數發部揭資安高風險APP 小紅書全數違規15項最多
(中央社記者趙敏雅台北3日電)數發部今天公布,分析發現抖音、小紅書、微博、微信及百度雲盤等5款行動應用程式(APP),普遍存有蒐集敏感性資訊、讀取儲存空間、數據回傳與分享等6大風險行為,其中,小紅書違規樣態達15項最多。
數發部今天舉行「資安高風險APP 提醒民眾慎選使用」記者會,說明抖音、小紅書、微博、微信以及百度雲盤等5款受測APP的使用風險,並提供民眾具體資安防範措施。數發部並呼籲民眾提高警覺,保障自身數位安全。
數發部常務次長葉寧指出,若APP的營運環境是在中國,依照中國網絡安全法及國家情報法規定,政府可以要求企業將用戶資料提供給國安、公安及情報工作部門,將使台灣民眾個資可能遭到中國特定單位蒐集運用,隱私與安全都面臨高度風險。
數發部資安署署長蔡福隆說明,抖音、小紅書、微博、微信及百度雲盤等5款APP,普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享等6大風險行為。
在15項檢測項目中,小紅書全數違規,包含蒐集位置、蒐集通訊錄、蒐集剪貼簿、蒐集截圖、讀取裝置上儲存空間、過度填寫個資、過度要求權限、強迫同意不合理隱私條款、未充分保障個資權利、未啟動時上傳非必要個資、逕向第三方軟體開發套件(SDK)共享個資、封包有無導向中國境內位置、蒐集程式清單、蒐集設備參數、蒐集臉部資訊。
蔡福隆解釋,一旦民眾同意授予APP讀取儲存空間的權限,可能導致民眾敏感性資訊,如手機位置、通訊錄、信用卡號等隱私資料外洩或被盜刷。
此外,生物特徵容易透過臉部解鎖及語音搜尋等功能被APP掌握,進一步被偽造成假的影片,用以欺騙親友或散播假訊息;同時,詐騙集團可透過擷取系統資訊,精準掌握民眾手機使用習慣進行詐騙或騷擾。
蔡福隆提醒,為保護個資安全,民眾應避免安裝或使用這5款資安高風險APP,使用其他APP也要慎選,下載、安裝前及使用時都應提高警覺。
蔡福隆建議,民眾可以採取3項措施防範,第1是詳閱隱私政策條款,第2為確認權限請求的合理性,關閉非必要權限,第3是使用資安防護工具,可安裝防毒軟體,阻擋惡意網站、過濾詐騙簡訊,也可使用電信業者提供的網路防護服務,以防範惡意及釣魚網站、偵測惡意程式。(編輯:楊凱翔)1141203
其他人也在看

點名5款高風險中國APP!數發部警告:恐讀取相簿、外洩個資至境外
數位發展部(下稱數發部)今(3)日召開記者會,公布抖音、小紅書、微博、微信及百度雲盤等5款行動應用程式(App)在使用上存在的資安風險,並提出具體防護建議,提醒民眾提高警覺,以保障自身數位安全。數發部表示,經分析受測App的資安風險,普遍存在六大高風險行為,包含:蒐集敏感性資訊、讀取儲存空間、逾越使
自由時報 ・ 1 天前 ・ 5
小紅書等5款大陸App有資安風險 數發部教3招自保
資安風險無所不在,數位發展部今天(3日)召開記者會,說明來自中國大陸的抖音、小紅書、微博、微信以及百度雲盤等5款受測行動應用程式(App)的使用風險,要求公務人員不得安裝下載、傳輸使用,數發部也提供民
中廣新聞網 ・ 1 天前 ・ 7
資安高風險App 數發部點名5款避免安裝
數發部今天公布,分析發現抖音、小紅書、微博、微信及百度雲盤等5款行動應用程式(APP),普遍存有蒐集敏感性資訊、讀取儲存空間、數據回傳與分享等6大風險行為,其中又以小紅書違規樣態達15項最多。為保護個資安全,民眾應避免安裝或使用這5款資安高風險APP。
Yahoo奇摩(即時新聞) ・ 1 天前 ・ 847
民眾下載5款中國App要小心了!資安署提醒:存在6大資安風險
[Newtalk新聞] 數位發展部今(3)日召開記者會,說明抖音、小紅書、微博、微信以及百度雲盤共5款受測中國行動應用程式(App)的使用風險,普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享共6大風險行為,提醒國人應提高警覺,以保障自身的數位安全。 數發部資安署長蔡福隆表示,經分析5款受測App的資安風險,普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享共6大風險行為。蔡福隆進一步說明,民眾一旦同意授予App讀取儲存空間的權限,可能導致民眾敏感性資訊,例如:手機位置、通訊錄、信用卡號等隱私資料外洩或被盜刷;此外,生物特徵也是容易透過臉部解鎖及語音搜尋等功能被App掌握,進一步被偽造成假的影片以欺騙親友或散播假訊息;同時,詐騙集團更可透過擷取系統資訊,精準地掌握民眾手機使用習慣進行詐騙或騷擾。 另外,數發部也提醒民眾,中國依照其《網絡安全法》及《國家情報法》規定,可以要求企業將用戶資料提供給國安、公安及情報工作部門。這使得民眾不管生活或工作的資料,都可能遭到中國特定單位蒐集運用,國人隱私或安全都
新頭殼 ・ 1 天前 ・ 13
Android 16 引入 AI 通知摘要看齊 Apple Intelligence,一圈即搜辨識垃圾訊息
