AMAZING A32有資安漏洞 台哥大:軟體升級無疑慮

台灣數位匯流網編輯部/台北報導

國家通訊傳播委員會(NCC)今天(6日)表示,根據刑事警察局提供情資顯示,台灣大哥大自有品牌AMAZING A32手機特定版本內建軟體查有資安疑慮。NCC已責成台哥大儘速釐清事件發生主因,同時依消費者保護法及電信管理法相關規定,要求業者善後補救。

台哥大對此表示,全力配合力平國際全面召回AMAZING A32手機進行安全性軟體升級。「AMAZING A32」手機所升級軟體採用最新V2.0版,經全國認證基金會(TAF)認證國家級資安測試實驗室「財團法人電信技術中心(TTC)」執行檢測,已確認符合台灣資通產業標準協會(TAICS)所公布《智慧型手機系統內建軟體資安標準》及《智慧型手機系統內建軟體資安測試規範》資安檢測項目,已無資安疑慮。

NCC說明,接獲刑事警察局相關情資,進而發現上揭手機製程中被暗中植入惡意程式,手機成品由台灣大哥大冠名授權品牌來臺銷售,國人購買並使用手機時,詐騙集團可利用該手機門號向遊戲公司申請遊戲帳號,遊戲公司傳送遊戲認證碼簡訊到該門號時,簡訊同時回傳給詐騙集團並申辦完成遊戲帳號(即人頭遊戲帳號)後自動刪除;詐騙集團騙取遊戲點數,以海外IP將點數儲值至該人頭遊戲帳號內,使不知情的手機使用者變成詐騙集團的人頭。

NCC表示,接獲情資後,主動檢測該款手機及其他電信業者自有品牌手機,除該款手機外,其他自有品牌手機尚無發現類似情事。該款手機包含使用中、尚未售出、已淘汰或未使用共9萬餘支;截至去年12月20日止,台哥大用戶使用該款手機約7,600人;其餘使用中手機可能為號碼可攜至其他行動通信業者用戶持有。

此次事件凸顯大陸白牌(指中國廠商設計製造,以臺灣品牌對外銷售)手機資安議題,NCC針對大陸白牌手機採行措施如下:「行動業者自有品牌手機在大陸製造者,須符合資安標準才可販售」;行動通信業者自有品牌手機在申請手機硬體型式認證時,應提出符合台灣資通產業標準協會(TAICS)發布之「智慧型手機系統內建軟體資安標準」佐證。「大陸品牌手機、行動業者自有品牌陸製手機將納入年度抽測標的」,抽測結果不符合產業資安標準者,將要求手機製造商或業者改善。

台哥大也發新聞稿表示,接獲合作廠商「力平國際公司」通知,由其負責生產製造的「AMAZING A32」手機,因強化資安防護需全面召回進行安全性軟體升級,承諾將與「力平國際公司」充分合作,全力協助用戶將手機作業系統升級至最新V2.0版本。

圖片說明:力平國際聲明函

圖片來源:翻拍自google map、台哥大官網、freepik、TDC NEWS製作

更多台灣數位匯流網報導
台哥大5G資安維護計畫 NCC也准了
NCC通過9款手機內建軟體資安測試

【讀者投書】

台灣數位匯流網歡迎各界踴躍發聲,來稿請寄至tdcpress.com@gmail.com,並請附上姓名、聯絡方式、職業與簡介。本網有權決定是否刊登及刪修之權利,本網不支付稿酬,且文責自負。

【請標明原文出處與原始連結方可轉載】