NCC去年抽測10款手機軟體資安 僅iPhone12 - 手機討論

Olivia avatar
By Olivia
at 2022-01-08T13:09

Table of Contents

NCC是在測試受攻擊下,內建軟體有無基本防護
如帳號、密碼、個人訊息等個人敏感資料有無獨立存放或加密
這裡跟你想像中的資安不太一樣

詳細測試項目如下:
1.內建軟體應將帳號、通行碼或金鑰儲存於作業系統保護區內或以加密方式儲存
2.內建軟體具備付費功能時,應使用多因子或強驗證進行用戶身分辨識
3.內建軟體應避免交談識別碼遭重送攻擊
4.與付費功能伺服器間傳輸,應使用安全之加密演算法
5.不可於執行期間將敏感性資料儲存於系統日誌檔案
6.存取敏感性資料前,應取得使用者同意

選手機的基本邏輯是
1.中國手機必選
2.再來依銷售佔比從前往後數,一家挑一隻出來測(迷:說是沒公布,實際上地圖砲

結論來了
第一輪中國五家全掛,複測通過
第二輪只有蘋果一次就過,其他廠牌"全部"沒過,還沒複測。
這代表三星、SONY、華碩...通通沒過
HTC、Pixel不好說...因為賣得占比太少,可能根本沒抽到

想買有基本資安防護的手機嗎
請買蘋果
其他通通不合格



※ 引述《olmtw (olmtw)》之銘言:
: 1.原文連結:連結過長者請使用短網址。
: https://udn.com/news/story/7098/6015384
: 2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。
: NCC去年抽測10款手機軟體資安 僅iPhone12過關
: 3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須)
: 聯合新聞網/馬瑞璿
: 4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。
: 2022-01-06 23:07 聯合報 / 記者馬瑞璿/台北即時報導
: 為保護民眾手機資訊安全,國家通訊傳播委員會(NCC)自2017年開始推動手機
: 內建軟體資安抽測,2021年,NCC總共抽測15款智慧型手機內建軟體資安狀況,
: 15款機種中,有5款中國大陸手機品牌初測未過、複測才過,有9款尚未通過,僅
: 有iPhone 12一次就通過。
: NCC表示,去年總共抽測15款手機,上半年抽測的5款大陸廠牌智慧型手機,分別
: 是REALME C3、OPPO A72、VIVO Y50、MI NOTE9 PRO、SUGAR T30 64/3G DUAL
: LTE,初測均未通過,但手機製造商積極配合改善,已於複測時全數通過。
: 去年下半年NCC總共抽測10款不同廠牌的智慧型手機,初測僅有iPhone 12通過,
: 其他9款手機尚未通過,主要是考量其內建軟體尚不符測項要求,暫不予公布,
: NCC已函請手機製造商積極配合改善。
: NCC強調,資安事件層出不窮、駭客攻擊手法日新月異,通過檢測的手機,並不
: 能保證未來手機之安全性,手機內建軟體如有更新版本,手機製造商應就更新部
: 分重新檢測及驗證,如事後被發現其系統內建軟體有資安漏洞或風險時,製造商
: 仍應及時修補,並請民眾注意相關修補資訊。
: 另外,手機資安風險更包括民眾「自行安裝」的APP及使用習慣等,因此,民眾
: 仍須提高資安風險意識及警覺性,選擇值得信任的手機及APP。
: NCC並提供民眾保持良好使用手機習慣,切記「三不五要」,以加強保護個人資
: 料與隱私安全,「三不」分別是「不瀏覽可疑網站」、「不連接可疑的Wi-Fi」
: 、「不強行取得管理者權限」,「五要」分別是「要定期更新密碼」、「要更新
: 軟體程式及備份資料」、「要關閉未使用的Wi-Fi/藍牙/NFC等介面」、「連接的
: Wi-Fi要開啟加密防護」、「手機不再用時要刪除機敏資料」。
: NCC進一步強調,未來仍會在有限行政資源內,持續推動智慧型手機內建軟體資
: 通安全抽測並公布結果,亦會對高風險地區廠牌的手機加強抽測,以促使手機製
: 造商更加重視手機內建軟體資通安全,確保消費者權益。
: 5.心得/評論:內容須超過繁體中文30字(不含標點符號)。
: 主要沒有通過原因是內建軟體不符合測項需求
: 不是很知道具體不符合的點是什麼,畢竟只有iPhone成功過關
: 期待廠商修改後NCC具體說明,相信未來也能提供重視資安的消費者更充分的購機資訊

