[新聞] 【獨家】華為效應揭資安漏洞 市售僅5支通過手機資安認證

看板MobileComm作者 (支持htc,支持台灣貨)時間5年前 (2018/12/10 17:01), 編輯推噓15(22724)
留言53則, 35人參與, 5年前最新討論串1/1
【獨家】華為效應揭資安漏洞 市售僅5支通過手機資安認證 中國科技大廠華為包含手機等產品是否有資安疑慮備受國內外關注, 國家通訊傳播委員會(NCC)今表示除電信基地台等因國安因素禁用 陸製設備外,手機部分則推資安檢測(ESS),作為民眾選購參考。 不過NCC表示因檢測屬自願性質,送檢通過檢驗手機僅5款,未來是否 強制要求中國品牌手機都要送檢,還要再和國安單位等討論。 根據NCC公布通過資安檢測名單,包含三星Galaxy S6 edge、Nokia N7 Plus、OPPO R15 Pro、Infocus M7s、華為P20等5款,中國品牌就 佔了3款,其中僅三星S6 edge通過中級,其餘皆是初級,高級則無手 機送檢通過。 NCC推出資安檢測全名為「智慧型手機系統內建軟體資通安全等級標 章」(Embedded System Security,簡稱 E.S.S. 標章),NCC表示 檢測分為初、中、高級,其中初級規範如系統有收集包含用戶個人資 料等隱私敏感資料前,須明確告知使用人,但經過同意後,仍可以收 集,如收集資料內容有和宣告不同,就無法通過或事後取消標章。 中級則是進一步要求手機必須有完整資料保護機制,包含要有加密傳 輸等保護;高級則是除符合初、中級要求外,必須有機制保證系統核 心底層不被竄改、擷取等。 NCC發言人翁柏宗表示,手機資安檢測與手機型式認證並不同,型式 認證是針對手機發射電波是否會造成干擾等,應通過檢測才得以上市 ,未對資安層次掛保證。至於手機資安檢測則採業者自願送測,且檢 測結果只針對送檢款式,不能代表同品牌其他款式手機都通過資安標 準。 今年3月包含小米等部分中國廠牌手機曾被國外資安公司公布稱在上 市前就遭感染惡意廣告病毒,當時台灣小米曾發聲明稱手機皆取得 NCC認證合格通過,安全無虞,但當時NCC就表明小米所通過的型式認 證和資安檢測是二個不同檢測項目,已要求小米不得以此混稱取得資 安檢測。 翁柏宗表示,像基地台、機房等資通設備基於國安理由,都持續禁用 陸製設備,但對手機等終端設備,國內並無禁用,上述資安檢測是提 供公務單位和民眾做為選購參考,民眾如仍認為中國手機有高度資安 疑慮,可以避買。 對於僅5款手機送檢通過,且多為中國品牌手機,NCC官員私下表示, 因該檢測為自主送驗,部份廠牌可能因檢測成本等因素未送驗,中國 品牌手機廠可能基於自清,所以送驗意願較高。 對於未來是否考慮強制要求中國廠牌手機都強制進行資安檢測?NCC 表示國外資安檢測多是自願性質,相關強制措施牽涉市場自由、國安 必要性,非單一部會所能決定,會與相關單位討論。(朱正庭/台北 報導) https://tw.appledaily.com/new/realtime/20181210/1481166/ 心得: 雖然總共只有五款,但其中四款都是今年通過的,都算是在台灣市場有些能見度的手機 不過當然有通過這個資安檢測,尤其更高級的話,我想消費者也能買得更安心吧? -- ◆投票名稱: 八卦板板主選舉 選 項 總票數 得票率 得票分布 olmtw 2017/07/01-2018/02/28 19 票 1.52% 0.87% olmtw 2018/06/23結果揭曉 43 票 4.06% 2.69% 超越0.87%,感恩有您 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.71.94.31 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1544432518.A.F43.html

