邀業界專家談APP資安漏洞 張善政:中國經常對台灣毛手毛腳

上報快訊 2019年01月30日 16:30:00
張善政日前因批評政府禁用華為遭網友罵,經過多天謾罵,張善政面對錯誤,30日邀翟本喬、陳盈豪談資安問題。(資料照片/李昆翰攝)

張善政日前因批評政府禁用華為遭網友罵,經過多天謾罵,張善政面對錯誤,30日邀翟本喬、陳盈豪談資安問題。(資料照片/李昆翰攝)

行政院前院長張善政30日邀請和沛科技創辦人翟本喬、電腦駭客工程師陳盈豪直播談資安,張善政表示,因為對岸有個「老大哥」(指中國),讓台灣成為資安事件的匯集點,大家應該要提高警覺。

 

張善政認為,資安漏洞與防禦是「道高一尺,魔高一丈」,每天都在變化,即使有很多道理和原則,最終還是要動手做,透過實戰了解。他說,台灣有一個非常特別的處境,因為對岸有個「老大哥」(指中國),對台灣常「毛手毛腳」,並面臨世界上各種駭客攻擊,也呼籲民眾要有警覺性。

 

一開始張善政問到手機資安風險問題,陳盈豪指出,從系統方面來看,手機APP能抓取到的資料有限,也要看APP開放哪些權限,例如手機聯絡人、相機等。翟本喬也說,資安是每家手機廠商都很擔心的事情,為了市場信任度,許多手機廠商就會強調百分之百使用Google系統,用這個方式來博取使用者信任。

 

接著張善政問及任何一個手機安全檢測是否無法完全做到滴水不漏?翟本喬指出,有一種攻擊模式是基地台跟手機是串通好的,透過基地台通訊把手機裡的資料傳給駭客,使用者不會知道。因為使用者透過基地台去測手機,基地台把這些惡意的訊號擋掉,因此他建議,若要真正要增強的話,基地台跟手機最好不要用同一家公司,可以選擇敵對的廠商,因為會互相抓對方的漏洞。

 

陳盈豪也補充,雖然Google會審核各家廠商的手機搭載的Android系統,但主要是審核相容性,以確保所有App都能順利運作;如果手機硬體和軟體都由同一家廠商掌控,外部檢測很難找出問題。

 

至於手機使用者最關心的,該如保護自己?陳盈豪表示,如果以技術上而言 Google、Google play盡可能審核權限,但是民眾安裝APP時,不管遇到甚麼權限,只會一直按同意;第二,手機系統的漏洞一直都有,一旦被駭客取得最高使用權限(Root),其他所有APP的資料都會被取得,駭客甚至可以找到受害者Gmail裡的文字和LINE文字訊息並回傳給駭客。如果使用者對手機系統有疑慮,只能看使用者是否願意相信手機製造商,若手機製造商想要惡意做後門竊取資料,使用者儘管透過IP也沒辦法檢測。

 

對於網友提問台灣該如何強化資安?翟本喬回應,首先是民眾要提高自覺性,例如資料一定要有備份,而且要存在不同地方、使用不同的機制。其次是是否擔心個人資料被洩漏出去,如果擔心的話,就永遠不要放在網路上,可以存在隨身碟裡比較好。(國軍返鄉盡可能避開尖峰)

 

【熱門點閱】
●【直播】批政府禁用華為手機遭罵 張善政邀翟本喬對談
●5.7級地牛翻身全台有感 台東成功最大震度4級
●【存款歸零】花旗銀行當機 網友:卡費有歸零嗎





【上報徵稿】

上報歡迎各界投書,來稿請寄至editor@upmedia.mg,並請附上真實姓名、聯絡方式與職業身分簡介。

上報現在有其它社群囉,一起加入新聞不漏接!社群連結
 

 



回頂端