Yahoo奇摩(即時新聞)

資安高風險App 數發部點名5款避免安裝

Yahoo奇摩(即時新聞)

數發部今天(3日)公布,分析發現抖音、小紅書、微博、微信及百度雲盤等5款行動應用程式(App),普遍存有蒐集敏感性資訊、讀取儲存空間、數據回傳與分享等6大風險行為,其中又以小紅書違規樣態達15項最多。為保護個資安全,民眾應避免安裝或使用這5款資安高風險App。

數發部資安署署長蔡福隆3日說明,分析發現抖音、小紅書、微博、微信及百度雲盤等5款行動應用程式(App),普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享等6大風險行為。(圖/數發部資安署提供)
數發部資安署署長蔡福隆3日說明,分析發現抖音、小紅書、微博、微信及百度雲盤等5款行動應用程式(App),普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享等6大風險行為。(圖/數發部資安署提供)

數發部今天舉行「資安高風險App提醒民眾慎選使用」記者會,說明抖音、小紅書、微博、微信以及百度雲盤等5款受測App的使用風險,並提供民眾具體資安防範措施。數發部並呼籲民眾提高警覺,保障自身數位安全。

廣告

數發部常務次長葉寧指出,若App的營運環境是在中國,依照中國網絡安全法及國家情報法規定,政府可以要求企業將用戶資料提供給國安、公安及情報工作部門,將使台灣民眾個資可能遭到中國特定單位蒐集運用,隱私與安全都面臨高度風險。

數發部資安署署長蔡福隆說明,抖音、小紅書、微博、微信及百度雲盤等5款App,普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享等6大風險行為。

在15項檢測項目中,小紅書全數違規,包含蒐集位置、蒐集通訊錄、蒐集剪貼簿、蒐集截圖、讀取裝置上儲存空間、過度填寫個資、過度要求權限、強迫同意不合理隱私條款、未充分保障個資權利、未啟動時上傳非必要個資、逕向第三方軟體開發套件(SDK)共享個資、封包有無導向中國境內位置、蒐集程式清單、蒐集設備參數、蒐集臉部資訊。

蔡福隆解釋,一旦民眾同意授予App讀取儲存空間的權限,可能導致民眾敏感性資訊,如手機位置、通訊錄、信用卡號等隱私資料外洩或被盜刷。

此外,生物特徵容易透過臉部解鎖及語音搜尋等功能被APP掌握,進一步被偽造成假的影片,用以欺騙親友或散播假訊息;同時,詐騙集團可透過擷取系統資訊,精準掌握民眾手機使用習慣進行詐騙或騷擾。

蔡福隆提醒,為保護個資安全,民眾應避免安裝或使用這5款資安高風險App,使用其他App也要慎選,下載、安裝前及使用時都應提高警覺。

蔡福隆建議,民眾可以採取3項措施防範,第一是詳閱隱私政策條款,第二為確認權限請求的合理性,關閉非必要權限,第三是使用資安防護工具,可安裝防毒軟體,阻擋惡意網站、過濾詐騙簡訊,也可使用電信業者提供的網路防護服務,以防範惡意及釣魚網站、偵測惡意程式。

責任主編:于維寧

其他人也在看

教師瘋投資…搭上母積蓄還抵押敦南房產 2個月2500萬被詐乾

台北市一名現職教師因為誤信假投資詐騙陷阱,不但將自己與媽媽的家中積蓄、黃金、美元全數投入,還向親戚借錢,更將台北市敦化南...

聯合新聞網 ・ 1 天前403
獨家/重金改造「追風」被撞爛 車主傻眼:保險估理賠2.5萬

獨家/重金改造「追風」被撞爛 車主傻眼:保險估理賠2.5萬

獨家/重金改造「追風」被撞爛 車主傻眼:保險估理賠2.5萬

EBC東森新聞 ・ 1 天前2
好市多南屯店傳收停車費 居民怒:公有市場地怎能收?

好市多南屯店傳收停車費 居民怒:公有市場地怎能收?

好市多南屯店傳收停車費 居民怒:公有市場地怎能收?

EBC東森新聞 ・ 14 小時前發起對話

數發部揭資安高風險APP 小紅書全數違規15項最多

(中央社記者趙敏雅台北3日電)數發部今天公布,分析發現抖音、小紅書、微博、微信及百度雲盤等5款行動應用程式(APP),普遍存有蒐集敏感性資訊、讀取儲存空間、數據回傳與分享等6大風險行為,其中,小紅書違規樣態達15項最多。

中央社 ・ 1 天前5

馬航MH370失蹤逾10年 馬來西亞宣布重啟搜索

(中央社吉隆坡3日綜合外電報導)馬來西亞交通部今天表示,馬來西亞航空公司(Malaysia Airlines)MH370班機在失蹤超過10年後,相關搜尋工作將於12月底恢復。

