NCC抽測10品牌手機內建軟體資安 某品牌 - 手機討論

Table of Contents

NCC抽測10品牌手機內建軟體資安 某品牌二次複測後仍未過關
https://www.ettoday.net/news/20200508/1709534.htm

記者陳世昌/台北報導

國家通訊傳播委員會(NCC)針對電信業108年第1季銷售量較高10款不同品牌智慧型手機
進行內建軟體資安抽測,8日上午公布結果,10大品牌中有某一家手機在初測、第一次複
測、第二次複測都未過關,NCC表示,未通過之品牌型號,因考量內建軟體尚有漏洞將不
公布,已請廠商修補妥處,以避免駭客乘機入侵,造成既有使用者的個資及隱私安全受到
威脅。

有業者指出, 雖然NCC未公布這款檢測未過關品牌手機,但這次檢測是10個品牌檢測各1
款手機,沒過關的品牌可說呼之欲出。

根據檢測結果,蘋果iPhone XR是唯一初試過關,其他8款手機複測及改善後通過測試,結
果如下:

初測通過
1)APPLE iPhone XR

第一次複測通過(經二個月改善期後)
1)HTC U12
2)三星 GALAXY A7 2018
3)NOKIA 8.1
4)SONY XPERIA L2
5)ASUS ZENFONE MAX M1
6)SUGAR P1
7)華為Y9 2019

第二次複測通過
1)OPPO AX5

初測、第一次複測、第二次複測都未過關
1)xx品牌

NCC表示,這次資安檢測依據106年3月3日公告之「智慧型手機系統內建軟體資通安全檢測
技術規範」,有10個檢測項目,主要項目包括以下:
一、未將敏感性資料(如:個人資料)加密或儲存於作業系統保護區
二、具付費功能之內建軟體加密強度不足
三、與付費功能伺服器間傳輸
四、未使用安全之加密演算法
五、預設開啟不必要之權限
六、初次存取使用者綁定裝置之帳戶未先認證使用者身分及權限

NCC指出,本次檢測係依行政院國家資通安全會報103年6月24日第26次決議辦理,其並非
強制性規定,且為試辦性質,目的是為提升消費者資安意識,帶動智慧型手機製造商重視
手機內建軟體之資通安全。

NCC強調,前述通過測試各型手機,代表其系統操作等內建軟體版本在檢測當下符合測項
要求。考量目前資安事件層出不窮及駭客攻擊手法日新月異,通過抽測的手機,如事後被
發現其系統內建軟體有資安漏洞或風險時,製造商仍應予儘速修補。另外,手機資安風險
更包括民眾「自行安裝」之行動應用APP及使用習慣等,民眾仍須提高資安風險意識及警
覺性,選擇值得信任的手機。






