科技

數發部檢測高德地圖等4款陸製App 高德地圖風險項目最多

編輯部 2026-05-27 489 瀏覽
數發部檢測高德地圖等4款陸製App 高德地圖風險項目最多
加入為 Google 偏好來源

將 Yahoo 設為首選來源,在 Google 上查看更多我們的精彩報導

數發部資安署27日召開記者會,說明高德地圖、嗶哩嗶哩(bilibili)、愛奇藝(iQIYI)及BIMOBIMO等4款中製行動應用程式(App)使用風險,其中不論安卓或iOS作業系統資安檢測結果,高德地圖符合的風險項目都最多,主要是App要求存取與核心功能無關的敏感權限,如關閉狀態下對外傳輸資料及讀取使用者的通訊錄等11項。

嗶哩嗶哩、愛奇藝及BIMOBIMO等行動應用程式,也發現要求存取與核心功能無關的敏感權限,如讀取使用者的行事曆或待辦事項及使用者的儲存空間等風險行為,若使用者同意這些App取得這些權限,可能導致個人檔案與裝置資訊遭持續蒐集與識別,並使個人敏感資料於境外被長期儲存及再利用,甚至遭犯罪集團用於新型態詐騙。

對於是否會禁用?資安署長蔡福隆表示,還是要回到各目的事業主管機關主管法令規定,如國土、軍事設施、個資法等,數發部會提供技術配合與協助。

數發部表示,在高德地圖方面,若該App長期隱密蒐集使用者地理位置及其他敏感性個人資料,可能進一步導致個人活動軌跡、居住地、工作地點及日常行蹤遭分析與掌握,進一步增加個人行蹤暴露、隱私遭侵害,及個人資料遭不當利用(如被犯罪集團用於詐騙)風險。

此外,該App所提供紅綠燈倒數計時及3D街景圖等功能,可能遭交叉比對利用,推測特定人士行程、移動軌跡及活動規律,增加政府機關首長、重要公務人員等行蹤暴露與人身安全風險;若再結合長期蒐集定位與個人資料進行分析,更可能衍生情報蒐集、敏感設施監控及資安滲透等國家安全風險。

數發部也表示,依我國《資通安全管理法》規定,公務機關不得下載、安裝或使用中製App,包含公務機關所配發供業務使用之資通訊設備(如手機、電腦等),亦須遵守資安法相關規定,以確保國家資通安全。

本次資安檢測鎖定App中「讀取使用者操作行為」、「讀取其他App中的資料」、「讀取使用者裝置資訊」、「蒐集並分享使用者資料」等4大使用者核心風險(總計15項檢測項目),4款App檢測結果顯示,普遍存在讀取使用者的剪貼簿、影音或即時影像、麥克風權限、行事曆或待辦事項,以及將資料傳輸到中國大陸境內伺服器等行為。

數發解釋,即便使用者未明確授權相關權限,部分App仍可能利用背景程序或系統機制,在後台持續蒐集個人資料,進而提升敏感資訊外洩的風險,如帳號驗證資訊、通訊內容或信用卡等金融資料,如遭不當取得,甚至可能衍生信用卡資訊外洩與盜刷風險;此外,語音或影像資料亦可能遭不當利用,甚至被用於偽造或變造當事人影音內容,造成名譽損害或其他損失。

數發部指出,為保護個資,民眾應避免安裝或使用上述資安高風險的App,建議採取以下三大資安防護原則:

一、安裝App前詳閱隱私政策條款:安裝前應確認App如何蒐集、使用及傳輸個人資料,避免個資被不當利用。

二、確認權限要求合理性:授權前應確認權限與所需功能是否相符,授予權限亦宜避免選擇「使用應用程式時」,而選擇「僅允許這一次」,使每次授權都經過使用者再次確認需求;並定期檢視授權設定,關閉不必要權限並刪除未使用之App。

三、使用資安防護工具: 安裝手機資安防護軟體,以阻擋惡意App與網站,防範惡意連線與後門 。

數發部表示,個別的權限要求看似無害,但透過大數據蒐集串聯分析後,即可能構成嚴重的隱私缺口。App固然帶來「表面上的便利」,但更應注意「背後的隱形風險」。

更多中時新聞網報導沒AI不BI!中鋼、中鴻雙鎖漲停 百萬存股族有救了?分析師揭「2大利多」:外資目標價曝光00403A手握374億現金按兵不動!知美曝關鍵 點名「這2檔」主動式殖利率>8%:絕對價息雙收賺賠兩樣情!00403A重回10元「只剩他們在哭」 00981A近1年比0050多賺87% 他超爽「投100萬賺87萬」

新聞來源: 原始來源

分享本文
請登入後發表評論
立即登入

尚無評論,成為第一個發言的人吧!

首頁 新聞 商家 活動 UTV AI 聊天