使用抖音App的資安疑慮 :用戶會在不知情的狀況下,被讀取手機內容?
我們想讓你知道的是
究竟大眾該如何看待使用抖音App的資訊安全?我們邀請專家回應如下。
議題背景
新聞指出,透過剪貼簿(universal clipboard)的功能,Mac或iPad上複製或剪下的文字或內容,都可以用iPhone讀取,而抖音(TikTok)這個短影音平台App,可以在使用者不知情的狀況下,讀取iPhone剪貼簿內容,包含複製的密碼、信用卡資訊、文字等。
最新的消息是印度已宣布禁止使用抖音,印度的安卓和蘋果商店已移除抖音App,無法下載使用。
相關新聞與討論:
究竟大眾該如何看待使用抖音App的資訊安全?我們邀請專家回應如下。
徐瑞壕(國立中山大學資訊工程學系助理教授)
2020年7月3日
目前報導出抖音App的問題在於,它會在使用者不知情的狀況下,存取剪貼簿的內容,可能包含機密的資料,例如帳號密碼、信用卡資訊等。
如果一個App的文書編輯功能,通常會需要存取剪貼簿所儲存的資訊,然而這樣的操作通常不會大量頻繁地重複進行存取的動作。而以抖音的App型態,也看不出其有任何理由,需要多次存取剪貼簿的資料。
其實不只抖音App,其他App也會在沒有經過使用者同意下,擁有存取手機內其他資料的權限,我們稱這種App為「流氓軟體」。早期的手機作業系統沒有特別防範這個問題,系統是Android 9以下的手機,就無法讓使用者直接設定軟體存取手機內資料的權限。但Android 10以上的手機,已經禁止任何軟體存取剪貼簿的文字。
雖然抖音App聲稱已經更新軟體,可能解決了舊的問題,但若下一個版本有新的問題,一般使用者無法檢查,也很難得知。
目前要確保使用影音相關App時的資訊安全,經濟部工業局有一個「行動應用App基本資安檢測基準」,是根據廠商提供的文件,來檢測一個App會讀取哪些資料或檔案。
但是一般使用者在使用App時,難以分辨一個App到底需要哪些權限、不需要哪些權限,手機通知使用者App要求獲得權限時,使用者也難以判斷是否要答應授權。所以建議培養大眾的基本資安防護概念,保護個人資料的效益,可能勝過於教大眾使用專業資安技術。
例如最簡單的方式是避免使用有資安疑慮的App,還有具高度機密的個人資訊(例如網路銀行密碼)盡量避免用剪貼的方式輸入,而改用手動輸入,也可直接避免剪貼簿資料外洩的風險。
責任編輯:朱家儀
核稿編輯:翁世航
大戶玩日本:永豐「DAWHO之夜」帶你一起攻略日本

我們想讓你知道的是
6/14 19:30 永豐銀行攜手關鍵評論網舉行「DAWHO之夜」直播活動,由吳怡霈主持,邀請旅日知名作家張維中、政治大學商學院副院長周冠男,一起線上教你探訪日本旅遊秘境,如何運用身邊現有的財務工具,玩得輕鬆又盡興!
隨著疫情解封,各國邊境與觀光政策開放,全球旅遊市場逐漸復甦,2023年臺灣的出國旅遊需求正大幅成長中,尤其到日本旅遊的臺灣旅客人數與日俱增。對於國人而言,日本向來是出國旅遊的最佳首選,當地的美食及文化都深受國人喜歡。6月14日關鍵評論網將與永豐銀行DAWHO數位帳戶攜手舉辦一場線上直播活動──「DAWHO之夜:大戶玩日本」,教大戶們如何到日本好好玩一波,大肆採購、吃美食,同時也別忘了運用身邊現有的財務工具,自在旅遊無負擔!
疫後旅遊的日本秘境攻略
「DAWHO之夜:大戶玩日本」的線上直播活動,邀請到懂生活又熱愛旅遊的吳怡霈擔綱主持,今年上半年才到日本旅遊的她,直播中將請她分享旅遊的最新感想,拋開只有逛街和美食的行程,從她的經驗中讓觀眾體會深度遊日本的不同樣貌。
活動中也特別邀請旅居日本多年的知名作家張維中,帶大家一起體會在地的日本風情,實際走進他在日本的生活,認識日本東京華麗街區樸素特有的一面;而政大商學院副院長周冠男則要以擅長的行為財務學,與大家分享平時應培養的理財習慣及如何妥善運用身邊現有的財務工具,為自己存下一筆旅遊基金,為日後的旅遊提前做好準備,玩得輕鬆又盡興。
永豐DAWHO與你一起玩日本
自從日本重新開放邊境,相信大家對於日本行都已經迫不及待了吧!在數位網路時代下,規劃旅遊時除了便利可得的網路分享資訊,便捷高效的數位工具也是在兌換外幣及消費時不可或缺的利器,永豐銀行的新世代 VIP 數位帳戶「DAWHO」所具備的全方位金融科技服務,正是您最貼心的旅遊幫手。想知道更多關於日本秘境攻略與旅遊前的理財消費知識,讓我們一起向他們請教疫後重返日本旅遊前需要注意的事項及相關旅遊優惠內容!
※同步提醒大家 ,本次直播由永豐大戶數位帳戶贊助,但節目的討論不代表永豐銀行立場。想了解更多大戶的質感理財生活歡迎加入永豐DAWHO的IG 。