數發部揭資安高風險APP 小紅書全數違規15項最多
(中央社記者趙敏雅台北3日電)數發部今天公布,分析發現抖音、小紅書、微博、微信及百度雲盤等5款行動應用程式(APP),普遍存有蒐集敏感性資訊、讀取儲存空間、數據回傳與分享等6大風險行為,其中,小紅書違規樣態達15項最多。
數發部今天舉行「資安高風險APP 提醒民眾慎選使用」記者會,說明抖音、小紅書、微博、微信以及百度雲盤等5款受測APP的使用風險,並提供民眾具體資安防範措施。數發部並呼籲民眾提高警覺,保障自身數位安全。
數發部常務次長葉寧指出,若APP的營運環境是在中國,依照中國網絡安全法及國家情報法規定,政府可以要求企業將用戶資料提供給國安、公安及情報工作部門,將使台灣民眾個資可能遭到中國特定單位蒐集運用,隱私與安全都面臨高度風險。
數發部資安署署長蔡福隆說明,抖音、小紅書、微博、微信及百度雲盤等5款APP,普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享等6大風險行為。
在15項檢測項目中,小紅書全數違規,包含蒐集位置、蒐集通訊錄、蒐集剪貼簿、蒐集截圖、讀取裝置上儲存空間、過度填寫個資、過度要求權限、強迫同意不合理隱私條款、未充分保障個資權利、未啟動時上傳非必要個資、逕向第三方軟體開發套件(SDK)共享個資、封包有無導向中國境內位置、蒐集程式清單、蒐集設備參數、蒐集臉部資訊。
蔡福隆解釋,一旦民眾同意授予APP讀取儲存空間的權限,可能導致民眾敏感性資訊,如手機位置、通訊錄、信用卡號等隱私資料外洩或被盜刷。
此外,生物特徵容易透過臉部解鎖及語音搜尋等功能被APP掌握,進一步被偽造成假的影片,用以欺騙親友或散播假訊息;同時,詐騙集團可透過擷取系統資訊,精準掌握民眾手機使用習慣進行詐騙或騷擾。
蔡福隆提醒,為保護個資安全,民眾應避免安裝或使用這5款資安高風險APP,使用其他APP也要慎選,下載、安裝前及使用時都應提高警覺。
蔡福隆建議,民眾可以採取3項措施防範,第1是詳閱隱私政策條款,第2為確認權限請求的合理性,關閉非必要權限,第3是使用資安防護工具,可安裝防毒軟體,阻擋惡意網站、過濾詐騙簡訊,也可使用電信業者提供的網路防護服務,以防範惡意及釣魚網站、偵測惡意程式。(編輯:楊凱翔)1141203
其他人也在看


數發部示警5款APP有資安風險 (圖)
數發部資安署署長蔡福隆3日說明,分析發現抖音、小紅書、微博、微信及百度雲盤等5款行動應用程式(APP),普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享等6大風險行為。
中央社 ・ 36 分鐘前 ・ 發起對話精英切入太空電子市場,參與台灣百合立方衛星任務展成果
【財訊快報/記者王宜弘報導】精英(2331)深耕嵌入式系統與電腦主機板設計,近年積極拓展航太科技與太空電子領域,上週末在台灣百合立方衛星任務中已初步展現成果。精英指出,該公司自2023年起即與國立成功大學展開立方衛星的技術合作,並共同參與「台灣百合二號(Lilium-2)」與「台灣百合三號(Lilium-3)」任務,切入太空電子領域。兩枚衛星上週六(29日)凌晨搭載SpaceX獵鷹九號火箭自加州范登堡太空軍基地升空,進入距地520公里的低地球軌道,執行地表成像、即時目標辨識及衛星間通訊測試等驗證。本次任務中,精英On-Board Computer(OBC)首登Lilium-3,象徵進入太空電子重要里程碑。該OBC採「hosted payload」概念,能分攤主星功耗並負責主星與酬載間的通訊處理,透過驗證,精英OBC將取得關鍵飛行履歷,為後續商業太空應用與國際合作奠基。同時,精英OBCC6M7R衛星主板已於去年底開始接受訂單,將服務更多國內外衛星任務與商業太空計畫。精英表示,Lilium-2與Lilium-3均為六單位(6U)立方衛星,本次任務亦將驗證台灣自主技術,包括Ku頻段高速通訊、
財訊快報 ・ 1 小時前 ・ 發起對話數發部示警五款中國APP有資安風險 小紅書全違規