--
Tags: 手機

All Comments

Robert avatar
By Robert
at 2022-01-08T16:40
C3賣得不錯 當時低價最好的手機XD
John avatar
By John
at 2022-01-08T20:11
用安卓就別要求資安,畢竟非封閉體系
Yuri avatar
By Yuri
at 2022-01-08T23:42
開源也是可以資安的…
Callum avatar
By Callum
at 2022-01-09T03:13
感覺測試項目滿合理的吧
Jacob avatar
By Jacob
at 2022-01-09T06:44
你太早破梗了啦,我還在看前一篇失智列車要開到哪去撞山
Lucy avatar
By Lucy
at 2022-01-09T10:15
不是沒過 是太少人用沒抽到
Cara avatar
By Cara
at 2022-01-09T13:46
乾 friday錢包開sim卡鎖也可以讀到餘額了
太神啦
Dorothy avatar
By Dorothy
at 2022-01-09T17:17
我覺得樓上是推錯文章了
Victoria avatar
By Victoria
at 2022-01-09T20:48
測試項目蠻合理的。不過android是那些做不到阿?
Xanthe avatar
By Xanthe
at 2022-01-10T00:19
怎不敢測ip13 ?
Suhail Hany avatar
By Suhail Hany
at 2022-01-10T03:50
還蠻合理的阿,手機存一堆信用卡和網站密碼
Skylar Davis avatar
By Skylar Davis
at 2022-01-10T07:21
不知道誰的個資不值錢這些都能讓別人看
Jake avatar
By Jake
at 2022-01-10T10:52
還蠻合理的,不過如果使用習慣差,用什麼手機都一樣
George avatar
By George
at 2022-01-10T14:23
蘋果教大勝利
John avatar
By John
at 2022-01-10T17:54
samsung pass的問題?
George avatar
By George
at 2022-01-10T14:29
好像有人連標題文字去年都看不懂
Michael avatar
By Michael
at 2022-01-10T18:00
安卓個資就像大街上裸奔嗎?
Charlie avatar
By Charlie
at 2022-01-10T14:29
如此的抽測,可以說圖利蘋果嗎?所有安卓手機都沒過,
標準是不是為某手機量身定制?
Harry avatar
By Harry
at 2022-01-10T18:00
圖利甚麼 前四項沒過代表隨便一隻猴子入侵你的手機
信用卡就隨他刷了 不然還要測啥
Necoo avatar
By Necoo
at 2022-01-10T14:29
項目看起來很基本
Ethan avatar
By Ethan
at 2022-01-10T18:00
如果隨便一隻猴子能刷那應該在場所有用安卓的都被盜刷過
吧==
Charlie avatar
By Charlie
at 2022-01-10T14:29
信用卡號碼跟密碼不算個資好嗎
Lauren avatar
By Lauren
at 2022-01-10T18:00
什麼個資不值錢讓人看信用卡號碼...
先搞清楚個資的範疇再說你在乎個資
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2022-01-10T14:29
上一篇根本沒寫詳細測試項目吧 然後建議不使用時關wifi
藍芽 根本就不實際 這樣的話大公司, 軍隊資安管控 是否
應該只放行蘋果?
Connor avatar
By Connor
at 2022-01-10T18:00
有些重大資安的還只能帶公發手機或智障型
Eden avatar
By Eden
at 2022-01-10T14:29
反正都還能複審,不知道在急啥
手機使用習慣差,什麼手機給你也沒用
Delia avatar
By Delia
at 2022-01-10T18:00
2樓那邏輯
那是不是不要用windows好了...
Jacky avatar
By Jacky
at 2022-01-10T14:29
推,一試就知道了。這種測試,一般人也做不到
Genevieve avatar
By Genevieve
at 2022-01-10T18:00
干 難道以後要買唉鳳了嗎 安卓那麼爛
Suhail Hany avatar
By Suhail Hany
at 2022-01-10T14:29
https://reurl.cc/3jNAkl
搞烏龍?小米手機遭疑「文字審查」外媒曝:過濾不當廣
Ingrid avatar
By Ingrid
at 2022-01-10T18:00
NCC不回應一下嗎,熱騰騰的新聞
Valerie avatar
By Valerie
at 2022-01-10T14:29
"主要是考量其內建軟體尚不符測項要求,暫不予公布",
測項要求又是啥
Bethany avatar
