掃地機器人也有資安危機!台灣基進:中國品牌遭植惡意程式 恐竊取、監控手機資料

出版時間 2021/02/09
台灣基進今(9日)舉行「不讓老大哥看著你!杜絕中國變形偷資訊,乾淨標章顧資安」記者會。台灣基進提供
台灣基進今(9日)舉行「不讓老大哥看著你!杜絕中國變形偷資訊,乾淨標章顧資安」記者會。台灣基進提供

台灣基進今(9日)揭露,某家在台灣可買得到的中國品牌掃地機器人,使用特定的APP遙控,竟然會定期傳輸資料封包回中國,且有數據跳板第三地香港,最終仍傳回中國的現象。台灣基進立委陳柏惟質疑,台灣民眾使用這款掃地機器人,家裡房間的資訊、使用手機下載APP程式時手機的資料也都會被中國竊取、監控。

台灣基進立委陳柏惟、台灣基進組織部主任李雨蓁今上午偕軟體自由協會常務理事翁佳驥、旅日物聯網工程師Sam,舉行「不讓老大哥看著你!杜絕中國變形偷資訊,乾淨標章顧資安」記者會。陳柏惟在會中指出,連掃地機器人都可能淪為資安漏洞,成為中國監控的工具。

陳柏惟表示,當民眾在家使用這樣的掃地機器人時,「它就在畫你房間的地圖」,得知民眾房間的位置、內部環境等資料。而當民眾買回來這款掃地機器人,一開始使用時,要透過手機下載APP程式,民眾手機的資料也可能會被中國竊取。

李雨蓁指出,國內有很多品牌其實是賣白牌手機,產地疑來自中國,被植入惡意程式,讓使用者的個資被當做人頭使用。她認為,基於資安考量,盼政府推動「乾淨網路認證」,而為了讓民眾知道自己購買的資通訊產品是安全的,所以也希望業者將來能申請乾淨網路認證標章,以保障民眾權益。

翁佳驥表示,問題不在掃地機器人等資通產品的功能是什麼,而是這些產品實際上做了哪些沒說的事情,台灣基進主張資通訊產品要有資安認證程序,這非常重要,將來官方訂定這個認證程序也要很透明,否則民眾無從得知這樣的認證是安全的。

Sam則揭露,他有客戶反應某品牌掃地機器人有大量不明的連線,在分析資訊路徑圖後,發現竟然是回傳到中國的伺服器,也有資訊是透過香港第三地中轉,再傳回中國。他也指出,中國產品的特色,在於要求開放的權限特別多,恐有形成資安疑慮。(吳紹瑜/台北報導)