資訊安全專欄

真是太Amazing了!台哥大自有品牌的手機A32、賣了兩年才發現有惡意軟體

文.圖/Lucky 2021-01-07 11:53:25
自從華為藉由更新的方式偷渡「一個中國」的行為之後,台灣的NCC終於難得發揮了它應有的用處(?),不僅大幅度的修正相關的通信法規,也開始加強了通信資安的相關問題,並與刑事局展開合作。

只是這不查不知道、一查嚇一跳!沒有想到不是只有中國品牌的手機可能有疑慮,就連本土品牌的手機也慘遭惡意軟體的毒手(慘),至於這個倒楣的手機就是台灣大哥大自家推出的Amazing A32。


台哥大的自有品牌「Amazing」於2018年的時候推出一款低階入門手機「Amazing A32」,該手機使用一塊5吋854x480解析度螢幕搭配MTK MT6737M四核心處理器與1GB的RAM,雖然在規格上即使以當時角度來看也是相當的入門,但僅1,990元台幣的建議售價,且只要搭配199的月租費綁約30個月,就能0元帶回家,超低的入手門檻讓它曾在低資費族群間有著不小的市占率。

Amazing A32的規格雖然入門,但因為極低的入手門檻,在低資費族群間有著不小的佔有率

Amazing A32詳細規格


然而就算是如此入門的手機,還是有用戶質疑系統被植入了木馬軟體,且在經過刑事局與NCC的調查之後,也證實了此款手機真的被植入惡意程式,讓駭客能夠利用手機號碼取得並刪除簡訊內容,造成玩家們電話號碼被無端地隨意利用。

這件事情爆發之後,NCC要求台灣大哥大依消費者保護法及電信管理法相關規定,台哥大也立刻推出新版的V2.0系統版本,且通過財團法人電信技術中心(TTC)的測試,確認手機符合台灣資通產業標準協會(TAICS)公布的《智慧型手機系統內建軟體資安標準》及《智慧型手機系統內建軟體資安測試規範》標準。

目前玩家可以透過手機直接進行系統更新,或是到各處的台哥大直營門市(1月8號開始也可至加盟門是)由門市人員替玩家進行手機更新,另外台哥大客戶可以直撥188或0809-000-852(免付費專線)/ 02-66062999,按選項 5,由客服人員進行引導更新。

官方已經發布聲明,並發布更新檔進行修補,只是隔了兩年才發現,亡羊補牢也太晚了點...


根據NCC表示,目前受影響的手機數量約為9萬支(無論是否使用中或售出),也還沒有發現有其他品牌或款式的手機有發生同樣的問題。至於台哥大這邊則表示,Amazing A32尚有約7,600支處於使用狀態,但因為電信公司只能統計到尚未號碼攜出的用戶,因此可能數量還可能更多。

最後一如每次企業爆發問題就要甩鍋的原則,台哥大表示,這款手機最初是委託「力平國際公司」進行輸入,因此將會與力平國際進行合作,協助後續的軟體更新與維護。

只是這次的惡意軟體不僅隔了兩年才被發現,而且發現這個問題還不是自家的工程師,而是入手手機的玩家,若再加上Amazing A32在定位上屬於入門機種,不少這部分的客群就是不擅長手使用手機的長者或小孩,在這樣情況下,其受害的數量與時間恐怕難以估計,雖說這部分很難有實質的證據去舉證造成的損失,但台哥大做為台灣電信三雄之一,在各方面都很沒有盡到企業責任,做好把關的動作,也確讓人對該公司的服務品質打上質疑和失望。


★沒新聞心癢?加入PCDIY!官方Telegram頻道:https://t.me/PCDIY
☆「找嘸人」聊科技?加入PCDIY! Telegram討論群:https://t.me/PCDIY_Chat


發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。