做好「隨時被駭」準備,App資安先驅果核數位:滴水不漏的資安保護過時了
做好「隨時被駭」準備,App資安先驅果核數位:滴水不漏的資安保護過時了

許多人的電腦裡面,可能或多或少都有安裝防毒軟體來避免中毒;但會在手機裡面安裝防毒軟體的人,恐怕屈指可數。

「一般人在下載App時,他要求你提供什麼權限,很多人根本沒看就按確定了。那可能後門就這樣裝進去了。」橘子集團旗下資安公司果核數位的總經理丁瑋明無奈地說。

智慧型手機成了人們的生活必需品、純網銀也準備在明年陸續上路,大眾的手機資安意識卻始終不見起色。有感於此,果核數位專注於開發App的資安防護機制,希望為飛快進步的手機科技,套上一層金鐘罩。

台灣App資安待加強,部分開發者連資料加密也沒有

手機App的資安風險控管之所以困難,除了大眾意識不足外,還有另外兩個面向: 政策規範不夠有力,以及App開發者的資安防護措施落實不完全。

在台灣,政府對於手機App的資安風險規範主要是依據經濟部工業局自2015年起實施的《行動應用 App 基本資安檢測基準》。該法規每年皆有進行沿革,但丁瑋明認為,一直到2個月前剛上路的3.1版本,這個規範才算有到位。

「這次的3.1版本參考了國外標準,如美國的NIST(美國國家標準與技術研究院)以及國際雲端安全聯盟CSA的規定,因而拉升資安檢測的水平,」丁瑋明說,「我們過去遇過許多App,即便通過了早期的驗證版本,只要花上兩個小時還是有辦法被我們破解。」

此外,開發者的資安意識也有待加強。果核數位發現,許多開發者對於Android及iOS兩大系統各自的弱點並不熟悉,資料儲存方面也遇過很多App根本沒有幫資料進行加密。一開始從防堵遊戲外掛起家的丁瑋明也指出,App跟遊戲類似,生命週期都比較短,開發者如何在App更新改版時,同時顧及資安漏洞的填補,也是一大挑戰。

為此,果核數位研發兩項手機資安App的防護機制: appGuard以及Smart Sensing 。丁瑋明稱appGuard為「資安的鋼鐵衣」,他們在App的外部架設一層虛擬的環境,擋住外界的攻擊。開發者無需提供App原始碼也可以加裝appGuard,也進而排除原始碼外洩的疑慮。

有感於市面上的App目前還沒有即時監控攻擊狀況的機制,果核數位也推出Smart Sensing的服務來配合appGuard的防護功能,透過大數據監控、隨時偵測App是否正在遭受攻擊。

丁瑋明_果核數位總經理_2019_10_30_蔡仁譯攝-1.jpg
丁瑋明說,「滴水不漏」的防護概念已經不合時宜,人們應該抱持著自己的App環境隨時有可能被入侵、破解的想法,才有辦法不斷隨駭客攻擊技術的上升,來調整資安防護的設計。
圖/ 蔡仁譯攝影

丁瑋明強調,過去那種想要達到「滴水不漏」的防護概念已經不合時宜。 人們應該抱持著自己的App隨時有可能被入侵、破解的想法,才有辦法不斷隨駭客攻擊技術的提升,來調整資安防護的設計 。畢竟以目前的狀況來說,台灣的App資安仍在初期的發展階段。

資安管控機制不全,網銀仍需更多準備

資安發展要如何追上新服務與技術的研發,始終是許多新創所面臨的問題。丁瑋明以網銀為例,分享他所觀察到的業界狀況。

「很多銀行證券的App都是委外來進行開發的。而且當你打開它們的App,常常會發現它們都長得一樣,」丁瑋明說。果核曾經拜訪這些委外開發商,告訴他們App的資安防護必須升級,但關於資安防護的權責歸屬究竟在哪一方身上,也並沒有一套確定的說詞。因此,丁瑋明不諱言,認為網銀資安仍需更多的準備。

