數發部示警:赴中手機資安風險與防護對策
農曆新年將至,數位發展部提醒國人,前往中國大陸旅遊時,應謹慎評估手機資安風險,並採取相應的防護措施,以保障個人資訊安全。數發部提出七大防護重點,包括建議使用國內電信業者的原號漫遊,避免使用公共WiFi、當地SIM卡或eSIM,以及公用USB充電座。此外,若手機因故離身或遭搜查,建議返國後立即重置系統,並避免安裝中國製APP或購買中國製手機。
這項建議反映了中國大陸對網路通訊進行高強度監控的現況,以及對個資外洩和監控的潛在風險。
中國網路監控現況:高強度監管下的資安隱憂
中國大陸對網路通訊的嚴格監控,已成為赴中旅客手機資安的一大隱憂。數位發展部提醒國人,前往中國大陸旅遊時,應特別注意手機的防護措施,以降低個資外洩的風險。中國大陸透過《網絡安全法》、《國家安全法》等法規,對網路通訊進行高強度的監管,這使得旅客的手機面臨更高的風險。
數位發展部建議,赴中旅客應盡量使用國內電信業者的原號漫遊服務,避免使用當地的公共WiFi、SIM卡或eSIM,以及公用USB充電座。此外,返國後也應重置手機系統,並避免安裝中國製的APP或購買中國製手機。
專家觀點:手機防護七大重點解析
專家建議,國人赴中旅遊時,應嚴格遵守手機防護七大重點,以降低資安風險。這七大重點包括:使用國內電信業者的原號漫遊、避免使用公共WiFi、禁用當地SIM卡、勿用公用充電座、手機離身處理、不裝中製APP,以及不買中國品牌手機。數發部資安署指出,中國對網路通訊進行高強度監管,使得境外連網環境存在較高的個資遭竊或監控風險,因此提出上述建議。
這些建議背後的資安考量,可從多個面向理解。首先,使用原號漫遊能確保通訊內容以加密方式傳輸,相較於使用當地SIM卡或eSIM更為安全。其次,公共WiFi的安全性難以確認,容易成為駭客攻擊目標,因此應盡量避免使用。第三,中國當地SIM卡或eSIM採實名制,一旦使用,等同於將個人身分、位置及網絡活動暴露於中國政府的監控機制。第四,公用USB充電座可能被惡意設定,植入惡意軟體,因此建議使用自備的行動電源與充電器。第五,手機若因故離身或遭搜查,返國後應立即重置系統,降低遭安裝監控軟體的風險。第六,中製APP可能要求存取通訊錄、麥克風、相機、位置等與APP功能無直接相關的系統權限,增加個人隱私與資料外洩風險。第七,中國出售或中牌手機可能被安裝後門或監控軟體,資料亦可能傳往中國當地資料中心,資安風險極高。
行動電源與充電安全:潛在的個資竊取風險
行動電源已成為現代人不可或缺的配件,然而,伴隨而來的資安風險卻常被忽略。專家提醒,特別是在中國大陸,應避免租借或使用公用充電設備,以降低個資被竊取的風險。這項建議源於對行動電源及公用充電座可能被植入惡意軟體的擔憂,這些軟體可能悄悄竊取手機中的資料。
台科大資管系教授查士朝指出,行動電源內可能藏有運算器,能與手機溝通並獲取資料。數位發展部也提出赴中旅遊時應注意的手機防護重點,包括使用國內電信業者的原號漫遊、避免使用公共WiFi及當地SIM卡,以及不使用公用USB充電座。
綜合分析:風險評估與個人資料保護
赴中旅遊的資安風險不容小覷,尤其在數位時代,個人資料保護更顯重要。數位發展部近期示警,前往中國大陸旅遊的民眾,面臨更高的資料外洩與監控風險,呼籲國人應審慎評估。這項提醒,源於中國大陸對網路通訊進行高強度監管,包括《網絡安全法》、《國家安全法》等法規,使得當地成為高度資安風險地區。
數位發展部提出七大手機防護重點,旨在降低個資外洩的風險,確保資訊安全。
這項議題也凸顯了公務人員等高風險族群的特殊考量。由於公務人員可能接觸敏感資訊,更應嚴守相關防護規範,避免公務資料外洩。專家建議,公務人員赴中時,應開啟飛航模式,僅於必要時才連網,並確保手機內無留存公務相關資訊。
總體而言,赴中旅遊應審慎評估資安風險,並採取適當的個人資料保護措施,以保障自身資訊安全。
參考閱讀
數發部提醒手機7大防護重點 赴中勿用公共WiFi,公視新聞網 • 10 小時前
赴中使用手機七大資安風險 資安署示警, 台灣新生報 via Yahoo奇摩新聞
示警境外連網威脅 資安署:建議原號漫遊, 工商時報
資安署示警赴中使用手機7大資安風險 籲強化防護措施, 中央社財經