生產力促進局收蘋果律師信後 暫將 Google Play 保安風險報告下架

| Kay | 08-05-2019 14:06 | |

早前香港電腦保安事故協調中心 HKCERT 發表「香港地區 Google Play 商店應用程式保安風險報告」提及,包括蘋果動新聞在內的 4 個 Android app 被列為高風險應用程式,其中蘋果動新聞 app 被指獲取用戶 SIM 卡狀態、讀取手機號碼、通過連線訪問網絡、獲取網絡資料、手機設備資料及傳送手機資料等舉動都屬高風險行為,而且根據 VirtualTotal 惡意程式偵測度報告,指 Antiy  AVL 防毒軟件掃描到蘋果動新聞 app 內含有惡意木馬程式「Trojan[Ransom]/Android.Congur」。報告出台後,開發動新聞 app 的壹傳動有限公司向生產力促進局發出律師信,質疑當中高風險指控毫無根據,分析欠奉,並提到該指控有鹵莽失實及不負責任的成份。

【相關報道】【美國直擊專訪】香港情侶開發筆友 App 為港爭光!勇奪 Google 最佳突破 App 大獎

【相關報道】自己 Tune 車不是夢?Hyundai x KIA 合推 Tune 車 App

開發動新聞 app 的壹傳動有限公司向生產力促進局發出的律師信提到,根據報告引用分析機構 VirusTotal 的評估,動新聞 app  6 項高風險行為描述,在其他應用程式中亦實屬普遍,至於報告中「惡意程式偵測度」一欄,指向動新聞 app 屬惡意程式,並提及當中含木馬程式的陳述,更是鹵莽、誤導和完全不準確。故此,壹傳動有限公司質疑報告指控鹵莽失實,不負責任,要求局方立刻停止發布有關陳述,並在 5 天內確認會在網站刊登澄清啟事,否則將採取進一步法律行動,包括索償和申請禁制局方進行相關行動。

生產力促進局轄下的香港電腦保安事故協調中心指,經初步徵詢法律意見後,將跟循建議,暫時已將有關報告從中心網站移除。如有最新消息將適時公布。

更新:生產力促進局表示,報告當中關於動新聞 app 的資料有誤,所以向壹傳動有限公司道歉,並把報告下架處理。

早前香港電腦保安事故協調中心 HKCERT 發表之「香港地區 Google Play 商店應用程式保安風險報告」有提,包括蘋果動新聞在內的 4 個 Android app 被列為高風險應用程式。

其後開發動新聞 app 的壹傳動有限公司向生產力促進局發出律師信,質疑當中高風險指控毫無根據,而香港電腦保安事故協調中心經初步徵詢法律意見後,將跟循建議,暫時已將有關報告從中心網站移除。

【相關報道】手機防毒 Apps 實測!23 款最佳偵測惡意程式名單出爐

【相關報道】Android 冒牌 apps 橫行 900 萬人中招!85 款假 apps 藏惡意廣告【附名單】 

Source: 香港電腦保安事故協調中心, Apple Daily

相關文章

Page 1 of 21