使用Android手機的民眾注意囉!系統若未升級,恐陷入資安外洩疑慮。國家通訊傳播委員會(NCC)今(22)日建議,新版Android 6.0以上的系統,納入用戶選擇個別APP是否授權存取使用資訊權限設定功能,建議即早升級,以保護個人資訊,避免遭不肖人士竊取。
據瞭解,NCC特別呼籲此事,主要是美國資安公司揭露有7億支Android手機,不分廠牌被置入預設的軟體,每隔72小時就會把簡訊、通話紀錄等個資,傳回中國伺服器內。
NCC表示,今(2016)年11月初剛議審議通過「智慧型手機系統內建軟體資通安全檢測技術規範」等4項草案。但若要加強推動手機的資安防護,業者、民眾也必須跟進。未來將促請業界強化自律規範,鼓勵手機廠商配合自主送測,並將函請行動通信業者,提供用戶綁約手機積極辦理資安檢測,以降低出廠時的資安風險,強化使用者隱私保護。
至於,在民眾方面,NCC指出,當系統提供新版下載時,應即早安裝較有保障,像新版Android 6.0以上的系統,針對手機敏感資料,例如位置、聯絡人、日曆等,以及像是相機、麥克風、電話、簡訊等周邊有儲存功能的裝置,都已能設定個別APP授權存取權限,選擇是否願意提供使用資訊。
事實上,現階段世界各國家或組織,有關行動裝置資安規範多屬指引或風險評估,並未強制要求檢測,而NCC已研議,將推動智慧型手機系統內建軟體資通安全檢測機制,且於網路上公開通過技術規範資安檢測的手機,包括資安級別等,以利民眾查詢。
同時,NCC已建議行政院協調公共工程委員會,研議修訂政府採購規範,要求政府機關採購公務手機,均須通過技術規範的資安檢測驗證,以降低政府機關資通安全風險。
【2016-11-22 卡優新聞網】https://www.cardu.com.tw