過往 Android 每年推出一個主要版本的規律今年被打破,今天早些時候 Android 16 的第二部分重要更新正式上線,AI、無障礙功能等皆有改進。
Yahoo Tech ・ 1 天前 ・ 發起對話數發部提醒抖音等5款App資安風險 民眾下載App可採3防護措施
數發部3日舉行記者會,說明抖音、小紅書、微博、微信以及百度雲盤等5款受測行動應用程式(App)使用風險,數發部資安署長蔡福隆表示,受測App普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享等6大風險行為。
中時財經即時 ・ 1 天前 ・ 發起對話
快檢查!數發部點名「5款中國製APP」資安風險高 小紅書、抖音都入列
[FTNN新聞網]實習記者黃摯恩/綜合報導為維護國人資訊安全,政府過去便多次提醒民眾使用中國製應用程式(APP)時需提高警覺。數位發展部今(3)日進一步公布...
FTNN新聞網 ・ 1 天前 ・ 發起對話

「封殺小紅書,但不敢動臉書?」 網友質疑賴政府:反詐變反中國?
「小紅書」APP被國安檢測「15項指標0合格」、一年內爆出1,706件詐欺案件、害台灣民眾損失逾2.4億元,卻仍拒絕配合法令、也不願接受台灣司法管轄。內政部宣布依法啟動「詐欺犯罪防制緊急事件」措施,對小紅書下達停用令一年,並點名國際平台應全面下架其廣告,呼籲國人立即停止使用,以免落入網購詐騙陷阱。臉書粉專「政客爽」質疑,按照封鎖小紅書的邏輯,那臉書要不要即日起也封鎖?PTT鄉民痛罵,「停掉小紅書,但不敢動臉書?」、「臉書在台灣有辦公室,但詐騙也沒少」、「青鳥:會用小紅書的本來就不會投民進」、「要就乾脆臉書line都比照辦理」、「標準要一致吧,臉書詐騙金額比小紅書更多」、「臉書美國的,賴皮舔都來不及了」。政客爽指出,據天下雜誌今年的報導「台灣平均每天被騙4億台幣,七成財損都來自臉書」臉書一天等於小紅書一年在台被詐的財損。而今年更有台灣民間反詐騙協會協助八位被害者集體向臉書提告求償,因為被詐欺金額高達5837萬5898元。當然,賴政府說因為小紅書依法提出具體改善作為沒有反應、無法依法調取必要資料。政客爽表示,按照這個邏輯,賴政府是不是也在護航防火長城的行徑呢?那老共是不是也可以用「無
台灣好新聞 ・ 13 小時前 ・ 1
醫藥科技再進步! 多項研究突破瓶頸 奪醫藥科技獎
民視新聞/綜合報導全球生技與醫藥研發進入新階段,國際醫藥大廠,積極透過併購與策略合作,推動產業快速整合,邁入第21屆的醫藥科技獎,頒獎典禮上多位具備學術影響力專家齊聚。
民視 ・ 1 天前 ・ 發起對話數發部提醒 5款App藏6資安風險
數發部3日舉行記者會,說明抖音、小紅書、微博、微信以及百度雲盤等5款受測行動應用程式(App)使用風險。數發部資安署長蔡福隆表示,受測App普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享等6大風險行為。
工商時報 ・ 1 天前 ・ 2
僑社網站爆料台荷情報交流行程 軍情局:與事實不符
針對由匈牙利僑社主導的「歐洲萬事達網」,傳散「我軍情局與友盟情蒐合作」等情,國安局長蔡明彥今在立院答詢表示,他早上有注意到相關內容,並請軍情局徹查了解狀況。國防部軍事情報局表示,相關內容失真、且與事實不符。該網站內容爆料,聲稱掌握我軍情局官員從今年5月4日出發,抵達荷蘭後連續3天疑似進行觀光行程
自由時報 ・ 1 天前 ・ 發起對話
跟iPASS MONEY分家了!LINE Pay MONEY下午啟用 開通3步驟一次看
LINE Pay子公司連加電子支付「LINE Pay Money」將在今天(12/3)下午3時上線,取代原本的一卡通iPASS MONEY,用戶可使用轉帳、繳費、支付等功能,操作模式雖然與先前差不多,但就像換了一組銀行帳戶,使用者必須完成3項設定才能啟用。
太報 ・ 1 天前 ・ 發起對話
掀蓋式手機殼再爆紅! 學生族群瘋用:保護效果相當好
曾被視為長輩專屬配備的「掀蓋式皮套」手機殼,近期在學生族群中掀起流行風潮。有網友在社群平台分享,班上越來越多同學開始使用這類手機殼,雖然外觀被認為過時,但實用性極高,貼文吸引超過9萬人按讚。
中天新聞網 ・ 15 小時前 ・ 發起對話
LINE竟是手機吃容量怪獸!他一刪群組崩潰大當機 官方揭2招順暢瘦身
新年倒數,許多人紛紛購入新手機犒賞自己,不過更換新手機時,擔心對話紀錄、重要檔案移轉消失,對此LINE指出,包括舊手機故障,在「電話號碼不變」的情況下,只要確認2項設定就可以順利將帳號到新手機上,另外若手機容量不足,以下招數也可以為您省下龐大空間。
鏡報 ・ 1 天前 ・ 1
中派機器人守中印邊境視頻瘋傳 網:不用擔心高原反應
有博主發布視頻「印度人疑拍到中國邊防機器人站崗」登上熱搜。畫面可見,在荒無人煙的高原環境中,鏡頭拉近能看到一個站立姿勢的...
