个资外露!HTC、三星、索尼旗舰机 测出13项资安缺失

记者魏妤庭台北报导

行政院消保处7日针对HTC New One、Samsung Note 3、Sony Xperia Z等3款手机,进行资安测试结果发现3款手机共有13项资安缺失,包含手机笔记应用程式等,储存在SDcard资料夹中,恐有造成资料外泄的疑虑。消保处表示,业者已改善完成并于去(2013)年11月提供消费者更新。

▲消保处针对HTC New One、Samsung Note 3、Sony Xperia Z等3款手机进行资安测试,结果发现共有13项缺失,恐有个资外泄的疑虑。(图/本报资料照)

为了解智慧型手机内建搭载软体安全性,消保处市购HTC New One、Samsung Note 3、Sony Xperia Z等3款旗舰机种,委托资策会资安科技研究所检测,结果发现共有13项资安缺失。

其中,HTC New One有4项缺失,包含手机上的笔记应用程式资料缺乏严谨保护,且Wi-Fi热点与导航应用程式密码,以「明文方式储存与传输,资料恐怕因此外泄。

Samsung GALAXY Note 3则有3项资安缺失,除了笔记应用程式缺乏保护措施网路加密连线机制缺乏验证机制,恐在连线到恶意网站而遭攻击。

Sony Xperia Z共有6项资安缺失,包括笔记应用程式缺保护措施,应用程式密码与使用者资料以明文储存、传输,车用模式应用程式画面操作权限处理不当,有资料泄漏疑虑。

消保处表示,3款手机资安有缺失部分,业者均已在去(2013)年11月后,陆续改善完成,并有应用程式提供消费者更新下载使用。