[新聞] NCC抽測10品牌手機內建軟體資安 某品牌二次複測後仍未過關

看板MobileComm (行動通訊)作者 (mtcoat)時間4年前 (2020/05/08 12:18), 編輯推噓51(55444)
留言103則, 57人參與, 4年前最新討論串1/1
NCC抽測10品牌手機內建軟體資安 某品牌二次複測後仍未過關 https://www.ettoday.net/news/20200508/1709534.htm 記者陳世昌/台北報導 國家通訊傳播委員會(NCC)針對電信業108年第1季銷售量較高10款不同品牌智慧型手機 進行內建軟體資安抽測,8日上午公布結果,10大品牌中有某一家手機在初測、第一次複 測、第二次複測都未過關,NCC表示,未通過之品牌型號,因考量內建軟體尚有漏洞將不 公布,已請廠商修補妥處,以避免駭客乘機入侵,造成既有使用者的個資及隱私安全受到 威脅。 有業者指出, 雖然NCC未公布這款檢測未過關品牌手機,但這次檢測是10個品牌檢測各1 款手機,沒過關的品牌可說呼之欲出。 根據檢測結果,蘋果iPhone XR是唯一初試過關,其他8款手機複測及改善後通過測試,結 果如下: 初測通過 1)APPLE iPhone XR 第一次複測通過(經二個月改善期後) 1)HTC U12 2)三星 GALAXY A7 2018 3)NOKIA 8.1 4)SONY XPERIA L2 5)ASUS ZENFONE MAX M1 6)SUGAR P1 7)華為Y9 2019 第二次複測通過 1)OPPO AX5 初測、第一次複測、第二次複測都未過關 1)xx品牌 NCC表示,這次資安檢測依據106年3月3日公告之「智慧型手機系統內建軟體資通安全檢測 技術規範」,有10個檢測項目,主要項目包括以下: 一、未將敏感性資料(如:個人資料)加密或儲存於作業系統保護區 二、具付費功能之內建軟體加密強度不足 三、與付費功能伺服器間傳輸 四、未使用安全之加密演算法 五、預設開啟不必要之權限 六、初次存取使用者綁定裝置之帳戶未先認證使用者身分及權限 NCC指出,本次檢測係依行政院國家資通安全會報103年6月24日第26次決議辦理,其並非 強制性規定,且為試辦性質,目的是為提升消費者資安意識,帶動智慧型手機製造商重視 手機內建軟體之資通安全。 NCC強調,前述通過測試各型手機,代表其系統操作等內建軟體版本在檢測當下符合測項 要求。考量目前資安事件層出不窮及駭客攻擊手法日新月異,通過抽測的手機,如事後被 發現其系統內建軟體有資安漏洞或風險時,製造商仍應予儘速修補。另外,手機資安風險 更包括民眾「自行安裝」之行動應用APP及使用習慣等,民眾仍須提高資安風險意識及警 覺性,選擇值得信任的手機。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.216.81.73 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1588911483.A.312.html

