国际

各家手机都在搜集资料
维护资安你可以这样做

手机资安风险来自于手机本身、下载的APP及使用者的上网行为。(网络图)

(台北27日讯)华为事件让手机资安议题受瞩,3C达人指出,各家手机、电脑、APP都在回传资料,消费者最好落实定时更换密码、注意钓鱼网站等保护资安的行为。

华为被质疑和中国军方关系密切,世界各国对于华为设备可能用来搜集资讯、情报的“国安疑虑”从未停止过,目前包括美国、澳洲、纽西兰、日本都已对华为产品下达不同程度的禁令。



在台湾,政府中央部会早已明令禁止采购华为相关设备。国家级研发机构工研院日前也宣布,内部网络不再支援华为手机与电脑;资策会随之公告,阻绝华为相关设备使用其内部网路。

随着手机使用度越来越高,概念其实跟用电脑上网一样,谈手机资安防护,也就是上网的安全。手机资安风险来自于手机本身、下载的APP及使用者的上网行为。

NCC去年开始推动手机资安认证,非强制性,经过认证的手机NCC会公布,分为初、中、高三级。但消费者使用后,若下载到有毒程式等,仍可能造成资安疑虑。

3C达人林小旭表示,每个人都担心被监控,且资安确实很重要,但必须知道的是,在使用Google、Facebook时,各种资料也都在回传,而这些是回传到美国的主机上,来自各国各品牌智慧型手机也是,甚至是Windows系统、Mac系统、iOS系统等,在注册时也都会把手机或电脑的注册资料与序号传回该公司的主机,目的包括会员服务、保固注册、后续软体更新等,所以手机也必须与这些手机品牌主机连结,之后有更新软体时才能派送到手机来更新。

他进一步指出,用中国手机会传回资料回中国厂商的主机上、使用美国手机传回美国厂商的主机上,使用Google各种服务与Facebook等APP也会有很多内容被传回美国。



该如何避免资料回传?林小旭坦言,除非切掉网络,否则在网络、大数据时代恐怕难解,许多科技大厂都曾在公开场合提到,通过搜集消费者行为来改进产品,而搜集消费者行为就是要靠回传资讯,但回传后的资讯是否会被有心人士利用,恐怕就超出技术层面的范围,在具体保护资安的措施上,不如落实到定时更换密码、注意钓鱼网站等行为更为务实。

也有科技产业人士私下指出,每一个手机、电脑、APP都会回传资讯,但取得资讯后,这些资讯被拿去做什么,目前难以证明,也因此是该要有戒心。高机密的政府单位提高警觉也无可厚非,但除了华为以外,其他中国品牌的手机是否要一视同仁,甚至避免有拍照功能的手机等其他保护资安的方式也必须一并来讨论,拉高资安层级。

新闻来源:中央社

反应

 

国际

中国98万部老人机 遭远端操控每月偷扣钱

(北京7日讯)老人机是很多老年人常用的通信工具,但江苏常州检方近日披露一起案件显示,竟有人利用老人机的安全漏洞,伙同科技公司负责人和增值服务代理商,在老人机出厂时就先将各种增值服务代码写入机中,使用者开通手机后,借由远程控制直接下载并订阅这些服务扣费获利,总计有98万部手机被动手脚,偷扣话费情况遍及全国,该团伙获利500多万元人民币。

央视新闻报道,江苏省常州市金坛警方去年2月就开始接到多名老人及其家属报案,称在当地营业厅购买的老年人手机,在没有开通任何手机增值业务下,每个月却均产生6到10元不等的扣费,怀疑是手机中了木马。

民警针对“自动扣费”手机进行深入的数据分析和追踪发现,金坛有50多个老人机被人非法远程控制,“自动订购”了各类增值业务,而这些手机的网路数据,都指向一台架设在深圳的服务器,警方随后赶赴深圳,将服务器控制人欧某某以及同伙毛某等人抓获,并将服务器关闭。

据报道,深入调查后发现,被秘密扣费的老年机不仅出现在江苏常州,而是遍布全国,初步排查发现竟有98万部手机,存在非机主本人订购额外增值业务的情况,涉案金额高达数百万元。

讯问犯罪嫌疑人欧某某、毛某等人后,办案人员表示,老人机之所以被自动开通增值服务,根本原因在于这些老人机在出厂时已经被人动了手脚,写好控制手机的代码,让手机厂家把这个代码写到手机里面,流通到市场被手机用户使用后,通过控制后台,操控这些手机发送指令或者拨打电话去订短信、彩信充值、铃声下载等业务,并把纪录屏蔽,这些手机用户就不知道自己订购过这些业务。

一年多的时间,98万部带有恶意扣费功能的手机陆续进入老年人用户手中,该犯罪团伙秘密扣取用户话费的金额超过566万元,鉴于被告人积极退赃,具有从轻情节,常州市金坛区法院对被告人欧某某等人以盗窃罪分别判处有期徒刑五年八个月到12年不等,并处罚金5万元到30万元不等。

新闻来源:世界新闻网

反应
 
 

相关新闻

南洋地产