防智慧家電被駭 數發部將推隱私保護建議指引
智慧家電洩漏個資事件頻傳,數發部長黃彥男今天(13日)在立法院交通委員會備詢時表示,物聯網資安外洩風險是非常嚴重的事,數發部考慮推出隱私指導方針;資安署長謝翠娟建議民眾更改密碼、縮小授權,數發部將訂出參考指引。
使用智慧家電遭個資外洩事件頻傳,許多智慧家電在設定時要求取得的權限包含定位、錄音權等,遠超過使用該產品所需的必要範圍,因此各國陸續傳出使用氣炸鍋、掃地機器人遭監聽、被蒐集用戶資料等資安危害事件。
民進黨立委陳素月13日在立法院交通委員會質詢時關切智慧家電資安風險一事,她指出,英國將於2025年發布新的隱私保護指導方針,明確規範智能產品的製造商要遵守相關範,確保用戶隱私,她詢問數位部是否也會積極推動?
對此,數發部長黃彥男表示,現在物聯網設備越來越普遍,資安確實是一大問題,無論是哪國設備、哪款設備,用戶資料都有可能被後傳,目前公部門已推定不可使用中國製產品,數發部也考慮推出資安標章與個資使用方針。
數發部資安署署長謝翠娟進一步指出,現在所有智能產品在一開始使用時都會要求使用者授權,數發部將訂出建議使用方法,除了建議民眾更改原始密碼,也建議縮小授權。她說:『(原音)所以我們會定出一個建議的使用方法,比方授權不要開太大,它不需要你的住址或親友,就不要把通訊錄開放給它,有些像氣炸鍋要求開放通訊錄,這很奇怪,首先,我們會給大家建議,要改掉密碼,原始密碼。第二,應該要把授權縮小,只有這個系統本身基本功能就好,不要所有東西都授權給相關的APP。』
謝翠娟表示,授權過大會引起不必要的風險,有些產品並不需要的隱私設定,如使用者的位置等,便應將定位關閉,不須授權給APP。此外,指引也會建議民眾,一旦遇到產品有漏洞問題,便隨時上網,數發部會公告相關情資,民眾應隨時更新,才可避免資安風險。
更多中央廣播電臺新聞
研調:台灣第3季每週遭網攻4129次 亞太區最多
出席APCERT年會 蕭美琴:資安挑戰非單一國家能解決 需全球合作
111簡訊平台疑遭破解 數發部:查無駭客入侵