國安局實測抖音等中國App具高度資安風險 沈伯洋:TikTok也應檢測
2025/07/02 17:12 記者方瑋立/台北報導
國安局實測揭露抖音等中國製App具高度資安風險,「同根生」的TikTok未檢測。民進黨立委沈伯洋建議應一併檢測,且由於中國是敵國,應以更嚴格標準審視。(路透檔案照)
國安局統合調查局、刑事局合作抽驗中國製App抖音、小紅書、微博、微信及百度雲盤,發現均具高度資安風險且有封包回傳中國境內疑慮。惟據了解,本次抽查為中國版「抖音」,而非同根生的國際版「TikTok」,立委沈伯洋今(2)日說,雖有部分國人使用中國版抖音,但其實都應該抽驗,而且這些App來自敵國,檢測標準應該更加嚴格。
國安局今天公布抽驗結果,發現5款中國製App有蒐集用戶系統資訊、掌握生物特徵,並且有將封包資料傳回中國境內伺服器等資安疑慮,可能導致用戶個資遭第三方濫用,尤其中共依照其「網路安全法」、「國家情報法」等規定,可要求企業提供用戶數據資料給國安、公安及情工部門,恐使國人個資遭中共特定單位掌蒐及運用。
惟據了解,中國製App時常分為所謂「國際版」與「中國版」,以登記於開曼群島的中國公司字節跳動(ByteDance)旗下的抖音為例,即分為中國版的「抖音」,以及國際版的「TikTok」,國安局本次抽驗對象為中國版抖音,並無同步檢測TikTok的資安風險。
對此,沈伯洋今天受訪說,抖音具有資安風險已為國際間所知,雖肯定國安局做法,但抖音和TikTok二者都應應抽驗,此外,其實微信等App也有分為中國國內版與國際版,該驗的都應該要驗。
他強調,即便檢測結果資料權限使用情況與其他App差不多,也不應視為合理結果,因為一旦有回傳中國伺服器的情況發生,所面對的是敵國,檢測標準就應更加嚴格,資料被中國掌握與其他國家相較掌握,是完全不可相提並論的風險。
沈伯洋也指出,封包回傳的測試重點,也應著重檢視是否有「異常」的傳輸,如半夜沒有使用的時候也傳,或沒有分享地理位置時傳輸GPS資料,以及未開啟權限卻回傳相簿資訊等。
據知情人士透露,本次國安局檢測對象係以境外敵對勢力,尤其是中製的APP為主,有關外國所製或外企股權屬性不明確者,未列入驗測。
另本次係國安局於蒐研的相關報告及情資中顯示,案內5款中製app具資安疑慮,該局即依情工法規定,通報並統合調查局、刑事局等單位進行檢測分析。