By Bethany
at 2022-01-10T18:00
安卓安全性更新下放各廠牌時間不一,有些根本被放生
了。
Mason avatar
By Mason
at 2022-01-10T14:29
太早破梗了,我還想看各種護航的智商文
Jessica avatar
By Jessica
at 2022-01-10T18:00
去年公布前年的結果:https://bit.ly/3q4Uyit,大概可以
參考一下是抽哪些品牌哪個價位帶的機種
Rosalind avatar
By Rosalind
at 2022-01-10T14:29
開源要是不能資安,那這麼多用Linux的伺服器是不是
都該收掉……
Candice avatar
By Candice
at 2022-01-10T18:00
唐鳳自己都不是iPhone用戶
Christine avatar
By Christine
at 2022-01-10T14:29
因為開源所以廠商可以放他們想要的 選什麼就看你的信仰了
Frederic avatar
By Frederic
at 2022-01-10T18:00
哪些沒過也不知道,那篇新聞最大問題點是除了中國外都沒
過,也沒更新,結果一堆"護航"說中國手機有問題,連重點
Wallis avatar
By Wallis
at 2022-01-10T14:29
都劃錯。現在問題在A牌、S牌x2裡面,幾個項目沒過,說不
Joe avatar
By Joe
at 2022-01-10T18:00
定只有一兩個,也說不定全部沒過。這些重要的東西,整篇
Thomas avatar
By Thomas
at 2022-01-10T14:29
新聞卻和你說中國都沒過,複測過了。蘋果是唯一有過的。
那其他非中國牌勒?
Edwina avatar
By Edwina
at 2022-01-10T18:00
另外上一篇文章也沒什麼護航的人,整篇推文只是在吵中國
Olga avatar
By Olga
at 2022-01-10T14:29
機有問題,還說其他人護航中國機。劃錯重點就算了,連他
口中有問題的中國機,對方也更新了。他牌問題不就更大。
Charlie avatar
By Charlie
at 2022-01-10T18:00
騙不懂的,NCC自己內部也好不的到哪去
Franklin avatar
By Franklin
at 2022-01-10T14:29
流量密碼:中國 話說回來該認真考慮買哀縫了
Victoria avatar
By Victoria
at 2022-01-10T18:00
刷機跟隨XDA,無康特
Ivy avatar
By Ivy
at 2022-01-10T14:29
沒事,支那不怕兒
Aaliyah avatar
By Aaliyah
at 2022-01-10T18:00
拜登也知道你用手機看A片
Yedda avatar
By Yedda
at 2022-01-10T14:29
測試項目都寫了不然?像元大金被盜憑證去買港股再來補洞
然後靠北NCC沒做事嗎
Lauren avatar
By Lauren
at 2022-01-10T18:00
NCC做的資安測試算是最基本的了,連基本都做不到?可以丟
了…
John avatar
By John
at 2022-01-10T14:29
元大那個應該直接從交易端下手了吧
Faithe avatar
By Faithe
at 2022-01-10T18:00
好奇有沒有 FCC 或 CE 有做類似的測試報告
Andrew avatar
By Andrew
at 2022-01-10T14:29
真的不用太在意公家機關的智商 上次看過一個標案 公
家開的設備規格 手機 ios就直接開當時最高規的 然後
安卓他也同理 不過他是把每個部位都取最高規格的縫合
怪 市面上根本沒有半隻符合
Edward Lewis avatar
By Edward Lewis
at 2022-01-10T18:00
推 實用文
Hardy avatar
By Hardy
at 2022-01-10T14:29
看要送去那,送去台灣,韓國,美國沒差,至少這三國不
會入境時碰到有海關或是公安叫你解鎖給他們看你的手機
Elvira avatar
By Elvira
at 2022-01-10T18:00
閉源比開源安全 這個笑話還不錯
William avatar
By William
at 2022-01-10T14:29
開源是對誰開源 搞清楚 方便中國機埋有的沒的嗎?
Jack avatar
By Jack
at 2022-01-10T18:00
我就是來看護航撞山的
Ula avatar
By Ula
at 2022-01-10T14:29
這幾點看起來ㄉ超基本的啊,這樣都做不到?說圖利真的快
笑死www
Victoria avatar
By Victoria
at 2022-01-10T18:00
就蘋果系統資安ok,用安卓的基本不行的意思
Zanna avatar
By Zanna
at 2022-01-10T14:29
有提到是什麼項目沒過嗎?看起來都不是該犯的錯耶
Donna avatar
By Donna
at 2022-01-10T18:00
哀鳳中國製不是嗎

