在今天看見明天
熱門: 0056 0050 輝達 00878 00940

小紅書、微博、抖音…5款中國APP臉部解鎖、截圖、定位都偷存!15項檢測違規,個資恐被中共拿去用

小紅書、微博、抖音…5款中國APP臉部解鎖、截圖、定位都偷存!15項檢測違規,個資恐被中共拿去用

中時新聞網 戴志揚

生活消費

shutterstock

2025-07-02 10:44

國人近年來已經大幅習慣下載中共APP,應用在日常生活休閒以及觀看影片、購物等功能,但因各國紛紛公開示警,中製APP有嚴重個資外洩問題,國安局統合調查局,針對中製APP進行實測,發現「小紅書」、「微博」、「抖音」、「微信」及「百度雲盤」均大量違反資安問題,個人隱私及個資恐全都遭到蒐集。

 

國安局表示,近年來國際社會持續關注中共製「行動裝置應用程式 」(APP)資安問題,各國政府及民間研究機構紛紛公開示警,擔心中製APP用戶的資通訊安全遭嚴重曝險。為避免中共以不正當管道竊取我國人個資,國安局依據《國家情報工作法》規定,在蒐研各國資安調查報告及相關情訊後,通報並統合法務部調查局、警政署刑事局等單位,針對數款中製APP進行抽檢,結果顯示確有過度蒐集個資及侵犯隱私等資安問題,提醒國人慎選相關產品。

 

本次抽驗的中製APP,包含:「小紅書」、「微博」、「抖音」、「微信」及「百度雲盤」等5款國人熟悉的應用程式。法務部調查局及警政署刑事局採用數發部發佈「行動應用APP基本資安檢測基準v4.0」相關指標,針對「蒐集個資」、「逾越使用權限」、「數據回傳與分享」、「擷取系統資訊」及「掌握生物特徵」等5類違規樣態所涵括的15項評鑑指標,逐一進行驗測分析。

 

根據檢測報告顯示,抽驗的5款中製APP,均嚴重違反多項檢測指標。尤其「小紅書」在15項檢測指標中,全部驗出違規情形。另外,「微博」與「抖音」計有13項違規,「微信」有10項違規,「百度雲盤」則有9項違規。此結果顯示5款中製APP普遍存在資安風險,超出一般對應用程式蒐集資訊的合理預期。

 

其次,5款中製APP 均有「過度蒐集個資」與「權限濫用」等資安問題,包括:廣泛蒐集「臉部資訊」、「截圖」、「剪貼簿」、「通訊錄」及「定位」等多項違常違規情形。在「擷取系統資訊」部分,5款中製APP都有蒐集用戶程式清單、設備參數等資安疑慮;另外,在「掌握生物特徵」部分,使用者臉部資訊亦可能遭應用程式刻意蒐集建檔。

 

再者,就「數據回傳與分享」部分,5款中製APP均將封包資料回傳中國境內伺服器,可能導致使用者個資遭第三方濫用。尤其中共依照《網路安全法》及《國家情報法》規定,可要求企業將用戶資料及數據提供給國安、公安及情工部門,恐使國人個資遭中共特定單位掌蒐及運用。

 

國安局強調,目前世界多國政府,包括美國、加拿大、英國、印度等國均已對特定中製APP發出禁用或警示。歐盟甚至啟動「通用資料保護規則」(GDPR),針對與中共相關的特定APP,進行竊資調查,並裁罰鉅額罰金。面對中製APP存在資安風險,我政府機關已禁止使用中共品牌的資通訊產品,包括各種軟硬體。

 

國安局為此協同法務部調查局及警政署刑事局,驗測5款中製APP,結果顯示普遍存在資安風險;建議國人提高對行動裝置的安全警覺,避免下載具資安疑慮的中製APP,以保護個人隱私及企業營業秘密等相關資訊。

 

法務部調查局檢測報告網址連結

警政署刑事局檢測報告網址連結

 

※本文授權自中時新聞網,原文見此

延伸閱讀
6天收到台灣人1.2億元善款! 義大利神父呂若瑟急喊停:癌末先生、賣菜阿嬤都來捐錢,謝謝大家的愛心
6天收到台灣人1.2億元善款! 義大利神父呂若瑟急喊停:癌末先生、賣菜阿嬤都來捐錢,謝謝大家的愛心

2020-04-07

恆春首位駐診眼科醫91歲逝!賣診所救偏鄉醫療,翻轉「瞎子村」命運…曾說退休沒期限,身體抱病還看診
恆春首位駐診眼科醫91歲逝!賣診所救偏鄉醫療,翻轉「瞎子村」命運…曾說退休沒期限,身體抱病還看診

2025-03-25

罹癌後的第六年,我依然活著!我既然重生,我想要到偏鄉教書,幫助更多需要幫助的孩子
罹癌後的第六年,我依然活著!我既然重生,我想要到偏鄉教書,幫助更多需要幫助的孩子

2025-03-19

靈醫會貢獻台灣逾半世紀、創立羅東聖母醫院 「慈悲傳教士」呂若瑟等神父規定:不准追討弱勢病患欠款
靈醫會貢獻台灣逾半世紀、創立羅東聖母醫院 「慈悲傳教士」呂若瑟等神父規定:不准追討弱勢病患欠款

2020-04-08

捨母愛來台超過53年、精通原住民語言 法國神父劉一峰奉獻台灣創造大愛
捨母愛來台超過53年、精通原住民語言 法國神父劉一峰奉獻台灣創造大愛

2019-07-30