繼 2017 年 5 月 WannaCry 勒索軟體在短時間內竄行全球造成一陣恐慌後,行動 App 的資安漏洞也開始浮現在網路應用上。 2017 年 6 月 25 日剛啟動的「台北市智慧支付 App」近日驚爆其程式設計資料回傳未加密,可能造成密碼曝光、重要資料以明碼呈現的資安事件。此事件雖程式人員緊急將程式搶修中,但仍難以保證維修後的 App 安全程度。
行動檢測服務股份有限公司策略長呂薛煌表示:「近年來行動 App 的開發與應用,隨著手機行動裝置的普及下成倍數成長,雖然帶來了另一種便利性及商業契機,但行動 App 的不安全性也會帶來某些程度的資安漏洞問題,程式開發人員對 App 的安全嚴謹性在未來將逐一受到挑戰。」
行動檢測服務股份有限公司成立於 2015 年 3 月,為行動應用安全檢測與資安顧問服務之專業服務廠商,是一家國內同時具有通過 MAS(行動應用資安制度推動委員會) 及 TAF(財團法人全國認證基金會) 國家級第三方檢測實驗室之認證公司。實驗室具備符合 ISO 17025 標準之國際級安全檢測實驗室 (實驗室編號:3302), 能提供 App 測試的項目涵蓋了加密、認證、通訊、實體安全性及平台安全性,期望這些測試及各項認證專案能促成國內行動 App 的安全性。詳請可洽詢行動檢測網站 http://www.gapertise.com ; 或洽 02-82273580 分機: 103 蘇鵬仁先生。
