,原使用LINEPay乘車碼者,要改下載使用iPASSMONEYApp乘車碼過...

今日新聞NOWNEWS ・ 34 分鐘前發起對話
三星推出「三折疊手機」 完全展開就是平板電腦

三星推出「三折疊手機」 完全展開就是平板電腦

外電報導,南韓三星電子即將發表旗下首款「三折疊」智慧手機,將搶先在蘋果電腦明年推出折疊iPhone之前先行公布,大秀三星在「可折疊裝置領域」的工程實力。(葉柏毅報導) 三星的這款三折疊手機,初步

中廣新聞網 ・ 23 小時前發起對話