數發部盤點抖音、小紅書、微信、微博、百度雲盤等五款中國APP,示警可能存在資安風險,恐將用戶資訊外洩給中國官方,呼籲民眾避免安裝或使用。在檢測的15項違規項目中,小紅書則全數不合格。 數發部今天(3日)召開記者會,數發部次長葉寧指出,現代人手機不離身,但部分APP受到中國法規管轄,需慎防個資外洩,呼籲民眾應盡量避免使用高風險APP,他說:『(原音)APP的經營管理者,跟他受到哪一個國家的法律所管轄,那其實是非常重要一點。這不是光我們在乎,全世界都會非常的在乎。那所以我們要再強調,APP可能有資安風險,跟某些的這個APP可能是高風險的。那我們就具體來講,我們今天會談包括抖音、小紅書、微信等,那它普遍存在一些資安上的問題。』 他進一步說明,中國依據網絡安全法及國家情報法規定,能夠要求企業將用戶資料提供給國安、公安及情報工作部門。民眾個人資訊恐遭外洩給特定單位,隱私與安全都面臨高度風險。 根據數發部分析,抖音、小紅書、微信、微博、百度雲盤普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享等六大風險行為;在檢測的15個項目中,小紅書全數違規。 數發部
中央廣播電台 ・ 2 小時前 ・ 發起對話
左拉東元、右抓軟銀、再邀OpenAI入局!揭秘鴻海三件合作案背後大棋
鴻海不只造伺服器,連「機房」商機都想包?聯手OpenAI、軟銀與東元,是他們進軍L12的重要三步棋。
數位時代 ・ 1 小時前 ・ 發起對話
LINE PAY、iPASS MONEY分家 桃捷2大異動
[NOWnews今日新聞]因應LINEPAY、iPASSMONEY即將終止合作,今(3)日起,桃園捷運調整部分電子支付功能,原使用LINEPay乘車碼者,要改下載使用iPASSMONEYApp乘車碼過...
今日新聞NOWNEWS ・ 1 小時前 ・ 發起對話
韓國酷澎逾3千萬個資外洩 數發部11月底掌握情資:台灣未受影響
南韓電商酷澎(Coupang)爆發逾3,370萬名用戶個資外洩事件,數位發展部今(3日)表示,11月底即掌握相關情資,經了解,對方回報外洩情況主要發生於南韓境內,台灣用戶目前未受影響,數發部強調,將會持續觀察。
鏡新聞 ・ 2 小時前 ・ 發起對話
濱崎步演唱會遭取消、大槻真希被趕下台!中國外交部裝傻:去問主辦單位
日本首相高市早苗日前在國會答詢時,明確表示「台灣有事,即日本有事!」此番言論引發中國跳腳,中日關係持續緊繃。近來多位日本藝人在中國活動受影響、演出被取消,11月28日先是天后濱崎步的上海演唱會臨時遭中國取消,接著又發生離譜一幕,日本歌手大槻真希正在台上演唱知名動漫《海賊王》的片尾曲〈memories〉時,舞台上的螢幕與照明設施突然全部熄滅,被中國官員強制拉下了電閘。然而中國外交部昨(1)日面對詢問
三立新聞網 setn.com ・ 1 天前 ・ 7
獨家//華碩驚傳駭客攻擊 勒索集團:已竊取1TB資料含「相機原始碼」
民視新聞/蘇恩民報導全球知名科技大廠華碩電腦驚傳遭駭客勒索,惡名昭彰的勒索軟體集團 Everest在暗網宣布入侵華碩內部系統,竊取高達1TB資料,其中包含廣泛用於筆電、手機的「相機原始碼」,並限期要求華碩聯繫,目前倒數時間只剩11小時。記者聯繫華碩查證該事件,但總機表示公關人員都在開會中,目前尚未獲得回應。
民視財經網 ・ 12 分鐘前 ・ 發起對話
點名5款高風險中國APP!數發部警告:恐讀取相簿、外洩個資至境外
數位發展部(下稱數發部)今(3)日召開記者會,公布抖音、小紅書、微博、微信及百度雲盤等5款行動應用程式(App)在使用上存在的資安風險,並提出具體防護建議,提醒民眾提高警覺,以保障自身數位安全。數發部表示,經分析受測App的資安風險,普遍存在六大高風險行為,包含:蒐集敏感性資訊、讀取儲存空間、逾越使
自由時報 ・ 3 小時前 ・ 1
帕運選手奪牌獎勵落差大 葛如鈞促運動部改革落實平權
立法院教育及文化委員會今日上午進行「落實並精進運動平權」專案報告,邀請運動部列席備詢。葛如鈞指出,目前依規定,奧運金牌選手可獲 2000 萬元獎金並頒發國光體育一等獎章,但帕奧金牌僅能獲 600 萬獎金;至於亞運會金牌可獲300萬獎金並獲頒國光體育二等獎章,至於亞帕運...