--

All Comments

Donna avatarDonna2020-05-13
小米、LG、Sharp、Realme都幾勒?
Isabella avatarIsabella2020-05-17
銷售量較高 LG夏普應該可以劃掉
Lydia avatarLydia2020-05-22
小米?
Callum avatarCallum2020-05-26
小米吧
Skylar Davis avatarSkylar Davis2020-05-31
我果 果然棒棒
Christine avatarChristine2020-06-04
#1STaxIlW #1SbGji62 #1SufQPMB 板上沒看到3月
Andrew avatarAndrew2020-06-09
Pixel太可惡(咦
Lily avatarLily2020-06-13
Google 的陰謀啦!
Olga avatarOlga2020-06-18
#1SekOenU 不可能是realme
Hedda avatarHedda2020-06-22
要安全還是買某果吧
Kristin avatarKristin2020-06-27
小米?
Kelly avatarKelly2020-07-01
堅果嗎?
Elma avatarElma2020-07-06
果然只有蘋果能買NCC算有心媒體嗎
Tom avatarTom2020-07-11
NCC不是媒體吧
Skylar Davis avatarSkylar Davis2020-07-15
小米缺席通過名單
Caitlin avatarCaitlin2020-07-20
某品牌是什麼不公布是怎樣
Necoo avatarNecoo2020-07-24
華為都能通過了不要google的快買啊
Gilbert avatarGilbert2020-07-29
不公布品牌 也不公布什麼項目沒通過
Necoo avatarNecoo2020-08-02
會不會有人說NCC果粉?
Odelette avatarOdelette2020-08-07
考量內建軟體尚有漏洞將不公布,已請廠商修補妥處,以避免駭客乘機入侵??中國手機回傳台灣人民個資給中共可以這樣修補?
Charlotte avatarCharlotte2020-08-11
你看片笑呵呵,習維尼也跟著笑!
Dorothy avatarDorothy2020-08-16
太明顯了吧XDDDDDDDDD
Hardy avatarHardy2020-08-20
到底要不要回信https://i.imgur.com/hdG7IZx.png
Sandy avatarSandy2020-08-25
紅米吧,反正購買用戶也都稱自己個資不值錢(?)
Andy avatarAndy2020-08-30
【自由時報】目前只有一款手機尚未過關,但考量內建軟體尚有漏洞,NCC 選擇暫時不公布,已經請品牌修補,避免駭客入侵。若對比 ePrice 於 2018 全年的市佔排行調查數據,唯一沒有過關的品牌有很高的機率是小米,但 NCC 沒有證實、是哪款機型也無從猜測。
Sandy avatarSandy2020-09-03
只公布品牌 駭客就會駭入? NCC工三小?
Agnes avatarAgnes2020-09-08
小人物兒個資不重要
Rosalind avatarRosalind2020-09-12
LG?
Ophelia avatarOphelia2020-09-17
還好我還沒買3999 那隻 只能回去買asus 了
Agnes avatarAgnes2020-09-21
祖國牌會不會初始版本給你過 靠更新幫你增加漏洞XD
Audriana avatarAudriana2020-09-26
讚我要支持OPPO,修復漏洞讚,愛國喇
Selena avatarSelena2020-09-30
靠腰還以為第一次是沒過的沒事XD
Steve avatarSteve2020-10-05
所以測這個可以阻止個資被偷回祖國嗎?NCC為什麼不將抽測不合格者停售?
Carolina Franco avatarCarolina Franco2020-10-09
小米
Robert avatarRobert2020-10-14
為何不廢證禁售小米?
John avatarJohn2020-10-18
絕對不要把中國跟其他國家用一樣的標準看待
Jessica avatarJessica2020-10-23
怎麼看都是中國牌啊
Quanna avatarQuanna2020-10-28
NCC這資安抽檢的措施不錯,不過都給二次複檢了還不修正的為什麼還是不能公佈?
Jessica avatarJessica2020-11-01
所以 NCC 這測試要替小米資安掛保證嗎?第三次複測通過是不是等於小米沒問題?我的個資被習近平看光光你能保證嗎?如果第三次複測沒通過 NCC 要不要禁售小米?你要講清楚呀!
Edith avatarEdith2020-11-06
還是有第四次複測、第五次複測.....第N次複測?
Victoria avatarVictoria2020-11-10
為什麼不管公佈?政府也怕擋人財路?
Rachel avatarRachel2020-11-15
我大蘋果果然是業界良心
Hazel avatarHazel2020-11-19
之前還想騙安卓最安全的卓粉在哈囉嗎?
Elvira avatarElvira2020-11-24
NCC 認證資安 蘋果 > 安卓
Candice avatarCandice2020-11-28
果粉驕傲
Sierra Rose avatarSierra Rose2020-12-03
就某CP牌啊 難道會是Pixel XDD
Andrew avatarAndrew2020-12-07
Opple
Tom avatarTom2020-12-12
https://tel3c.tw/blog/post/29175
Frederica avatarFrederica2020-12-16
TWM是三小?https://i.imgur.com/tRIH2qV.jpg
Margaret avatarMargaret2020-12-21
twm應該是台哥大貼牌手機吧
Oscar avatarOscar2020-12-26
TWM就台灣大哥大的手機阿
Skylar Davis avatarSkylar Davis2020-12-30
白癡才買支那機
Catherine avatarCatherine2021-01-04
小米或華為吧?
Lauren avatarLauren2021-01-08
是說不公佈廠牌和型號,你這測試也不過打假球。
Ina avatarIna2021-01-13
資安漏洞通報在未修復之前本來就不會公布,一堆人在雲幾點的....
Kumar avatarKumar2021-01-17
第一次聽過廠牌不能講的?例如不是都會大肆宣傳抓到Chrome幾個漏洞、抓到Windows幾個漏洞?
Dinah avatarDinah2021-01-22
oppo嗎? 還是小米?
Zenobia avatarZenobia2021-01-26
漏洞通常都是通報後一段時間後才會公布像Project Zero就是90天
Joseph avatarJoseph2021-01-31
所以我說那個廠牌勒?
Jack avatarJack2021-02-04
米?
Yuri avatarYuri2021-02-09
中國品牌很正常
Elizabeth avatarElizabeth2021-02-13
支那粉:證據 證據 證據呢
Rosalind avatarRosalind2021-02-18
這測試項目是為iOS量身訂做的吧,封閉的Apple要過很輕易。
Mary avatarMary2021-02-23
NCC有在做事?
Skylar Davis avatarSkylar Davis2021-02-27
資安值多少錢?
Necoo avatarNecoo2021-03-04
所以有錢人都拿唉鳳 不是沒有道理
Wallis avatarWallis2021-03-08
肯定是Google
Cara avatarCara2021-03-13
我覺得是Google 如果是小米NCC不可能不講
Steve avatarSteve2021-03-17
關鍵字:內建軟體
Edwina avatarEdwina2021-03-22
華為每年都過 小米 oppo每年都不過 讓我們繼續打擊華為
Una avatarUna2021-03-26
神奇的是sugar不在市佔榜內還被抓出來測
Anonymous avatarAnonymous2021-03-31
卓卓視個資如糞土 然後笑果粉盤子花大錢
Yuri avatarYuri2021-04-04
量~身~訂~做~好喔ww
Ula avatarUla2021-04-09
小米:幹嘛看我!
Enid avatarEnid2021-04-13
嗯 為什麼 安卓大多都不是用旗艦測
Liam avatarLiam2021-04-18
絕對小米啦
Ophelia avatarOphelia2021-04-23
可憐啊
Suhail Hany avatarSuhail Hany2021-04-27
說什麼檢測項目為ios訂做是在說蝦餃==那幾項東西根本基本盤好嗎,有必要見不得蘋果好成這樣?
Freda avatarFreda2021-05-02
超~明~顯
Odelette avatarOdelette2021-05-06
銷量最高的10"款"手機 看eprice資料 1.2月top20都沒有小米 3月只有一支紅米第13名 小米真的有被抽查嗎XD
Jacob avatarJacob2021-05-11
NCC又沒說市佔率排行榜數據來自ePrice.