台灣社區管理APP爆資安漏洞 消基會:16項不通過
台灣社區管理APP爆資安漏洞 消基會:16項不通過
【新唐人亞太台 2026 年 02 月 12 日訊】越來越多社區,走向智慧化管理,不過,方便背後,暗藏個資外洩隱憂。中華民國消基會今天(12日)召開記者會,針對用戶數破百萬的智生活App,進行檢測,發現16項未通過,有個資外洩和交易攔截風險。
滑滑手機,就能接收包裹,社區裡的大小事,一手掌控。不過,方便背後,隱藏個資外洩風險。中華民國消基會,與國家資通安全研究院,檢測用戶數破300萬的智生活App,針對Android版進行兩次檢測,發現有16項未通過。
中華民國消基會董事長 鄧惟中:「你的這個連線有可能會被,這個惡意軟體去劫持,也就是說你中間通訊的內容,有可能會被竊聽。它到底要收集哪些東西,授權的對象是什麼,那使用者需要提供的權限是什麼這些,它交代的不夠清楚,這些其實都有違反個資法的一個疑慮。」
智生活品牌推廣部資深經理 許麗雪:「今年的檢驗正在做準備,我們去年的檢驗標章其實是,效期是到今年的5月。我們其實都有全面的攔截跟,避免這樣損害的機制。」
全台有4萬多個社區,超過40%走向智慧化管理,大多透過APP監控。專家認為,儘管目前已有行動應用APP基本資安檢測基準。但APP軟體更新多達數次,檢測方式也要有所調整。
中華民國消基會監察人 卓政宏:「資安標章還是很重要,但我覺得它可能比較要偏向於,資安能力的標章,個別產品的標章事實上,相對的不容易做。決策單位要更細部的去追蹤,或至少是用送抽檢的方式來做。」
國家資通安全研究院副院長 龔化中:「被發現漏洞的之後一定要馬上的修補,這個動作沒有做的話,在歐盟可能會面臨被下市,跟巨額罰款的情況,所以我們認為台灣應該也要有類似的制度。」
針對這次社區管理APP個資外洩疑慮,消基會建議消費者,可採取權限隔離,降低APP的存取權、不綁定高額信用卡與儲存密碼,以及避免敏感資料殘留,清除APP的快取資料;更換手機時,務必登出APP並且卸載。
新唐人亞太電視 陳輝模 李晶晶 台灣台北報導
相關新聞
-
北京民眾人臉識別遭破 台灣駭客盜走190萬存款
2022-07-19 11:23:01中國大陸銀行廣泛使用人臉識別技術,各種弊病已經出現。有北京民眾的人臉識別被攻破,銀行帳戶內被取走近人民幣43萬元(約新台幣189.2萬元),但登錄者的IP卻顯示在台灣。
-
資安疑慮!一隻皮卡丘要多少個資來換?
2016-08-08 22:30:02全台掀起寶可夢熱潮,但各種爭議也浮出檯面,遊戲開發商Niantic要求遊戲玩家,給予各種存取權限,包括完全訪問使用者的Google帳戶、還有GPS、相機等權限,可能讓使用者,個資外洩。
-
Candy Crush風靡全球 一天進帳1898萬
2013-07-11 21:51:33Candy Crush小遊戲風靡全球,美國一間公司估計,Candy Crush的廣告和各項收入,一天可以進帳1898萬台幣!另一個大受歡迎的通訊軟體,LINE,現在在台灣也已經突破1500萬用戶,不過消基會提醒民眾,小心有不肖人士,利用貼圖騙取個人資料。
-
加州少女告抖音 沒帳號卻疑遭蒐集個資
2019-12-04 07:17:36近期,來自中國的影音共享手機軟體TikTok抖音,在美國加州被告上法庭。原因是被指控竊取美國私人用戶的個資,並將數據傳輸到中國的服務器。這是繼抖音被指危害美國國家安全以來的第一起法律訴訟。
-
FB使用頻率最高的文字?小心隱私陷阱
2015-12-02 21:10:50韓國廠商Vonvon旗下爆紅遊戲「你在臉書使用頻率最高的文字?」網路瘋傳,近兩千萬人登錄。但根據英國資訊安全網站報導,這款臉書遊戲,在取得使用者授權後,不僅蒐集大量使用者資訊,甚至連IP 位址都能獲得,相當驚人,可能將造成使用者隱私安全上的疑慮。
-
抖音非法蒐集兒童個資 美重罰1.7億破紀錄
2019-02-28 12:56:07再來關心,美國聯邦貿易委員會官員今天表示,中國影音分享平台抖音,同意向美國當局支付570萬美元,約新台幣1.7億元罰款,以針對非法蒐集兒童個資的指控做出和解。官員指出,業者在蒐集13歲以下用戶姓名、電郵地址與其他個資前,沒有取得父母的同意。抖音去年在全球擁有大約5億用戶,2017年底抖音併購Musical.ly,擴大在美國的市場。
-
小米手機審查曝光!NCC實測指有資料回傳疑慮
2022-01-07 09:07:37立陶宛去年9月21日揭露中國小米手機,內建具有「文字審查」的功能,為確保個資安全,台灣國家通訊傳播委員會(NCC)也針對國內銷售的小米同款手機進行檢測,發現手機內7款App都會鎖定特定詞彙審查,可能透過阻絕連網或回傳相關瀏覽行為,危害個資及隱私。這些特定詞彙包括,「六四事件」「中國國民黨」「民進黨」「美國在台協會」「自由西藏」「台灣獨立」「近平」「胡錦濤」「蔡英文」「李登輝」「PTT八卦版」等,高達2,000多筆。對此,台灣小米回應稱,不會限制、回傳或阻隔手機用戶的任何個人行為。
-
用中國充電站被偷裝App 手機個資恐遭盜
2017-07-25 12:48:36來看到,在中國使用手機充電站要小心了!因為中國廣州有民眾使用公用充電站,將手機插上充電後,才不到幾分鐘,手機內竟被偷偷安裝4、5個來路不明的APP程式,雖然民眾表示刪除後並未發生異常扣款情形,不過專家警告,這些App程式恐怕是不法份子,用來盜取個資的方式。
-
遠通遭駭洩個資 交通部:限期改善
2014-01-10 22:05:18遠通eTag系統不只爆出收費爭議,現在系統也被爆遭駭客入侵,民眾個資全都露,民進黨立委管碧玲批評,遠通的資安維護能力只有幼稚園程度,而且遠通還打算計劃藉eTag系統,整合民眾行車、警政監視和GPS定位等系統,立委擔憂,不只民眾隱私可能被侵犯,未來還會成為治安隱憂。
-
【聚焦63】四、歐美日的通訊世界 資訊安全怎麼保?