CTWANT ・ 1 小時前 ・ 發起對話
濱崎步上海演唱會「空場照唱」!攝影師認違規拍彩排反挨轟:引導風向
11月29日天后濱崎步的上海演唱會,在前一天臨時遭中國取消,不過她仍對著台下1萬4000個空座位,唱完整場並全程錄製,事後在IG發出多張「無人演唱會」的照片,然而中國官媒《澎湃新聞》1日發文稱「濱崎步一個人演唱會是不實訊息」,表示其實是彩排時被工作人員偷拍的內容,並非真正演出。如今一名自稱攝影師的工作人員更出面以長文道歉,承認違規偷拍彩排,讓不少網友怒轟:「根本想引導風向」。
三立新聞網 setn.com ・ 1 天前 ・ 發起對話
後龍高鐵產業專區有解 鍾東錦曝內政部同意苗栗縣府自行標售
CNEWS匯流新聞網記者徐德芬/苗栗報導 苗栗高鐵特定區內有2塊產業專用區,因面積大、總價高,招標多達42次都標售不出去,苗栗縣長鍾東錦日前與內政部長劉世芳同場談及此事,劉同意只要有廠商願意承接,內政部就會核定。苗栗縣議會今(3)日進行縣政總質詢議程,鍾東錦率局處長答詢時,以愉悅心情捎來佳音,指後龍高鐵產業專區縣有地,經與內政部地政司溝通後,已同意縣府可自行...
匯流新聞網 ・ 49 分鐘前 ・ 發起對話
民進新任發言人出爐 3人為備戰2026大選辭職
民進今(3)日中常會,有三位中央幹部將參選2026地方縣市議員選舉,辭去職;身兼主席賴清德總統除了宣布立委李坤城,接任部發言人。也提醒有意投入明年地方公職選舉的工同仁,依部《公職候選人提名條例》第六條的規定,應在12月24日前提出辭職。
中時新聞網 ・ 1 小時前 ・ 發起對話
專家批評經濟學人與王婉諭對台灣高房價分析過於簡化 根本是政策失誤
財經中心/王駿凱報導針對《經濟學人》上月發表的專欄,探討台灣高房價問題,並指出央行控制匯率推升房價,提出所謂的「台灣病」分析,時代力量主席王婉諭在投書中提出反駁,強調高房價的根本原因應歸咎於台灣罕見的低持有稅制度。對此,房市專家李同榮直言,兩者都犯了簡化問題的錯誤,忽略了台灣房價形成的複雜結構。
民視財經網 ・ 1 小時前 ・ 發起對話
福特全新戰略休旅Territory上市 入手價84.9萬起
繼日前展開預接後,福特六和日正式宣布,Ford全球戰略中型休旅The All-New Ford Territory在台上市,為福特六和斥資25億元投資計畫後的首款國產新能源車,導入Ford Per4mance Hybrid四電驅渦輪油電系統,展現品牌邁向新能源紀元的決心。
中時財經即時 ・ 59 分鐘前 ・ 發起對話
台鋼雄鷹教練團會調整 曾翊誠、周正雄經典賽情蒐工作月底交接
記者陳立勳/台北報導台鋼雄鷹今天宣布3名新教練加入,分別為內野教練周正雄、投手教練曾翊誠、外野教練高孝儀,同時球團持續評...
夠棒網 ・ 22 小時前 ・ 發起對話
《產業》元利信義聯勤每坪266萬元 連五年蟬聯台北豪宅王
【時報-台北電】即使豪宅市場因限貸令交投清淡,不過大安區指標豪宅「One Park Taipei元利信義聯勤」連續五年蟬聯台北豪宅王,實價登錄顯示,8月自然人買家以總價約4億元購入高樓層戶,單價每坪266.1萬元擠下「皇翔御琚」,為今年以來單價最高豪宅交易,連續五年蟬聯台北豪宅王。 今年迄今,台北豪宅成屋市場,除了「One Park Taipei元利信義聯勤」以每坪266.1萬元居冠外,「皇翔御琚」1~2樓戶交易每坪250萬元居次,此外,「聯合大於」最高單價每坪240萬元,「Diamond Towers台北之星」、「潤泰敦峰」也都有每坪逾210萬元的交易。 至於豪宅預售市場,今年迄今最高單價為原慶城福華大樓改建的「勤美璞真城仰」每坪250.9萬元,其次為合庫宿舍改建的「富邦藝庭」每坪232萬元,此外,西華飯店改建的「西華璞園」、前身為蘇黎世產險大樓的「敦仰」均有逾每坪220萬元的高價交易。 台灣房屋集團趨勢中心執行長張旭嵐表示,台北豪宅成屋仍集中在大安和信義兩大主力富豪區,而今年最引人注目的交易為信義區豪宅「陶朱隱園」首位自然人買家以11.1億元買下高樓層戶別,雖然尚未於官方實價登錄揭
時報資訊 ・ 52 分鐘前 ・ 發起對話