Re: [情報]Hami Pay暫時停止支援Pixel 6系列手機

Lily avatar
By Lily
at 2022-01-08T12:33
我之前P6也是「可以使用P5設定好的票證,但Hami讀不到餘額」 但前幾天因為個人因素更換SIM卡後 P6莫名就可以讀到餘額了 新的SIM卡會有SIM卡密碼鎖 我以前都會把它關掉 不過當我把SIM卡密碼鎖關掉後 Hami Pay就讀不到餘額了!!! 好奇之下我又把SIM卡密碼鎖打開並重新開機 ...

type-c 線比micro耐用,是錯覺嗎?

Daniel avatar
By Daniel
at 2022-01-08T10:56
現今主流的裝置都用type-c充電, 但舊型或低價的還會用micro, 於是家裡兩種線材都有 觀察到micro線的耐用度比type-c差很多, micro線用不到半年,電就充不進去 type-c用超過一年還是穩穩的 請問版上大大們, 是不是有設計上的原因讓type-c比較耐用? 考慮不要用micro線,就 ...

NCC去年抽測10款手機軟體資安 僅iPhone12

Iris avatar
By Iris
at 2022-01-08T08:58
1.原文連結:連結過長者請使用短網址。 https://udn.com/news/story/7098/6015384 2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。 NCC去年抽測10款手機軟體資安 僅iPhone12過關 3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須 ...

asus隱藏空間有可能被破解嗎

Frederica avatar
By Frederica
at 2022-01-08T06:43
各位好 想詢問大家,我使用zenfone6前一陣子變磚了,死活開不了機,送維修是說可以試試看救 看看,想到我在asus內建的隱藏空間裡有一些我的自拍照不想被看到=.=,平常是用指紋 鎖,想請問大家這個有可能被破解嗎?(電腦打開或是維修時提供的圖形鎖),或是維修可 以不提供圖形鎖 謝謝大家!! - ...

中華公教499與459

Caroline avatar
By Caroline
at 2022-01-08T00:26
這個就是 [特定企業員眷優享專案] 網路上早就有公開資訊了,台中市轄下的網站就有提供 https://www.tchac.taichung.gov.tw/information?uid=3andamp;pid=4862 重點: 1.特定企業可辦,直接拿著公司識別證+公司統編去櫃檯問問看符不符合 2 ...