世界日報World Journal ・ 18 小時前 ・ 1
一堆人在使用!數發部揭這5款高風險APP:個資、相片恐被看光
數位發展部(下稱數發部)於今(3)日召開記者會,說明抖音、小紅書、微博、微信以及百度雲盤等5款受測行動應用程式(App)的使用風險,並提供民眾具體的資安防範措施,提醒國人應提高警覺,以保障自身數位安全。
三立新聞網 setn.com ・ 1 天前 ・ 6
華碩被爆「駭客入侵竊走1TB資料」 公司緊急發聲明了
華碩驚傳被駭客勒索,知名駭客集團Everest於暗網宣稱已入侵華碩內部,並竊取超過1TB容量的資料,對此,華碩今(3)日晚間緊急發布聲明,指出是供應商遭到駭客攻擊,但並未影響到華碩產品、公司內部系統與用戶隱私,將持續強化供應鏈安全。Everest表示已成功竊取華碩資料,內容包括廣泛用於筆電、手機的相機模組原始碼,含底層控制代碼、驅動程式等專有軟體。駭客要求......
風傳媒 ・ 1 天前 ・ 2
騙過ChatGPT幫他編寫惡意程式!日本17歲高中生成功駭入最大連鎖網咖,偷走725萬份個資只為買寶可夢卡牌
日本國內最大連鎖網咖「快活CLUB」遭到駭客入侵,伺服器內超過700萬組會員個資外流,根據警方調查發現,幕後黑手竟然是一名年僅17歲、來自大阪的高二男生,而且從小對編寫程式頗有心得的他,甚至能騙過ChatGPT既有限制,幫他完成一套惡意程式,成功入侵大企業伺服器。 東京警視廳4日表示,快活CLUB 的官方伺服器被入侵一案,兇手是一名17歲來自關西大阪的高中......
風傳媒 ・ 15 小時前 ・ 3
林楚茵稱瑞幸咖啡會滲透 蔡明彥:恐握你個資、位置及消費行為
[Newtalk新聞] 對於中國展店快速的瑞幸咖啡連鎖店可能來台擴展,民進立委林楚茵質疑點餐時透過它的app,可能會給中國滲透個資,國安局長蔡明彥今(3)日備詢時認同,「它的app風險在國外曾被提出來警告,因為下載後可能會掌握你的個資、位置、消費交易行為,他提醒大家注意」。假如用代理方式,國安局會提醒經濟部,「該必要的國安審查,我們這邊會來把關」。 中國啡連鎖店瑞幸咖啡可能來台展店,它的點餐流程,包括透過apps及線上點餐。民進立委林楚茵今日質詢國安局長蔡明彥時表示,中國滲透多元,是否會透過企業方式控制台灣。經濟部長龔明鑫說,經濟部沒有收到來台投資的訊息。瑞幸目前在美國證交會被質疑作假帳。現在最擔心的是它假代理,真實質經營。瑞幸咖啡如果上市,它要用掃描QR Code方式要求國人點餐時必須輸入相關資訊,包括手機可能下載了它的app。有中資演唱會進來台灣,要透過售票系統,經過台灣嚴格要求的實名制,是否會給中國需要的個資?「這會不會對國安局來講是一種新的滲透模式?」 蔡明彥則說,國安局對中國app資安非常重視,才會發布一連串的報告,做必要的警示。對於中國大陸連鎖咖啡店會不會進駐台灣問題,
新頭殼 ・ 1 天前 ・ 26