中央社台北27日電。數發部今天公布,檢測發現高德地圖、嗶哩嗶哩(bilibili)、愛奇藝(iQIYI)及BIMOBIMO等4款中製行動應用程式(APP),均存有即時行為監測、擷取系統資訊、資料傳輸及分享等風險,其中,高德地圖風險項目最多,Android作業系統達11項,iOS作業系統則有8項。
數發部今天舉行記者會,說明高德地圖、嗶哩嗶哩、愛奇藝、BIMOBIMO等4款受測APP的使用風險,並提供3大資安防範原則,提醒民眾提高警覺,以保障自身數位安全。數發部資安署主任李昱緯簡報說明,中國依照網絡安全法及國家情報法規定,可要求企業將用戶資料提供給國安、公安及情報工作部門。這次檢測發現,4款中製APP皆會將資料傳輸至中國境內伺服器,使資料在使用者未察覺情況下持續回傳,且這些APP開發廠商受中國法律管轄,使用者資訊面臨被中國政府強制調閱的極高風險。李昱緯指出,高德地圖APP要求存取與核心功能無關的敏感權限,可能涉及過度蒐集個資,增加資料外洩、行為追蹤及個資遭濫用風險。至於嗶哩嗶哩、愛奇藝及BIMOBIMO等3款中製APP,李昱緯表示,檢測發現要求存取與核心功能無關的敏感權限,如讀取使用者行事曆或待辦事項、儲存空間等多項風險行為,若使用者同意APP取得這些權限,恐導致個人檔案與裝置資訊遭持續蒐集與識別。
FACT BOX · 重點整理
- 來源:中央社 CNA
- 分類:tech_security
- 相關組織:高德地圖 / 嗶哩嗶哩 / 愛奇藝