首頁 要聞 焦點

華為路由器存資安疑慮 NCC:資安檢測沒有強制性

華為品牌的路由器(HUAWEI B818),遭爆設備會自動封包數據傳回中國伺服器,個人資訊安全可能受損。圖為示意圖。(ISABEL INFANTES/AFP via Getty Images)
華為品牌的路由器(HUAWEI B818),遭爆設備會自動封包數據傳回中國伺服器,個人資訊安全可能受損。圖為示意圖。(ISABEL INFANTES/AFP via Getty Images)

【記者賴玟茹/臺北報導】華為品牌的路由器(HUAWEI B818),遭爆設備會自動封包數據傳回中國伺服器,個人資訊安全可能受損。對此,國家通訊傳播委員會(NCC)表示,電信終端設備產品的資安檢測沒有法規強制性,仍由設備製造商自行決定是否進行資安檢測。

近日有位網路工程師在臉書上爆料,買了華為品牌的路由器(HUAWEI B818)後,發現路由器會自動封包數據傳回中國,個人資訊安全可能受損,但即便如此產品還得到NCC的檢驗合格書,對此,有網友質疑,在臺灣合法上市這樣的產品,真的沒問題嗎?值得注意的是,該款華為路由器(HUAWEI B818),到目前在遠傳電信及華為官網還買的到。

對此,NCC基礎設施與資通安全處副處長吳銘仁表示,臺灣目前在電信終端設備產品,像是手機等設備,在資通安全檢測部分,仍是「志願性推廣」,也就是說法規沒有強制規定要檢測,主要還是由產品製造業者自己決定是否辦理資通安全檢測。

至於民眾若提供相關佐證給NCC,NCC是否就能進一步檢視是否存有資安疑慮。吳銘仁則說,檢測機制分好幾種,民眾若認為某產品存有資安疑慮,可以直接反應給廠商進行檢視,又或提供相關資料給NCC進一步了解、確認產品在是否需要進一步處理。

但民眾反映給廠商真的能解決實際問題嗎?吳銘仁表示,存有疑慮的部分,需進一步確認,並希望民眾能夠提供掌握到的資料給NCC,接著又說,使用者還是要自行掌握產品使用過程中的個資保護,及用戶敏感性資料傳送這部份,最後說到,NCC去年有針對電信設備進行資通安全檢測,並預計在今年1、2季會進行公布結果。

對此,遠傳回應,針對網友的疑問,已向設備原廠確認,該產品設備並無傳送任何資料至中國,該設備承載的IP目前設置在新加坡,目的是讓使用者進行線上軟體升級,以便有新版本可即時更新,為求謹慎,同時保障消費者權益,遠傳立即於實驗室進行相關測試,測試報告顯示,該產品並無傳送任何資訊至中國,且該網友於WHOIS所查證的資料有誤,IP並非於中國,故已經委請原廠去函WHOIS要求立即更正資訊,此外,遠傳指出,透過另一公開網站APNIC網站上測得IP所顯示位置亦為新加玻。

遠傳指出,相關查證皆證實網友所提供之資訊有誤,惟該名網友可能受到WHOIS上訊息的誤導,遠傳將盡力聯繫原PO文網友,向其說明,助其還原真相。◇