資安危機?台灣大A32手機淪「詐騙用機」 NCC:2個月內召回
台灣大哥大自有品牌AMAZING A32手機變成詐騙用機,引發嚴重資安危機,NCC昨日下達最後通牒,要求台灣大2個月內完成召回,每周還要定期回報進度,若用戶惹上官司,台灣大也要負責車馬費、上班請假等費用損失。
台灣大除再次深表歉意,也承諾提供必要之法律協助,如協助用戶備妥相關聲明與文件,並代表與警方溝通,以免除用戶奔波勞頓,若依照法定程序仍有傳喚至警局說明之必要,也願意指派律師陪同前往。
國內電信史上頭一遭,台灣大白牌手機A32出廠前遭植入惡意程式模組,詐騙集團可藉此申請遊戲帳號並取得認證簡訊,不知情用戶成為人頭戶,經刑事警察局查獲,NCC已要求台灣大全面召回,並更新軟體至2.0版。
根據台灣大清查,此款手機累計售出逾9萬支,還有7千多人使用中,截至10日止,台灣大共協助1034名用戶進行軟體升級及其他方案,並有83名用戶完成新機換購,但NCC對此進度顯然不滿意,要求台灣大要更積極些。
NCC副主委暨發言人翁柏宗說,希望通知用戶比重可達8成,也做到儘量召回,目前要求台灣大提出具體可行召回計畫,在2個月內完成召回作業,且每周回報執行成果,除賠償用戶經濟損失,還要訂出相關賠償標準。
翁柏宗表示,有些消費者用了A32手機,變成了詐騙案受害者,被警察局、地檢署傳喚,產生車馬費、上班請假等費用損失,台灣大應該要賠償。台灣大也承諾,來回車資與請假期間薪資都會負責補償,絕不卸責。
為恐再有下個A32,NCC已針對近3年內行動業者自有廠牌及其他大陸廠牌銷售的手機共5款辦理檢測,完成之後,會連同2020年度辦理銷售量較高的10款手機抽測結果發布。
果然NCC有大動作了
台哥大那支A32手機NCC要求要2個月內召回
其他大陸廠的手機連帶也要檢測有沒有資安問題,不過也只有5款...這樣抽查樣本不會太少嗎?
看這次中招的還是這麼冷門的不能全部大陸機查一輪?
449828 wrote:
就想說台灣大哥大會有(恕刪)
Nydia001 wrote:
是手機問題,跟電信品...(恕刪)
有同感......要不是NCC有這樣交辦的話,我也不相信台灣大會主動負擔這些受害者各種損失
小弟比較推薦IThome的幾篇相關報導,在資訊與資安面向的分析比一般媒體清晰得多,也比較敢講,合理質疑受害者應該高於台灣大單方面說的「大約」200人。另外還有一些跡象顯示可能台灣大早在事件初期就知情
臺電信品牌手機遭駭事件的4大資安教訓
電信商手機在供應鏈被惡意軟體滲透,謎底揭曉是台灣大哥大,用戶簡訊OTP被攔截導致身分冒用
Amazing A32手機用戶捲入遊戲點數詐騙案,淪為人頭帳戶,需跑全臺警局說明
去年下半年這些詐騙案就已經陸續爆發,10月中旬就已經有媒體揭露出跟電信業及白牌手機有關,但沒有業者主動跳出來。一直到這幾天NCC揭曉,大家才能知道是台灣大旗下的自有的手機出包
雖然說是自有品牌,但其實就是招標、外包給另外公司做的手機,也是大家俗稱的白牌手機
當然也可以說台灣大也是受害者,但台灣大同時也要主要責任。因為是該公司外包出去的、規格也是他們開的,而且身為電信業者+該手機品牌公司,卻對自家手機的軟/韌體沒有任何把關......包出去就甚麼都不管?!
不過這的確跟電信品質無關......小弟我也還是用台灣大的門號
全世界的手機幾乎都是中國生產的(不只手機、各種電子產品、零組件都是),但並不是中國製手機就要害怕。因為大多品牌廠還會有軟韌體測試、認證、品管等過程,這些內部機制多半都能排除跟設計時無關軟硬體(就是不用擔心被動手腳)
https://tacoclement.blogspot.com/
內文搜尋

X