匯流新聞網記者王佐銘/綜合報導
智慧型手機的使用已與民眾生活密不可分,若資通安全防護有稍微不足,恐怕影響民眾個資隱私遭洩露、冒用或造成財物損失。為帶動智慧型手機製造商重視內建軟體資通安全,促使製造商積極送測取得手機資安標章,讓消費者放心。國家通訊傳播委員會(NCC)108年起開始推動手機內建軟體資安抽測,近日NCC在檢測在台灣販售的小米Mi 10T 5G手機時,發現部分內建軟體曾具政治敏感詞彙檢查功能,認為恐有資訊回傳疑慮。對此,台灣小米也給予了回應。
去年9月21日,立陶宛國防部網路安全中心揭露小米公司於歐洲販售之Mi 10T 5G手機內建軟體具有文字審查功能後,NCC為保障國人使用手機的個資與隱私安全,隨即於10月委請電信技術中心檢測在台銷售的小米同款手機,結果發現其內建的7個App,包括個性主題、音樂、套裝軟體安裝程式、手機管家、垃圾清理、下載管理、小米視頻等,會從globalapi.ad.xiaomi.com伺服器下載針對「自由西藏」、「臺灣獨立」、「美國在臺協會」、「香港獨立媒體」、「六四事件」、「近平」、「胡錦濤」、「蔡英文」、「李登輝」、「巴哈姆特」、「PTT八卦版」、「自由時報」、「中國國民黨」、「民進黨」、「親民黨」等涉政治詞彙進行比對的檔案,具有阻絕連網或將相關瀏覽行為回傳的疑慮。據悉,該比對檔案包含政府、宗教、政治團體、社會運動和政治人物姓名等簡體、繁體和英文詞彙,總計2千餘筆。
NCC指出,原則上各國廠牌手機對使用者涉隱私資訊有提供設定開啟或關閉功能的選擇,但該款小米手機並無提供消費者此項選擇功能。雖該伺服器上的詞彙過濾檔案目前已被清空,但製造商仍然可能由遠端隨時置放最新的過濾詞彙並啟動檢查或過濾功能,恐有使用者隱私資訊回傳疑慮;又中國人民、企業依中華人民共和國國家情報法第14條之規定,有支持、協助和配合國家情報工作的義務。因此,上開敏感詞彙檢查或過濾功能,將可能對使用者之個資或隱私造成隱憂。因此,NCC為保障消費者「知」的權利,決定將本次檢測結果公開,提醒國人須重視使用手機的相關風險意識。
NCC說,立陶宛國防部發佈新聞當日,已立即向台灣小米公司關切此事,當時台灣小米公司以電郵回覆,表示在台灣販賣的小米10T 5G手機與歐洲小米10T 5G(國際版)手機版本不同。小米10T 5G的台灣版手機並不會審查使用者的通訊內容,也不會限制或攔截手機用戶的任何個人行為,如搜尋、撥打電話、瀏覽網頁和使用第三方廠商通訊軟體。
同時,台灣小米公司也對外否認有審查使用者通訊內容的情形。但經過此次檢測,NCC將持續依法調查台灣小米公司是否涉及損害消費者權益,或違反其他法令,如有涉及其他機關主管權責時,將請相關機關依法處理,以確保消費者的個資或隱私不受侵害。
台灣小米公司聞訊後表示,小米非常慎重且嚴肅地看待此事,並重申小米從來沒有、將來也不會限制、回傳或阻隔手機用戶的任何個人行為。小米也強調,用戶隱私安全是品牌奮鬥方向,會以最高標準經營並遵守本地和區域的法律規範。
小米也解釋,NCC報告中指得是小米對廣告軟體的應用,是管理廣告商在小米自有APP推送的付費廣告內容,以保護使用者免受部分內容影響,而這也是智慧型手機與社群網站規範管理中很常見的作法與規範。
NCC表示,手機已是國人日常生活不可或缺的一部分,任何資訊外洩都可能造成個人隱私及權益受損,NCC呼籲民眾,應重視並提高個人資料與隱私保護的安全意識,審慎使用或購買手機與連網設備。
對此,網友們聽到小米手機恐有資安疑慮後,紛紛在PTT上留言表示,「10T用戶路過 下一隻可能不敢買小米了QQ可惜了不少好用的功能」、「可能的情況是app是中國版改過來的,畢竟不可能整個重寫」也有網友指出「我小人物個資沒關係啦…啊美國也在監控啦…蘋果資料放雲上貴州還不是一樣…大家都一樣爛啦叭叭」、「中國美國都會監控沒錯啊 只是大家比較討厭中國而已」、「可惜了不少好用的功能辣你眼睛而已,中國呢?過境被捕?建立台灣用語和聲音資料庫?或者選舉期間干擾民主?最後八卦板那群人,會告訴你『買手機不要用來談政治就不會被抓』。」引起正反兩方論戰。
《更多CNEWS匯流新聞網報導》
【文章轉載請註明出處】