[新聞] 軍官性愛片外洩 官兵憂「安裝手機管理程

作者: ytkuang (阿光)   2023-02-06 15:48:26
軍官性愛片外洩 官兵憂「安裝手機管理程式」不設防、藏資安破口
https://udn.com/news/story/7315/6952597
聯合新聞網2023年2月6日(記者張議晨/高雄報導)
陸軍男女軍官親密影片外流,除了原先的3段影片外,又有其他角度版本流出,傳女軍官已
打算提告,追查流出管道,軍方內部則推測,不排除是男軍官營內灌錄MDM程式時洩漏,詳
細案情交由警方調查。
MDM為軍方監控程式,先前就有役男交出手機灌錄時,相簿遭他人窺視,基層官兵直指灌錄M
DM時個資不設防,高層有必要檢討灌錄流程。
俗稱MDM的「國軍智慧型手機管理軟體」是由中科院所研發,攜入營區的手機都必須灌入MDM
,一旦進入營區,拍照、打卡、網路熱點分享、藍牙等功能都會被鎖住無法使用,植入管制
程式的手機,則會貼上序號標籤,以利資安人員檢查。
據了解,國軍MDM程式只能從軍方「內網」灌入,首次灌入程式的手機,需要交由各營區資
安人員從內網接入手機,才能下載程式安裝。不過,灌錄MDM時,多要求將手機重置到原廠
設定,解開相關鎖定才能安裝,使得灌錄時幾乎「不設防」,可親易點開手機內容,易遭有
心人士利用。
去年底就有役男在Dcard發文,稱自己入伍後軍方為了方便灌MDM,要求他將手機密碼設為00
00,但領回手機後,卻發現相簿被打開45分鐘,由於手機存有私密的照片及重要資料,擔心
外流隨即通知女友,不僅報警也向幹部反映此事。
基層官兵指出,除了到營區出公差,因是任務進出需求,可掃暫時性條碼進入營區,若新進
役男或到其他營區長期派訓,由於駐地已經變更,都要將手機交給資安人員重新灌錄MDM,
人數少時可親自到資安中心辦理,但如果派訓人數多,許多單位都採統一收繳,灌完後再發
還手機,灌錄期間也成為個資外流的最大破口。
據了解,外流的性愛片男主角,目前正受正規班訓,傳軍方已鎖定男方手機在營內灌錄MDM
程式時可能為洩漏管道。雖手機相簿可以上鎖,但以IPHONE來說,已隱藏相簿仍可輸入密碼
、FACE ID解鎖,對於恢復原廠設定的手機來說,已隱藏功能形同虛設。
官兵直言,灌錄MDM雖然只要10分鐘,但交出不設防的手機,若碰到有心人士,容易出現個
資外流等情況,雖然手機監控是國安一環,但美軍都大方開放官兵使用手機,MDM是否仍有
必要,高層應該評估,不然也應檢討灌錄流程,如要求手機持有人「親自」灌錄,雖然耗時
、耗力,但至少手機不離身,對持有人也較有保障。

Links booklink

Contact Us: admin [ a t ] ucptt.com