行政院消保處首度針對Android系統的HTC、Samsung、Sony等3款手機進行資安測試,結果各有缺失,目前已全數改善完畢。圖/中央社
【本報台北訊】行政院消費者保護處今公布「智慧型手機資安檢測結果」,結果發現hTC New ONE、Samsung GALAXY Note3、Sony Xperia Z等的資訊安全系統都未加密,使用者的私密資料,可能輕易被駭客竊取,成為網路犯罪的受害者。三大手機業者都表示,系統資訊安全已經改善完畢,日前也提供用戶下載新版本,手機用戶可以放心使用。
該調查是消保處去年10月請資安科技研究所測試,至於市占率也很高的蘋果手機則未抽查,消保處表示,檢測手機費用高昂,此次為了方便比較,因此都抽查Andorid系統,但不代表蘋果手機資安沒問題。
「進一步分析,資安問題可歸納為兩大類,包含重要資訊未加密就儲存、以及連結不安全的網站時,手機不會主動告知。」資策會資安科技研究所經理洪光鈞解釋,以上3種問題,都可能讓駭客輕易竊取手機上的重要訊息,像是電子郵件密碼、信用卡帳號等。
擔心私密資料被看光,使用者如何自保?消保官王德明建議,隨時更新手機版本、安裝手機防毒軟體、不一直開著網路、不點選來路不明的連結。
「現在人手一機,且智慧型手機網路犯罪率升高,不排除未來國際將對智慧型手機資訊安全檢測,做出一套標準。」國家通訊傳播委員會(NCC)資源技術處處長羅金賢表示,資策會已進行相關研究,最快將於明年底擬定資安檢測計畫,目前來看,最嚴格的方式是,所有手機都要通過資安檢測,才能上市,「現在除了中國大陸,還未有其他國家做手機資安檢測,要上路有難度」。