消基會檢測居家智慧服務APP 智生活發現多達16項資安風險

  •  2026-02-12

cnews124260212a06_0

CNEWS匯流新聞網記者謝東明、胡照鑫/台北報導

現代社區大樓大多仰賴APP串聯住戶與管委會,針對官方網站宣稱用戶數已達1萬個社區、300萬住戶的智生活APP,消基會今(12)日表示有多項檢測項目未通過,16項不合格中涵蓋「個資外洩、交易攔截、管理缺失」等3大類資安與隱私風險,提醒用戶盡可能最低限度的打開該APP的存取權,不綁定高額信用卡,也不要開啟自動儲存密碼功能,同時建議頻繁清理該APP的快取資料。

消基會表示,智慧社區APP關聯到整個社區,因此資訊安全方面的需求當然也應該比個人用途的APP嚴格。為了讓用戶放心,智生活App在官網上以及App Store平台上宣傳已經通過MAS L3最高等級資安標章。然而,消基會與國家資通安全研究院對於安卓版先後進行兩次檢測,發現智生活APP有多項檢測項目未通過

消基會在2025年第一季委託國家資通安全研究院檢測後,即發現有幾個測試項目不通過,由於遇上軟體大改版至4.0.0,因此等候半年以上,在軟體穩定後進行第二次驗測。但版本v4.13.0卻出現更多的不通過項目,總計有9項L1、4項L2和3項L3項目不通過。

消基會呼籲,若因為社區默契而需要使用這個APP,可透過以下幾點降低自身風險,首先是建立系統層級的「權限隔離」,到手機的設定頁面,盡可能最低限度的打開該App的存取權。其次針對「金流與交易」的防護,不綁定高額信用卡,也不要開啟自動儲存密碼功能。最後是避免「敏感資料殘留」,建議頻繁清理該APP的快取資料;若要更換手機,務必先在APP內點擊「登出」,隨後卸載APP。

cnews124260212a07_0

消基會認為,資安不應只是APP上架前的一張門票,應該是整個產品生命週期中,由開發商與檢測體系共同負擔的長期契約。針對這份檢測結果,智生活科技表示已經進行全盤檢查,初步瞭解三分之二的缺失可以直接進行系統後端防堵,用戶無需更新APP就能獲得資安改善,完整檢查結果將在傍晚5點透過官網公布。

智生活則發出官方聲明表示,關於資安維護體系與管理機制,針對今日外界對社區 App 資安與個資保護的關切,智生活科技股份有限公司高度重視。已即刻啟動跨部門專案小組,進行逐項核對與系統鑑識盤點;並先行強化高風險流程之驗證機制、提升異常偵測與伺服端風控監控強度,以降低潛在風險。

智生活認同外部監督對資安提升的價值,已主動聯繫相關單位,以瞭解測試範圍與重現條件,並同步委託第三方資安專業機構,進行獨立複測驗證,以更嚴謹的標準審視系統韌性,守護住戶權益。

針對外部指稱的App 與系統安全議題,也已啟動逐項核對、修補及第三方複測驗證作業。智生活公司已立即啟動系統鑑識與逐項核對,並將依第三方複測與內部鑑識結果,分階段更新:初步盤點進度、修補項目狀態與驗證摘要。針對外部提供的待檢測項目,已逐條拆解並建立修補與驗證排程。

照片來源:CNEWS匯流新聞網資料照

《更多CNEWS匯流新聞網報導》:

永慶分析新竹市百萬刮刮樂中獎率居冠 近一年成屋平均單價還在3字頭

打造演唱會等級尾牙 永慶加盟四品牌台南區席開130桌、犒賞千人慶豐收

 

【文章轉載請註明出處】