丁瑋明對開放銀行的到來,感到既期待又怕受傷害,尤其是開放銀行將大量運用到Open API。他指出,銀行透過資料的開放固然可以讓許多第三方業者開發新功能,但這些API的程式開發品質如何管控?一旦銀行將資料開放,獲得使用者的同意開放權限給第三方業者後,萬一資料洩漏,權責歸屬問題又該如何處理?這些都是未來開放銀行需要面對的問題。

資安界的下一個難題:IoT時代

作為台灣資安業界專注於手機App資安的先驅,果核數位也看到未來台灣資安的一大挑戰:IoT時代的來臨。

丁瑋明表示,由於人們對App資安意識的不足,因為下載App而被安裝後門的手機不計其數。他預測,過去主要由電腦來發動的DDoS攻擊,以後可能都會由手機來發動了。

「只要發動攻擊時每個人送出幾k的網路流量,要達到1.7T的攻擊都有可能。以前只要看到破T的DDoS攻擊量我們都很不敢置信了。」他說,一般公司根本無法承受這樣的攻擊,隨著IoT時代的來臨,更多的設備都可能被用來發動DDoS的攻擊。

DDoS attack
「只要發動攻擊時每個人送出幾k的網路流量,要達到1.7T的攻擊都有可能。」丁瑋明說。
圖/ shutterstock

IoT時代的資安也將遇到新的挑戰——IoT設備太多樣化,而且不像手機主要是以Andorid及iOS為主,IoT設備各家企業的底層系統都不太一樣,光是如何進行檢驗就要考慮相容性等複雜問題。IoT也涉及到如車子這種相對封閉、保守的產業,不願意對外公開系統,因此提升資安防護的難度。「這會是一個非常複雜的市場,但肯定也是一個很有前景的市場,」丁瑋明說。

現在,果核數位也逐漸往海外發展,在香港、新加坡開設新據點,並依照各地的市場需求提供不同服務。在金融業發達的香港,他們就繼續推廣App資安相關的業務;而在東南亞,則先從老本行遊戲資安的服務做起。

此外,丁瑋明也計劃開始在海外進行併購,希望透過當地資安公司的協助,能讓果核數位更快地擴大佈局,進一步打入越南、馬來西亞、泰國等其他的東南亞國家。

責任編輯:陳映璇

往下滑看下一篇文章
中華電信攜手AI新創,前進大南方共築未來競爭力
中華電信攜手AI新創,前進大南方共築未來競爭力

隨著南台灣正逐漸崛起成為亞洲科技重鎮,如何協助在地新創開創更多市場機會,成為產業升級至關重要的課題。中華電信將攜手9家潛力新創,前進南台灣最大創新創業活動「2025 Meet亞灣新創大南方」,向外界展示與新創協作開發的AI應用成果,展現中華電信以實際行動引領數位創新、共創智慧未來的企業承諾。

由內而外促進跨界合作,打造南台灣AI創新創業雨林生態系

根據《2025全球新創生態系報告》,南台灣縣市的新創動能展現強勁成長力道,台南與高雄的新創城市排名皆大幅躍升,成長率甚至突破100%。著眼於南台灣新創的發展潛力,中華電信持續深化南台灣布局,以領先的AI技術與5G網路優勢,與在地政府、南部產業攜手共建南台灣AI創新創業生態圈。

事實上,中華電信早在2018年便成立全台第一個電信業5G加速器,成功培育74家新創團隊,同時內部亦積極啟動AI轉型,並逐步將AI轉化為對外的服務能力,成為協助企業導入AI應用的賦能者,同時與各界攜手開發創新應用,扮演AI協創者的角色。

在AI應用協創開發上,中華電信除了提供雲端、5G等資源,更整合集團內部資源、創投部門與外部投資基金的力量,全方位支持新創團隊打造創新解決方案,也為各行各業注入AI轉型動能,提供涵蓋AI雲平台、技術支援的解決方案,協助企業在數位轉型路上加速前行。

中華電信 x 大南方
圖/ Dreamstime

【亮點1:AI平台】雲端算力升級 驅動產業加速AI創新
隨著生成式人工智慧與高效能運算需求持續攀升,中華電信自主研發的 hicloud雲端服務進化升級,推出具高度彈性與擴展性的AI算力雲平台,提供雲端GPU租賃服務。企業可透過即時租用、以時計費模式,有效降低前期硬體投資負擔,並靈活調配算力資源,促進多元AI應用開發落地。