2014-07-05 22:18:37如果中國通訊產品存在可能的潛在風險,那麼接下來的新聞專題,我們就來帶您更進一步瞭解,歐美國家,以及日本,怎麼面對。我們從美國的國會聽證會開始,帶您看到國際社會對於中國製通訊產品的疑慮。
-
政府機關洩13萬筆個資!消基會:可求償
2017-03-30 21:11:33個資外洩的事件頻頻發生,消基會統計,光是過去一年,政府機關洩漏的個資就多達13萬筆!如果受害者都向政府求償,賠償金額至少6800萬,還得全民埋單!而且要是這些資訊,落到詐騙集團手中,對民眾等於是二次傷害。
-
北市府指紋打卡、臉部辨識機器 遭爆是中國製
2023-10-13 19:45:06台北市政府以臉部等生物特徵辨識系統,紀錄員工出缺勤,採用指紋或刷臉的方式打卡,但有議員爆料,至少有8個單位,使用了中國製產品,憂心2萬6千名市府員工的個資,暴露在風險中,何況過去就發生過資訊局遭駭客侵入事件。市府回應,將嚴格確認機台產地,並要求符合中央規定。
-
允許中方人員查個資 日本Line坦承極度不適當
2021-10-21 09:15:52一個獨立調查結果顯示,日本通訊軟件Line允許中方人員查看用戶資料,這種作法威脅日本經濟安全。
-
Google街景建功 逃亡近20年黑手黨成員西班牙落網
2022-01-07 17:12:23義大利調查人員今天向路透社表示,警方日前逮到在外逃亡近20年的頭號黑手黨通緝犯,這都要歸功於Google Maps應用程式的幫助。
-
驚!大陸十億警情泄漏,有史以來之最 受害人被看光光?
2022-07-06 11:25:38中國上海公安儲存雲端的資料庫疑遭駭,據傳有10億公民個資、報案紀錄外洩,恐為中國有史以來規模最大個資外洩事件之一,記者按資料致電當事人,確有多筆為真。
-
北市衛生局遭駭 攻擊疑來自中國、全球受害
2019-01-02 21:18:06再來看到,去年8月,台北市衛生局爆出系統遭駭客入侵,將近298萬筆的市民個資,被竊盜轉賣。此案的調查結果今天(2日)公佈,調查局台北市調查處指出,攻擊衛生局的跳板疑似來自中國,駭客鎖定資安防護較差的網站進行攻擊,受害的有全球38個國家,共1509個網站,台北市衛生局在民國103、106年都曾受到攻擊。犯嫌藏身境外,已通知FBI等單位共同追查。
-
消基會:用民眾個資 僅37%業主告知
2012-11-18 21:47:32三不五時就會接到陌生的推銷電話,相信很多人都有類似困擾。個資法新法在今年10月上路,規定業者蒐集民眾個人資料,要明確告知收集的目的和利用方式,而如果要提供資料給其他相關企業,也必須得到當事人同意。但消基會抽查發現,只有37%業者完整告知。
-
再傳遭攻擊 雅虎:駭客疑有國家支持
2017-02-16 07:08:22再來看到,網路公司雅虎警告,2015年到2016年期間的使用者帳號,可能遭惡意攻擊,雅虎表示,駭客登入使用者帳號,閱覽和盜取資料,目前暫時不清楚受影響的用戶數量。雅虎說,駭客背後應有國家支持,調查仍在進行中。雅虎以往多次受到駭客攻擊,公司在去年12月披露,有10億個用戶的資料遭竊。
-
區間測速儀器被爆「中國製」公路總局:待調查
2021-01-22 17:02:27有獨立作家在臉書上爆料,國內不少路段使用區間測速設備,採用中國產品,包括台61線西濱快、台9線蘇花改、台2線萬里隧道等區間測速設備廠商,都是東山科技,但背後來源可能是中國貨,質疑台灣車輛可能被監控,儘管東山科技聲稱,設備是向台灣廠商購買,但公路總局還要調查。
-
抖音台灣分公司在台中設立 市府:名稱核定非權責
2022-12-19 18:28:06中國網路平台服務業不得在台設立營業據點,卻被發現「抖音」所屬的「字節跳動」公司到台中市成立台灣分公司,台中市政府今天對此表示,公司名稱核定並非市府權責。










