【資安訊息】數發部通報資安/漏洞警訊,監視器設備如有使用危害國家資通安全產品之商用軟體或應用程式應立即停用,另廠商已停止維護之設備應儘速汰換
主旨:數發部通報資安/漏洞警訊,監視器設備如有使用危害國家資通安全產品之商用軟體或應用程式應立即停用,另廠商已停止維護之設備應儘速汰換,請查照。
說明:
一、數發部通報哈柏科技監視器設備
(一) 型號HB-ATR562HN-H(或稱ATR3667H2)產品,可搭配使用香港廠牌商用軟體【WebClient_VPPlugin_P2P(V4版)】、應用程式App【SuperLive Plus App】及【HISHARP App(1.17.0版)】等,務必依危害國家資通安全產品審查辦法第6條規定立即移除、解除安裝或停止使用。如有遠端瀏覽監視畫面需求,應採用非大陸廠牌之軟體或App應用程式。
(二) 型號HB-ATR562H(或稱ATR562H)產品,出廠年份已逾5年且已停止維護,應儘速汰換。
二、請各單位儘速盤點監視器設備及其使用之商用軟體、應用程式App,就危害國家資通安全產品之部分,務必依危害國家資通安全產品審查辦法第6條規定立即移除、解除安裝或停止使用。
三、為降低資安風險,應避免使用並儘速汰換已停止維護之產品。監視器設備所使用之開源套件,應適時更新至官方最新安全版本,並持續關注CVE漏洞公告及修補資訊,即時採取必要防護作為。
四、常見危害國家資通安全產品包括但不僅限於:聯想電腦(Lenovo)、海康威視(Hikvision)、華為(Huawei)、大疆(DJI)、歐家控股(OPPO)、普聯(TP-Link)、小米(MI)、大華(Dahua)、中興通訊、海信(Hisense)、魅族(MEIZU)、努比亞(Nubia)、真我(REALME)、騰達(Tenda)、海能達(Hytera)、vivo、TOTOLINK、Foscam、SUGAR、Penoval等。
五、快速辨認非危害國家資通安全產品原則,如下:
(一) 軟體-為透過共同供應契約採購者。
(二) 硬體-為透過共同供應契約採購者或為國內及國外廠牌(HP, IBM, ACER, ASUS,DELL, ...等),不管產製地在哪裡。
陳美伶 計畫專任助理
國立臺北教育大學 計算機與網路中心
Tel:(02) 6639-6688 或 2732-1104 #82905
E-mail: mlchen5g@tea.ntue.edu.tw
地址:106臺北市大安區和平東路2段134號
北教大視聽館 F302 計網中心