05/08 12:22, 4年前 , 1F
小米、LG、Sharp、Realme都幾勒?
05/08 12:22, 1F

05/08 12:24, 4年前 , 2F
銷售量較高 LG夏普應該可以劃掉
05/08 12:24, 2F

05/08 12:25, 4年前 , 3F
小米?
05/08 12:25, 3F

05/08 12:27, 4年前 , 4F
小米吧
05/08 12:27, 4F

05/08 12:27, 4年前 , 5F
我果 果然棒棒
05/08 12:27, 5F

05/08 12:28, 4年前 , 6F
#1STaxIlW #1SbGji62 #1SufQPMB 板上沒看到3月
05/08 12:28, 6F

05/08 12:32, 4年前 , 7F
Pixel太可惡(咦
05/08 12:32, 7F

05/08 12:33, 4年前 , 8F
Google 的陰謀啦!
05/08 12:33, 8F

05/08 12:34, 4年前 , 9F
#1SekOenU 不可能是realme
05/08 12:34, 9F

05/08 12:34, 4年前 , 10F
要安全還是買某果吧
05/08 12:34, 10F

05/08 12:37, 4年前 , 11F
小米?
05/08 12:37, 11F

05/08 12:38, 4年前 , 12F
堅果嗎?
05/08 12:38, 12F

05/08 12:41, 4年前 , 13F
果然只有蘋果能買
05/08 12:41, 13F

05/08 12:41, 4年前 , 14F
NCC算有心媒體嗎
05/08 12:41, 14F

05/08 12:42, 4年前 , 15F
NCC不是媒體吧
05/08 12:42, 15F

05/08 12:42, 4年前 , 16F
小米缺席通過名單
05/08 12:42, 16F

05/08 12:44, 4年前 , 17F
某品牌是什麼不公布是怎樣
05/08 12:44, 17F

05/08 12:45, 4年前 , 18F
華為都能通過了不要google的快買啊
05/08 12:45, 18F

05/08 12:45, 4年前 , 19F
不公布品牌 也不公布什麼項目沒通過
05/08 12:45, 19F

05/08 12:45, 4年前 , 20F
會不會有人說NCC果粉?
05/08 12:45, 20F

05/08 12:47, 4年前 , 21F
考量內建軟體尚有漏洞將不公布,已請廠商修補妥處,
05/08 12:47, 21F

05/08 12:47, 4年前 , 22F
以避免駭客乘機入侵??中國手機回傳台灣人民個資給
05/08 12:47, 22F

05/08 12:47, 4年前 , 23F
中共可以這樣修補?
05/08 12:47, 23F

05/08 12:49, 4年前 , 24F
你看片笑呵呵,習維尼也跟著笑!
05/08 12:49, 24F

05/08 12:50, 4年前 , 25F
太明顯了吧XDDDDDDDDD
05/08 12:50, 25F

05/08 12:51, 4年前 , 26F
到底要不要回信
05/08 12:51, 26F

05/08 12:51, 4年前 , 27F

05/08 12:53, 4年前 , 28F
紅米吧,反正購買用戶也都稱自己個資不值錢(?)
05/08 12:53, 28F

05/08 12:59, 4年前 , 29F
【自由時報】目前只有一款手機尚未過關,但考量內建
05/08 12:59, 29F

05/08 12:59, 4年前 , 30F
軟體尚有漏洞,NCC 選擇暫時不公布,已經請品牌修補
05/08 12:59, 30F

05/08 12:59, 4年前 , 31F
,避免駭客入侵。若對比 ePrice 於 2018 全年的市佔
05/08 12:59, 31F

05/08 12:59, 4年前 , 32F
排行調查數據,唯一沒有過關的品牌有很高的機率是小
05/08 12:59, 32F

05/08 12:59, 4年前 , 33F
米,但 NCC 沒有證實、是哪款機型也無從猜測。
05/08 12:59, 33F

05/08 13:01, 4年前 , 34F
只公布品牌 駭客就會駭入? NCC工三小?
05/08 13:01, 34F

05/08 13:12, 4年前 , 35F
小人物兒個資不重要
05/08 13:12, 35F

05/08 13:12, 4年前 , 36F
LG?
05/08 13:12, 36F

05/08 13:16, 4年前 , 37F
還好我還沒買3999 那隻 只能回去買asus 了
05/08 13:16, 37F

05/08 13:20, 4年前 , 38F
祖國牌會不會初始版本給你過 靠更新幫你增加漏洞XD
05/08 13:20, 38F

05/08 13:24, 4年前 , 39F
讚我要支持OPPO,修復漏洞讚,愛國喇
05/08 13:24, 39F
還有 24 則推文
05/08 14:12, 4年前 , 64F
twm應該是台哥大貼牌手機吧
05/08 14:12, 64F