中央社 ・ 1 天前59
全台測速照相1809支!裝最多前3縣市 沒有台北

全台測速照相1809支!裝最多前3縣市 沒有台北

藝人陳為民批台灣測速照相密度高是國恥引起熱議,更有地方議員批恐影響國旅,會趕跑遊客。內政部警政署統計,全台共有1809處測速照相,新北市最多,其次依序為台中巿、屏東縣,但取締汽車超速最多的則是台北市。警政署表示,將優先會同相關單位改善交通工程,並研擬測速照相「具體設置標準」,訂成效指標,汰除不合理執法地點,避免造成社會不良觀感。

中時新聞網 ・ 19 小時前50
民眾下載5款中國App要小心了!資安署提醒:存在6大資安風險

民眾下載5款中國App要小心了!資安署提醒:存在6大資安風險

[Newtalk新聞] 數位發展部今(3)日召開記者會,說明抖音、小紅書、微博、微信以及百度雲盤共5款受測中國行動應用程式(App)的使用風險,普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享共6大風險行為,提醒國人應提高警覺,以保障自身的數位安全。 數發部資安署長蔡福隆表示,經分析5款受測App的資安風險,普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享共6大風險行為。蔡福隆進一步說明,民眾一旦同意授予App讀取儲存空間的權限,可能導致民眾敏感性資訊,例如:手機位置、通訊錄、信用卡號等隱私資料外洩或被盜刷;此外,生物特徵也是容易透過臉部解鎖及語音搜尋等功能被App掌握,進一步被偽造成假的影片以欺騙親友或散播假訊息;同時,詐騙集團更可透過擷取系統資訊,精準地掌握民眾手機使用習慣進行詐騙或騷擾。 另外,數發部也提醒民眾,中國依照其《網絡安全法》及《國家情報法》規定,可以要求企業將用戶資料提供給國安、公安及情報工作部門。這使得民眾不管生活或工作的資料,都可能遭到中國特定單位蒐集運用,國人隱私或安全都

新頭殼 ・ 1 天前12
貓咪自動定位器?女子餵浪貓竟「被纏上」真相曝光讓她傻眼

貓咪自動定位器?女子餵浪貓竟「被纏上」真相曝光讓她傻眼

火報記者 洪瑜蓉 / 綜合報導 國外一名女子近日分享自己意外被「小橘貓光顧」的經歷,引發網友熱烈討論,她原以為 …

火報 ・ 17 小時前發起對話
蘇貞昌喊「民進黨包起來」遭狠酸:超強催票

蘇貞昌喊「民進黨包起來」遭狠酸:超強催票

[NOWnews今日新聞]前行政院長蘇貞昌30日為綠委、高雄市長擬參選人邱議瑩站台,喊出:「台灣連高雄都讓國民黨贏,那民進黨就包起來了,對不對?」。對此,政論粉專《政客爽》日前狠酸,蘇貞昌超強催票口號...

今日新聞NOWNEWS ・ 1 天前204
高中試卷答案「台灣」寫「中華民國」被扣分?校方討論後給分

高中試卷答案「台灣」寫「中華民國」被扣分?校方討論後給分

一名網友貼出國立岡山高中期中考卷說,「答案寫自己國家的本名,但還是被扣了分數」,引發熱烈討論。 岡山高中今天說明,題目國家名稱寫明為「台灣」,學生填答「中華民國」, 雖然正確答案是「台灣」,經校內教師討論,認為考試主要是在測驗學生是否理解GDP計算及認知,因此決定給分,並已修正線上成績系統,會向學生說明。

Yahoo奇摩(即時新聞) ・ 1 天前1144
錯過等80年!「今年最後一次天赦日撞冬至」能量超強 特殊開運法快看

錯過等80年!「今年最後一次天赦日撞冬至」能量超強 特殊開運法快看

錯過再等80年!命理老師柯柏成表示,今年最後一次天赦日正好是冬至,像這樣的強運雙吉日要等到2105年才會出現,因此柯柏成建議要好好把握,除了分享升級版的「煮錢水」開運法,這天吃湯圓要吃雙數,到廟裡或教堂許願也特別容易實現。(賴俊佑)

三立新聞網 setn.com ・ 8 小時前2
分手一卡通! LINE Pay Money上線搶電支市占

分手一卡通! LINE Pay Money上線搶電支市占

[非凡新聞]記者謝旻蓁,攝影吳國豪近年來電支市場活躍發展,最新統計到今年9月底為止,使用人數最多的是一卡通的708萬,其次是街口支付的703萬,與全支付的674萬,不過戰局迎來變數,行動支付龍頭LINE Pay加入戰局推...

