太危险!手机App恐含恶意程式 消保处提醒慎选行动支付及金融类App
行动应用App基本资安标章(行动应用资安联盟、消保处提供)
App别乱下载!行政院消保处抽测资安项目Andriod及iOS两大系统共15件APP程式,初测全部不合格,复测也仅7件通过,其中还发现有恶意程式,恐将导致消费者权益损害,消保管王德明特别提醒,消费者要使用App从事支付及金融事项,一定要认明「行动应用资安联盟」的MAS标章,否则除了钱财外,还将有信誉损失。
消保会委员李沃墙也说,金融科技发展如火如荼,包括网银、纯网银、金融业、保险科技、证券网路下单,民众使用的机率非常高,金管会应负起责任,管理并推动资安检测及认证工作。
消保处依据经济部工业局「行动应用App基本资安检测基准V2.1」规范,自去年10月至今年5月透过Andriod(Google)及iOS(Apple)两大系统平台下载App,Andriod(Google)10件及iOS(Apple)5件合计抽测市面15件4G应用程式,其中包括线上购物类6件、保(寿)业类3件、线上支付类4件及线上订票类2件,结果初测发现全部未通过,复测结果只有7件通过。消保处长刘清芳表示,这次检测不包括手机内建的App,手机内建的App在上市前,国家通讯传播委员会NCC都会完成基本检则,至于消费者后来下载的项目,则是由经济部工业局主管。
消保官王德明也说,有关资安部分,一般未经认证的App可能导致资安疑虑,但有关行动支付及金融事项的App若有资安漏洞,将可能导致钱财、信誉损失,后果严重。
消保处表示,基于资安考量,这次未公布不合格App程式,以免遭骇客入侵,但消保处提醒消费者注意,尽量下载Andriod(Google)及iOS(Apple)两大系统平台中已经检测通过之App,如透过两大系统下载却无检测通过App,使用时应避免过度提供个人资料,部分有支援线上支付功能者,请注意定时更换密码,避免连结至来路不明网路(网址),以确保个人资料不会遭有心人士不当使用或搜集。