05/08 14:14, 4年前 , 65F
TWM就台灣大哥大的手機阿
05/08 14:14, 65F

05/08 14:23, 4年前 , 66F
白癡才買支那機
05/08 14:23, 66F

05/08 14:24, 4年前 , 67F
小米或華為吧?
05/08 14:24, 67F

05/08 14:25, 4年前 , 68F
是說不公佈廠牌和型號,你這測試也不過打假球。
05/08 14:25, 68F

05/08 14:36, 4年前 , 69F
資安漏洞通報在未修復之前本來就不會公布,一堆人
05/08 14:36, 69F

05/08 14:36, 4年前 , 70F
在雲幾點的....
05/08 14:36, 70F

05/08 14:41, 4年前 , 71F
第一次聽過廠牌不能講的?例如不是都會大肆宣傳抓
05/08 14:41, 71F

05/08 14:41, 4年前 , 72F
到Chrome幾個漏洞、抓到Windows幾個漏洞?
05/08 14:41, 72F

05/08 14:43, 4年前 , 73F
oppo嗎? 還是小米?
05/08 14:43, 73F

05/08 14:52, 4年前 , 74F
漏洞通常都是通報後一段時間後才會公布
05/08 14:52, 74F

05/08 14:52, 4年前 , 75F
像Project Zero就是90天
05/08 14:52, 75F

05/08 14:57, 4年前 , 76F
所以我說那個廠牌勒?
05/08 14:57, 76F

05/08 14:59, 4年前 , 77F
米?
05/08 14:59, 77F

05/08 15:13, 4年前 , 78F
中國品牌很正常
05/08 15:13, 78F

05/08 15:23, 4年前 , 79F
支那粉:證據 證據 證據呢
05/08 15:23, 79F

05/08 15:51, 4年前 , 80F
這測試項目是為iOS量身訂做的吧,
05/08 15:51, 80F

05/08 15:51, 4年前 , 81F
封閉的Apple要過很輕易。
05/08 15:51, 81F

05/08 15:57, 4年前 , 82F
NCC有在做事?
05/08 15:57, 82F

05/08 16:42, 4年前 , 83F
資安值多少錢?
05/08 16:42, 83F

05/08 16:47, 4年前 , 84F
所以有錢人都拿唉鳳 不是沒有道理
05/08 16:47, 84F

05/08 16:51, 4年前 , 85F
肯定是Google
05/08 16:51, 85F

05/08 17:18, 4年前 , 86F
我覺得是Google 如果是小米NCC不可能不講
05/08 17:18, 86F

05/08 17:21, 4年前 , 87F
關鍵字:內建軟體
05/08 17:21, 87F

05/08 17:27, 4年前 , 88F
華為每年都過 小米 oppo每年都不過 讓我們繼續打擊
05/08 17:27, 88F

05/08 17:27, 4年前 , 89F
華為
05/08 17:27, 89F

05/08 17:31, 4年前 , 90F
神奇的是sugar不在市佔榜內還被抓出來測
05/08 17:31, 90F

05/08 17:38, 4年前 , 91F
卓卓視個資如糞土 然後笑果粉盤子花大錢
05/08 17:38, 91F

05/08 18:06, 4年前 , 92F
量~身~訂~做~好喔ww
05/08 18:06, 92F

05/08 18:12, 4年前 , 93F
小米:幹嘛看我!
05/08 18:12, 93F

05/08 18:50, 4年前 , 94F
嗯 為什麼 安卓大多都不是用旗艦測
05/08 18:50, 94F

05/08 19:00, 4年前 , 95F
絕對小米啦
05/08 19:00, 95F

05/08 22:09, 4年前 , 96F
可憐啊
05/08 22:09, 96F

05/08 22:17, 4年前 , 97F
說什麼檢測項目為ios訂做是在說蝦餃==那幾項東西根
05/08 22:17, 97F

05/08 22:17, 4年前 , 98F
本基本盤好嗎,有必要見不得蘋果好成這樣?
05/08 22:17, 98F

05/09 01:43, 4年前 , 99F
超~明~顯
05/09 01:43, 99F

05/09 02:47, 4年前 , 100F
銷量最高的10"款"手機 看eprice資料 1.2月top20都
05/09 02:47, 100F

05/09 02:47, 4年前 , 101F
沒有小米 3月只有一支紅米第13名 小米真的有被抽
05/09 02:47, 101F

05/09 02:47, 4年前 , 102F
查嗎XD
05/09 02:47, 102F

05/09 08:03, 4年前 , 103F
NCC又沒說市佔率排行榜數據來自ePrice.
05/09 08:03, 103F
文章代碼(AID): #1UjDrxCI (MobileComm)
文章代碼(AID): #1UjDrxCI (MobileComm)