台湾数字发展部于今年5月27日发布安全评估报告,揭露四款中国产手机应用——高德地图、哔哩哔哩、爱奇艺及BIMOBIMO——存在多项安全隐患,涉及访问敏感权限与数据传输问题 [1, 2, 3, 4, 5, 6, 7]

高德地图在Android系统下请求访问11项敏感权限,iOS则为8项,包括持续追踪定位、读取联系人、剪贴板内容、麦克风和日历信息。应用甚至在关闭状态下,仍会将大量用户数据传输至中国大陆服务器 [1, 3, 4, 5, 7]。其中,高德地图的3D街景及交通信号倒计时功能可能与位置数据结合,用以分析个人行踪和习惯,对政府官员及公职人员的安全构成威胁 [1, 3, 4, 5, 6, 7]

此外,哔哩哔哩、爱奇艺和BIMOBIMO则被发现访问用户日历、待办事项、设备存储、剪贴板和麦克风,并向中国服务器传输数据,存在持续个人资料收集和潜在滥用风险 [1, 2, 3, 4, 5, 6]。部分应用在未获明确授权情况下,透过后台进程获取账号验证信息、通讯内容、信用卡资料及音视频输入,加剧数据泄露、金融诈骗及名誉损害的可能性 [1, 2, 3, 4, 5, 6]

根据中国《网络安全法》和《国家情报法》的规定,企业必须向政府相关部门提供用户数据,这在台湾当局看来构成重大国家安全风险 [1, 3, 4, 5, 6]。台湾《资通安全管理法》明确禁止公务机关在公务设备上安装或使用包括高德地图在内的中国产App,数发部网络安全处处长蔡复隆强调,“公务机关不得下载、安装或使用中制App,包含公务机配发设备,须遵守资安法相关规定,确保国家资通安全” [3]

数字发展部的检测涵盖15个风险项,结合实时行为监控、应用间数据访问、系统信息提取及数据传输等多环节分析,确保评估全面严谨 [1, 2, 3, 4, 5, 6]

该部建议公众安装应用前应仔细阅读隐私政策,审查权限要求是否合理,并使用手机安全软件防范恶意连接和后门。同时,删除中国产App时应通过正规应用商店卸载,卸载后重启设备并进行安全扫描,以降低潜在后门残留风险 [2, 3, 4, 8, 5, 6]

蔡复隆进一步指出,相关法律涉及国土测绘、军营安全维护及个人资料保护等多项法规,各主管机关应依业务需求判断是否合法,数字发展部将依要求提供技术协助和配合 [3]