同時,中華電信攜手全球三大雲端領導業者 AWS、Microsoft 及 Google Cloud,引入多項生成式 AI 技術,並結合中華電信在地化雲端顧問服務,為政府與企業量身打造最適化的雲端 AI 整合解決方案,全方位協助客戶加速數位創新,推動智慧轉型。

【亮點2:AI技術】多模態AI創新應用,融合視覺×數據驅動精準決策
在AI技術端,本次參展的憶象和博誠電子,皆順應多模態AI趨勢,展現結合視覺、知識文件或感測數據的創新應用,為企業打造更智慧、更精準的決策與管理工具。

憶象推出全圖形化視覺 AI 平台 Memorence Suite 及多模態 VLM 知識助理系統 Memoragents,可快速判讀與企業知識融合,形成「看得懂又說得清」的 AI,協助企業優化決策流程、降低營運成本,進而提升高效產能與核心競爭力。

博誠電子的魔塊智能物聯係為匯聚邊緣AI應用與頂尖技術的創新平台,獨創的多模態AI技術,可高效地與Edge Ai模組及晶片無縫介接,大幅提升AI判斷的準確性及可靠度,進而節省企業人力成本、提升營運效率。

【亮點3:AI應用】多元AI解方齊發 助企業提效、永續與自動化升級
在企業AI應用端,中華電信攜手新創團隊展多元AI解決方案,從客戶服務、倉儲物流及永續減碳3個面向,協助企業邁向智慧營運與永續轉型的雙重目標。

在客戶服務端,愛吠的狗與InventAI皆聚焦電話客服場景。愛吠的狗展出「AI AMAZE 電話客服- TeleAgent」解決方案,可降低企業客服人力負擔。目前已展開生成式AI教學、產學研究等多項合作。InventAI的DeepVoice客服心聲分析平台則可剖析對話重點,提升客服效率與回應品質,中華電信客服中心在導入後,資料蒐集時間減少33%、無效對話過濾達93%。

能火動畫與騏御記則以AI應對人口少子化、高齡化帶來的缺工挑戰。能火動畫的3D AI虛擬人,具人臉辨識、人流分析、多語服務及行銷數據蒐集功能。而騏御記以USeeToGo的AR行動擴增實境服務為基礎,開發SLAM AI AR導覽與導購服務等應用,適用於醫療、零售等場域。

在倉儲物流端,泰科動力不僅是台灣第一家自產自銷AMR的公司,其自主研發的AMR SLAM自主移動機器人,更抱走第21屆國家品牌玉山獎最佳產品獎。

在永續減碳端,櫛構科技開發的CHAP-E活動/會議碳數據解析平台,透過GenAI演算法協助制定具體可行的減碳路徑以執行碳中和,協助企業落實節能減碳永續轉型。擁樂數據的COMMEET智能費用管理系統,可以在既有費用報銷流程中同步計算每筆交易的碳排放量,協助企業落實永續目標。

中華電信 x 大南方
圖/ Dreamstime

中華電信登論壇舞台、廣邀 AI 人才 賦能南台灣共創新未來

中華電信攜手新創積極推動AI應用,並在「2025 Meet Greater South亞灣新創大南方」活動,全面展示最新AI協創成果。除帶來涵蓋AI雲平台、AI技術與AI應用的多項技術亮點外,中華電信亦將登上「南方創新力:亞灣AI半導體經濟論壇」舞台,以「AI創新賦能大南方」為題,分享推動AI落地與生態協創的實戰經驗,及透過科技人才專區「加入中華電信打造精彩未來:引領智慧台灣,通信科技職涯新契機」主題演講,廣邀AI、6G、智慧交通與ESG等領域專業人才加入,加速南台灣智慧轉型與創業生態升級。

歡迎8月22日至23日,與中華電信一起前進2025 Meet Greater South亞灣新創大南方,一同見證南台灣創新力量的崛起,共創台灣AI新未來!

中華電信 x 大南方
圖/ 中華電信

第七屆中華電信5G加速器線上報名至9/22(一) 熱列徵選中:https://cht5g.com.tw/

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