公務機密宣導─行動裝置的資安危機

:::

(文章摘自 104 年 1 月清流月刊 作者林穎佑)
隨著科技進步,智慧型手機及平板電腦已非常普及,正在改變民眾的生活習慣,現今隨著行動上網技術進步,人們可以隨時隨地上網,但在方便之餘,也衍生許多資訊安全問題。值得注意的是,行動裝置遭到入侵,損失不會只有手機上的資料,透過「雞蛋全部放在同一個籃子」的雲端科技, 將使資安問題更加擴大。

【軟體的風險】 目前一般民眾在下載手機應用軟體時,最容易忽略其帶來的風險。APP軟體是 Application 簡稱,其特別指為手機所設計的應用軟體。依據目前主要的三種智慧手機平臺: 蘋果的 IOS 系統、Google 的 Android,以及較少人使用的 Window 系統,許多軟體商都針對這些系統設計出搭配的應用軟體。
一般人在下載 APP 軟體時,都只注意其便利性及實用性,卻忽略在授權給相關軟體開發商時,可能也在無意 間「同意」授權軟體商取得許多使用者的資料,像是通訊錄、 GPS 定位紀錄(藉此追蹤使用者位置),甚至是線上遊戲紀錄。因此在使用類似軟體時,或許已洩漏了許多重要資料給 有心人士。

【硬體的選擇】 而在硬體方面,先前在臺灣掀起搶購風潮的大陸製手機 (小米機),也傳出其手機在設計上,已植入會定期回傳資 料的相關程式,曾引發許多討論。目前廠商已坦承手機會將用戶個人資料回傳到小米北京伺服器,但強調小米將消費者資料回傳至北京,是為了對應消費者身分資料是否可以使用其他通訊功能。

瀏覽人次:3174 最後更新日期:2020-05-28