1.媒體來源:聯合新聞網
2.記者署名: 2021-01-07 01:51 聯合報 記者黃有容、李奕昕/台北報導
3.完整新聞標題: 台灣大9.4萬支手機 出廠就中毒
4.完整新聞內文:
國內電信自有品牌手機驚傳資安疑慮,國家通訊傳播委員會(NCC)表示,據刑事局情資,台灣大哥大自有品牌Amazing A32手機特定版本,內建軟體查有資安疑慮,已要求業者依法儘速善後補救。台灣大統計,該手機在台灣的合作廠商力平國際,共出貨九萬四一九四支手機,將配合召回協助更新作業系統。
刑事局表示,去年七月先後接獲民眾寫信到警政署長信箱陳情,指被詐團利用。這些手機用戶多為不玩遊戲的老人,也未將手機借人使用,均使用Amazing A32手機。由於植入惡意程式位置,在儲存原始系統的手機韌體,重置手機也無法移除,且手機權限未被「解鎖」,研判手機出廠就已「中毒」。經查有四十八件詐騙案與此品牌手機有關。
刑事局說,詐團透過惡意程式掌握被害人門號,申請遊戲帳號,攔截遊戲公司傳來的認證碼簡訊,在遊戲網頁輸入認證碼申請帳號充當人頭,再以假援交、解除分期付款等,騙被害人購買遊戲點數,存進人頭帳號。
官警說,國內手機被植入惡意程式,多半是民眾欠缺資安意識,點擊不明來源網址;手機在製程便植入惡意程式,在國內恐是首例。
台灣大表示,Amazing A32的設計、生產、製造及送驗檢測,皆由力平國際負責,收到相關單位通知後,就主動檢測A32手機軟體,並主動封鎖海外七個惡意IP,要求廠商開發新版二點○作業系統。
NCC也主動檢測該款手機及其他電信業者自有品牌手機,並強調,除該款手機外,其他自有品牌手機目前沒有發現類似情事。台灣大表示,經清查其他Amazing貼牌手機,只有這款是委託大陸廠商華瓏公司代工,其他同品牌機種都沒有資安相關問題。
雖然NCC認為,Amazing A32是由大陸廠商代工,凸顯大陸白牌手機的資安問題,但官員坦言,無法追溯惡意程式到底在哪個階段被植入,不一定是在大陸工廠製程發生;另外,財團法人電信技術中心(TTC)資安檢測並非新款手機上架時的必須要件,目前僅鼓勵業者送檢,呼籲消費者還是要注意資安原則。
5.完整新聞連結 (或短網址):
https://udn.com/news/story/7098/5153856
6.備註:行動板好像有很多受害者,有人開始在串連準備向台哥大求償