小姑媽 發達集團副總裁
來源:哈拉閒聊   發佈於 2018-06-26 20:44

個資危機 App基本資安初測竟全數未過關

行政院消保處測驗市面上15件4G應用App,初測結果竟全數未過關,經教育訓練後,複測結果僅有7件通過。消保官王德明說:「這次檢測只是基礎安全要求,若是連最基本的都無法通過,消費者敢用嗎?」
消保處提醒消費者,使用未通過檢測的App,個資洩漏風險相對高;為確保個資,下載App前可至「行動應用資安聯盟網站」查看通過檢測App名稱和版本;另外下載前也可看App是否有「行動應用資安聯盟標章」。
消保處從去年10月至今年5月透過Android以及iOS兩大系統平台,選訂10件及5件App,分別為線上購物6件、保(壽)險類3件、線上支付類4件以及線上購票2件,依經濟部工業局公告「行動應用App基本資安檢測基準V2.1」進行檢測,首次測驗全數都沒通過,而其中10家經過教育訓練後,複測則有7件通過。
而這次共檢測29項,主要分5類,分別為行動應用程式發布安全、敏感性資料保護、付費資源控管安全、身份認證、授權與連線管理安全以及行動感應程式法安全。
通過檢測App包含Android系統的Hami Wallet中華電信行動通信分公司、遠傳行動客服、台灣大哥大行動客服、國泰人壽、南山人壽行動智慧網以及iOS系統的三商美邦人壽行動夥伴、歐付寶行動支付;其中電信類App需輸入門號,可提供繳費、加值、申請信用卡轉帳等服務;另外人壽型App可提供行動繳費、保費查詢管理、理賠通知/進度查詢等服務;另外像是歐付寶行動支付,則需綁定信用卡才可使用消費,皆與個別資料、金融習習相關;未通過檢測的App即表示仍有資安漏洞,為避免有心人士趁機駭入,消保處尚無法公布。
淡江大學財務金融學系教授李沃牆提到,目前消費者使用金融業App機率高,而金錢往來風險也相當大,因此資安這環更顯重要。但目前檢測基準尚無法規依據,也無強制力,王德明說:「仍希望業者在自主管理時列為重點,鼓勵消費者下載App時,盡量選擇有標章的才能保障基本安全。」
除了選取有行動應用資安聯盟標章的App下載之外;3c達人阿達表示,如果擔心資料外洩,像是Andriod系統,下載App時可以注意權限欄位,看一下此App會用到什麼資料。「如果只是小遊戲或是拍照App,卻要用聯絡資訊的權限就很奇怪,不該有的權限就不要打開,或是不要安裝。」
而在iOS系統上,iOS8和以上版本中也有隱私權控制,可控制哪些App可以存取iOS裝置上儲存的資訊;而3c達人Tim則表示,可在「設定」內將位置等調整App成「使用期間才開放」確保資訊不要時刻暴露在外。
Tim表示,簡單來說,只要使用完App就要關閉清除,不要只是回到主畫面;而銀行App更是要注意,如果有帳密記得登出,也千萬不要將帳號、密碼等資料存至手機備忘錄或拍照。
針對消保處檢測,包含中華電信、台灣大哥大、遠傳旗下APP都二度檢測後過關,業者皆表示,接到消保處訊息後,就隨即調整符合相關標準,消費者可以安心使用。
遠傳表示,該資安檢測標準並非強制規定需通過,但遠傳對於資安及客資極為重視,也隨即配合修正,現也正在申請MAS標章中,台灣大哥大也表示,行政院訂出資安檢測共有三等級,本次受測APP初檢通過前二個等級,修正後即通過最高等級檢測。(許稚佳、朱正庭/台北報導)

評論 請先 登錄註冊