顯示廣告
隱藏 ✕
※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2021-01-06 14:54:09
看板 Gossiping
作者 acz0221 (來自幽冥界的中二)
標題 [問卦] 【資安漏洞】驚!台灣大9萬多支手機遭
時間 Wed Jan  6 14:51:47 2021


【資安漏洞】驚!台灣大9萬多支手機遭植惡意程式  用戶被當詐騙集團人頭

(朱正庭/台北報導)

國家通訊傳播委員會(NCC)今主動對外說明,稱接獲刑事警察局提供情資,顯示台灣大
哥大自有品牌「AMAZING A32」手機特定版本,遭暗中植入惡意程式,讓詐騙集團利用該
手機門號向遊戲公司申請遊戲帳號,騙取遊戲點數,讓不知情手機使用者變成詐騙集團人
頭,經查該手機共9萬多支在市面流通,NCC已責成台灣大儘速釐清發生主因,並要求儘速
善後補救。台灣大哥大稍早宣布將全面召回更新軟體,但未正面說明是否賠償或退換貨。

NCC表示,該會接獲刑事警察局相關情資,發現上述手機在製程中被案中植入惡意程式,
手機成品由台灣大哥大冠名授權品牌來台銷售,只要國人購買並使用手機時,詐騙集團就
可利用該手機門號向遊戲公司申請遊戲帳號,遊戲公司傳送遊戲認證碼簡訊到該門號時,
簡訊同時回傳給詐騙集團並申辦完成遊戲帳號(即人頭遊戲帳號)後自動刪除,等到詐騙
集團騙取遊戲點數,以海外IP將點數儲值至該人頭遊戲帳號內,讓該手機使用者變成詐騙
集團人頭。


此外,NCC稱,在接獲該情資後,即主動檢測該款手機及其他電信業者自有品牌手機,除
該款手機外,尚無發現類似情事;經查上述所述手機,包含使用中、尚未售出、已淘汰或
未使用等,共計9萬餘支,而截至去年12月20日止,台灣大哥大仍使用該手機用戶約7600
人,其餘手機可能號碼可攜至其他行動通信業者,已依照消保法及電信管理法相關規定,
要求台灣大哥大立即清查,並通知所有持有者全責善後處理。


NCC稱,這次事件凸顯大陸白牌(指由中國廠商設計製造,以臺灣品牌對外銷售)手機資
安議題,即起也對大陸白牌手機進行2措施,包含行動業者自有品牌手機在中國製造者,
必需符合資安標準才可販售,且申請手機硬體型式認證時,應提出符合台灣資通產業標準
協會(TAICS)發布「智慧型手機系統內建軟體資安標準」佐證;另外大陸品牌手機、行
動業者自有品牌陸製手機,也將納入年度抽測標的。


台灣大哥大稍早也發出聲明宣布全面召回Amazing A32手機進行安全性軟體升級,民眾可
至該公司官網下載更新程式,或即起可至台灣大各直營門市(1月8日後加盟門市也可辦理
),由專人進行系統更新。


台灣大哥大稱接獲合作廠商「力平國際公司」通知,由其負責生產製造的「Amazing A32
」手機因強化資安防護需全面召回進行安全性軟體升級,該公司接獲通報後,承諾將與「
力平國際公司」充分合作,全力協助用戶將手機作業系統升級至最新V2.0版本。


台灣大哥大表示,這次「Amazing A32」手機所升級之軟體係採用最新 V2.0版,經送請全
國認證基金會(TAF)認證國家級資安測試實驗室「財團法人電信技術中心」(TTC)執行
檢測,已確認符合台灣資通產業標準協會(TAICS)所公布的《智慧型手機系統內建軟體資
安標準》及《智慧型手機系統內建軟體資安測試規範》資安檢測項目,已無資安疑慮。


台灣大哥大表示,如用戶仍有疑問,也提供專線服務電話,以手機直撥188或撥打0809-00

0-852(免付費專線)/02-66062999,按選項5,由客服人員協助處理。

對於用戶可能淪詐騙集團人頭,後續是否賠償?台灣大哥大僅低調表示,用戶如有損失,
可進線客服由專人處理,至於是否開放持有手機者退換貨?台灣大哥大則暫未正面回應。
(朱正庭/台北報導)


https://tw.appledaily.com/life/20210106/KCEE6BE3A5HUFCRT37ZNKJSUKU/
【資安漏洞】驚!台灣大9萬多支手機遭植惡意程式 用戶被當詐騙集團人頭 | 蘋果新聞網 | 蘋果日報
[圖]
國家通訊傳播委員會(NCC)今主動對外說明,稱接獲刑事警察局提供情資,顯示台灣大哥大自有品牌「AMAZING A32」手機特定版本,遭暗中植入惡意程式,讓詐騙集團利用該手機門號向遊戲公司申請遊戲帳號,騙取遊戲點數,讓不知情手機使用者變成詐騙集團人頭,經查該手機共9萬多支在市面... ...

 

會用這種白牌手機的大概都是怎樣的人?
孝子們母親節跟父親節的禮物?

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.216.132.99 (臺灣)
※ 文章代碼(AID): #1VzLu5es (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1609915909.A.A36.html

--
※ 看板: Gossiping 文章推薦值: 0 目前人氣: 0 累積人氣: 1117 
分享網址: 複製 已複製
1樓 時間: 2021-01-06 15:21:48 (台灣)
  01-06 15:21 TW
···
「經查上述所述手機,包含使用中、尚未售出、已淘汰或未使用等,共計9萬餘支,仍使用該手機用戶約7600人」
所以確定是9萬多支手機遭植惡意程式? 還是某版本的android有系統漏洞被遠端植入trojan? 實際受害者幾人?
2樓 時間: 2021-01-06 15:48:01 (台灣)
  01-06 15:48 TW
···
NCC表示,該會接獲刑事警察局相關情資,發現上述手機在製程中被案中植入惡意程式
3樓 時間: 2021-01-06 15:53:12 (台灣)
  01-06 15:53 TW
···
被暗中植入,應該是firmware,andorid系統被安插後門
4樓 時間: 2021-01-06 17:48:28 (台灣)
  01-06 17:48 TW
歡迎光臨my phone
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