12/10 17:02, 5年前 , 1F
12/10 17:02, 1F

12/10 17:03, 5年前 , 2F
感覺要賺一筆惹
12/10 17:03, 2F

12/10 17:04, 5年前 , 3F
無所謂啦 台灣人很支持中國品牌的 但HTC賣輸OPPO也
12/10 17:04, 3F

12/10 17:04, 5年前 , 4F
是事實
12/10 17:04, 4F

12/10 17:04, 5年前 , 5F
EXODUS是不是可以直接挑戰高級?
12/10 17:04, 5F

12/10 17:05, 5年前 , 6F
肯定又是一個白癡測試
12/10 17:05, 6F

12/10 17:05, 5年前 , 7F
高級測試跟把手機搞成廢鐵沒兩樣那種
12/10 17:05, 7F

12/10 17:10, 5年前 , 8F
跟五期環保一樣測試獨步全球
12/10 17:10, 8F

12/10 17:17, 5年前 , 9F
呵呵 Apple不敢送
12/10 17:17, 9F

12/10 17:18, 5年前 , 10F
拿到前送檢又如何?多少間諜軟體是用更新方式後來裝
12/10 17:18, 10F

12/10 17:18, 5年前 , 11F
上的=_=
12/10 17:18, 11F

12/10 17:22, 5年前 , 12F
蘋果嘞
12/10 17:22, 12F

12/10 17:23, 5年前 , 13F
我不信NCCㄏㄏ
12/10 17:23, 13F

12/10 17:25, 5年前 , 14F
是不是有人看不懂什麼叫「事後取消標章」?
12/10 17:25, 14F

12/10 17:35, 5年前 , 15F
反正那些反的人也會裝沒看到或者拼命喊不準啊
12/10 17:35, 15F

12/10 17:37, 5年前 , 16F
真的看不太懂 Nokia7+ 不是原生系統嗎 是哪邊有問題
12/10 17:37, 16F

12/10 17:37, 5年前 , 17F
有大大能幫忙解惑一下嗎~
12/10 17:37, 17F

12/10 17:41, 5年前 , 18F
Nokia內建的不是都google的 還是檢測google只過初級
12/10 17:41, 18F

12/10 17:50, 5年前 , 19F
順民:又沒做壞事光明磊落幹嘛怕被監控
12/10 17:50, 19F

12/10 17:55, 5年前 , 20F
規則就是 原廠送驗初級 NCC檢驗過關 送驗手機就會
12/10 17:55, 20F

12/10 17:55, 5年前 , 21F
獲得初級標章 如果原廠沒再送驗 那就算手機符合高
12/10 17:55, 21F

12/10 17:55, 5年前 , 22F
級標準 一樣只有初級標章 然後這是採用送驗制 如果
12/10 17:55, 22F

12/10 17:55, 5年前 , 23F
原廠不送 NCC不會主動幫消費者測試 是比較消極的作
12/10 17:55, 23F

12/10 17:55, 5年前 , 24F
12/10 17:55, 24F

12/10 17:57, 5年前 , 25F
CP廚:我個資又沒差 給他看就給他看阿
12/10 17:57, 25F

12/10 18:04, 5年前 , 26F
手機資安檢測則採業者自願送測,有送測才有測試,
12/10 18:04, 26F

12/10 18:04, 5年前 , 27F
不代表除了通過手機其他都是不通過資安。
12/10 18:04, 27F

12/10 18:10, 5年前 , 28F
沒有用 漏洞只要有一個等於全部沒有
12/10 18:10, 28F

12/10 18:10, 5年前 , 29F
所以除了基本資安 花太多沒用
12/10 18:10, 29F

12/10 18:16, 5年前 , 30F
覺醒青年
12/10 18:16, 30F

12/10 18:17, 5年前 , 31F
好啦先不論信不信NCC 應該要全部手機都要驗證吧?只
12/10 18:17, 31F

12/10 18:18, 5年前 , 32F
針對中國?
12/10 18:18, 32F

12/10 18:24, 5年前 , 33F
比起ncc 還比較相信華為xd
12/10 18:24, 33F

12/10 18:29, 5年前 , 34F
送驗的跟賣的不同不就好了
12/10 18:29, 34F

12/10 18:37, 5年前 , 35F
就NCC消極啊 所以目前才5支送驗紀錄XDD
12/10 18:37, 35F

12/10 18:53, 5年前 , 36F
資料被解放軍拿去好可怕[轉投]還是交給GOOGLE FB好
12/10 18:53, 36F

12/10 18:57, 5年前 , 37F
沒有apple??
12/10 18:57, 37F

12/10 18:58, 5年前 , 38F
原來號稱安全性最高的iPhone並沒有在名單內。
12/10 18:58, 38F

12/10 19:05, 5年前 , 39F
相信祖國華為的手機真滴棒
12/10 19:05, 39F

12/10 19:13, 5年前 , 40F
不是市場抽驗都是白驗的,無意義的測試(可能有廣告
12/10 19:13, 40F

12/10 19:13, 5年前 , 41F
意義啦)
12/10 19:13, 41F

12/10 19:31, 5年前 , 42F
高級設爽der,除非NCC自己搞個os出來
12/10 19:31, 42F

12/10 19:39, 5年前 , 43F
NCC應該定期抽檢市售手機~
12/10 19:39, 43F

12/10 19:42, 5年前 , 44F
有監控技術,還要分那個品牌嗎?
12/10 19:42, 44F

12/10 19:43, 5年前 , 45F
商業戰就商業戰,硬扯國安
12/10 19:43, 45F

12/10 19:46, 5年前 , 46F
資安越嚴的,某方面也代表用起來越難用吧.......
12/10 19:46, 46F

12/10 20:24, 5年前 , 47F
因為第一已經確定了
12/10 20:24, 47F

12/10 20:40, 5年前 , 48F
沒有市場隨機抽檢就跟食品宣稱通過XGX檢驗一樣,嘻嘻
12/10 20:40, 48F

12/10 21:55, 5年前 , 49F
市場上的機器你每一版fw都要驗嗎...?
12/10 21:55, 49F

12/10 22:03, 5年前 , 50F
好害怕 這樣會被知道我的洨秘密 怎麼辦
12/10 22:03, 50F

12/10 23:40, 5年前 , 51F
iPhone一支都沒
12/10 23:40, 51F

12/11 01:26, 5年前 , 52F
用中國手機還會怕隱私問題?
12/11 01:26, 52F

12/11 09:12, 5年前 , 53F
個資流出去,監控走進來,華為發大財。
12/11 09:12, 53F
文章代碼(AID): #1S3Yk6z3 (MobileComm)