數發部檢測4款中國製App 高德地圖風險項目達11項
發布時間:
更新時間:
查地圖、追劇App為生活帶來便利,但可能成為隱私外洩,乃至國安疑慮的幫凶。數發部今(27)日舉行記者會,公布高德地圖、嗶哩嗶哩bilibili、愛奇藝以及BIMOBIMO等4款中國開發的App,15項風險檢測結果,其中高德地圖多達11項。
「你已駛入新路線,新路線快4分鐘,少走12個紅綠燈,是時候展現你超高的技術啦。」語音指示有些嘮叨,但提早預判省了多少時間,還有紅綠燈倒數秒數,中國導航App高德地圖,吸引部分台灣民眾使用,數發部公布使用風險檢測結果,在Android作業系統,15項風險項目有11項達到高風險,在iOS系統也有8項。
數發部資安署主任李昱緯表示,「會來讀取我們使用者這個剪貼簿,剪貼簿裡面可能就含,涵括了重要資訊包含我們信用卡,那再來也會截取我們使用者的行事曆。」
要求存取與核心功能無關的敏感權限,App關閉還是會對外傳輸資料及讀取使用者的通訊錄,數發部指出,可能導致日常行蹤遭分析掌握與遭詐騙風險。
而高德提供的紅綠燈倒數計時及3D等功能,也可能遭交叉比對利用,若結合長期蒐集定位與個資分析,進而衍生國安風險。
數發部資安署長蔡福隆指出,「我們比較GOOGLE MAP,結果是高德這邊還是過度的要求一些相關的隱私權。」
數發部也同時公布,嗶哩嗶哩bilibili、愛奇藝以及BIMOBIMO這3款中製App也發現有要求存取與核心功能無關的敏感權限。
重點是,這4個App都會將資料傳輸到中國境內伺服器。
數發部資安署主任李昱緯表示,「傳輸到中國的境內,就像我們剛剛先前所提到的,依照中國的法規,是可以提供給國安單位來做一個使用的。」
目前數發部已將高德地圖列為危害國家資通安全產品,並且禁止政府機關使用,至於是否會禁止民眾使用?資安署長蔡福隆指出,由各事業主管機關衡量,有無違反相關法律規定去做決定。
蔡思培/編輯