非凡新聞 ・ 1 天前發起對話

數發部示警五款中國APP有資安風險 小紅書全違規

數發部盤點抖音、小紅書、微信、微博、百度雲盤等五款中國APP,示警可能存在資安風險,恐將用戶資訊外洩給中國官方,呼籲民眾避免安裝或使用。在檢測的15項違規項目中,小紅書則全數不合格。 數發部今天(3日)召開記者會,數發部次長葉寧指出,現代人手機不離身,但部分APP受到中國法規管轄,需慎防個資外洩,呼籲民眾應盡量避免使用高風險APP,他說:『(原音)APP的經營管理者,跟他受到哪一個國家的法律所管轄,那其實是非常重要一點。這不是光我們在乎,全世界都會非常的在乎。那所以我們要再強調,APP可能有資安風險,跟某些的這個APP可能是高風險的。那我們就具體來講,我們今天會談包括抖音、小紅書、微信等,那它普遍存在一些資安上的問題。』 他進一步說明,中國依據網絡安全法及國家情報法規定,能夠要求企業將用戶資料提供給國安、公安及情報工作部門。民眾個人資訊恐遭外洩給特定單位,隱私與安全都面臨高度風險。 根據數發部分析,抖音、小紅書、微信、微博、百度雲盤普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享等六大風險行為;在檢測的15個項目中,小紅書全數違規。 數發部

中央廣播電台 ・ 1 天前1
年輕人愛用「長輩款」!?掀蓋手機皮套「重返」流行

年輕人愛用「長輩款」!?掀蓋手機皮套「重返」流行

年輕人愛用「長輩款」!?掀蓋手機皮套「重返」流行

EBC東森新聞 ・ 15 小時前發起對話
上班族心驚!6成擔心被AI搶飯碗 調查揭2類職務最危險

上班族心驚!6成擔心被AI搶飯碗 調查揭2類職務最危險

近日麻省理工學院(MIT)公布最新研究,美國約11.7%的工作恐面臨被 AI 自動化取代的風險。其中衝擊最明顯的是在金融、行政、專業服務等白領工作,涉及薪資總額高達1.2兆美元。人力銀行調查顯示,61.5%的上班族坦言擔心工作被 AI 取代,並且點名「行政文書、助理」類職務最可能遭取代。

Yahoo奇摩股市 ・ 1 天前發起對話
韓國酷澎逾3千萬個資外洩 數發部11月底掌握情資:台灣未受影響

韓國酷澎逾3千萬個資外洩 數發部11月底掌握情資:台灣未受影響

南韓電商酷澎(Coupang)爆發逾3,370萬名用戶個資外洩事件,數位發展部今(3日)表示,11月底即掌握相關情資,經了解,對方回報外洩情況主要發生於南韓境內,台灣用戶目前未受影響,數發部強調,將會持續觀察。

鏡新聞 ・ 1 天前1
掀蓋式手機殼再爆紅! 學生族群瘋用:保護效果相當好

掀蓋式手機殼再爆紅! 學生族群瘋用:保護效果相當好

曾被視為長輩專屬配備的「掀蓋式皮套」手機殼,近期在學生族群中掀起流行風潮。有網友在社群平台分享,班上越來越多同學開始使用這類手機殼,雖然外觀被認為過時,但實用性極高,貼文吸引超過9萬人按讚。

中天新聞網 ・ 11 小時前發起對話
LINE Pay Money今下午上線 使用前別忘這四大啟用流程

LINE Pay Money今下午上線 使用前別忘這四大啟用流程

【記者趙筱文/台北報導】LINE Pay全新電子支付服務「LINE Pay Money」將於今日下午3點正式上線,用戶若想要繼續使用好友轉帳、儲值、繳費、乘車等功能,需將LINE App更新至最新版本後開通LINE Pay Money帳戶。

壹蘋新聞網 ・ 1 天前發起對話
華碩被爆「駭客入侵竊走1TB資料」 公司緊急發聲明了

華碩被爆「駭客入侵竊走1TB資料」 公司緊急發聲明了

華碩驚傳被駭客勒索,知名駭客集團Everest於暗網宣稱已入侵華碩內部,並竊取超過1TB容量的資料,對此,華碩今(3)日晚間緊急發布聲明,指出是供應商遭到駭客攻擊,但並未影響到華碩產品、公司內部系統與用戶隱私,將持續強化供應鏈安全。​Everest表示已成功竊取華碩資料,內容包括廣泛用於筆電、手機的相機模組原始碼,含底層控制代碼、驅動程式等專有軟體。駭客要求......

風傳媒 ・ 1 天前2
一堆人在使用!數發部揭這5款高風險APP:個資、相片恐被看光

一堆人在使用!數發部揭這5款高風險APP:個資、相片恐被看光

數位發展部(下稱數發部)於今(3)日召開記者會,說明抖音、小紅書、微博、微信以及百度雲盤等5款受測行動應用程式(App)的使用風險,並提供民眾具體的資安防範措施,提醒國人應提高警覺,以保障自身數位安全。

三立新聞網 setn.com ・ 1 天前6