安全

資料傳回中國,導航 App 高德地圖在台引發資安疑慮

這起事件也引發台灣各界討論,地圖與導航數據是否應列為國安重要基礎設施。

示意照片顯示,阿里巴巴旗下的高德地圖 App 出現在智慧型手機螢幕上,照片是去年 9 月 10 日攝於中國江蘇宿遷。[Guo Dexin / CFoto 提供 / 法新社]
示意照片顯示,阿里巴巴旗下的高德地圖 App 出現在智慧型手機螢幕上,照片是去年 9 月 10 日攝於中國江蘇宿遷。[Guo Dexin / CFoto 提供 / 法新社]

撰文 / 賈斐懋 |

阿里巴巴旗下「高德地圖」的紅綠燈秒數倒數功能,加深台灣對中國導航技術可能被用於蒐集敏感位置資料,以及掌握關鍵基礎設施周邊活動情況的憂慮。

該功能於 4 月中旬在台推出後,高德地圖被台灣數位發展部列為危害國家資通安全產品,並禁止公部門使用該款 App。

台灣國安局長蔡明彥 5 月初向立委表示,高德地圖會蒐集使用者通訊錄、通話內容、即時視訊,並將資料傳回中國的伺服器。他指出,即使用户關掉 App 也不會停止資料蒐集。

根據台灣中央社報導,蔡明彥表示:「中國國安法制要求中國籍企業,必須要分享所有企業及用戶資訊,所以高德確實存在比較嚴重的資安、國安疑慮。」

在台灣測試行駛期間,高德地圖顯示即時紅綠燈秒數倒數與 3D 道路導航功能。這些功能引發外界對該款中國導航 App 蒐集資料及國安風險的爭議。[MobileAI / Facebook]
在台灣測試行駛期間,高德地圖顯示即時紅綠燈秒數倒數與 3D 道路導航功能。這些功能引發外界對該款中國導航 App 蒐集資料及國安風險的爭議。[MobileAI / Facebook]

台灣國安局曾針對高德地圖進行內部檢測,15 項檢測項目中有 9 項資安問題;台灣國家資通安全研究院也正在執行另一項評估,預計近期公布會結果。

公開曝露風險

禁止使用高德地圖的措施僅適用於政府機關,但分析人士指出,更大風險在於該款 App 如何從一般用戶蒐集即時資訊。透過「群眾外包」(crowdsourced)資料,高德地圖可能建立詳細的車流、移動模式,以及 敏感地點 周邊的活動資訊。

今年 5 月,台灣《經濟日報》在一篇社論中警告稱:「地圖從來不只是導航工具。其所承載的交通流動、空間分布與潛在戰略資訊,關乎國土治理與防衛布局,實質上已屬國家安全關鍵基礎設施。」

台灣國安戰略學者陳文甲向《焦點》表示,一般民眾若持續使用高德地圖,可能在不知情的情況下協助敵對勢力建立全台長期移動模式的資料庫。

陳文甲表示,即便軍公教禁用,只要周邊居民、家屬或外包人員持續使用,所產生的資料仍可能暴露軍事基地、港口、雷達站與政府機關周邊活動情況。

陳文甲說:「現代情報蒐集 已不一定需要傳統間諜;大量民間裝置足以形成『群眾感測網路』(Crowdsourced Sensing Networks),台灣社會運作、交通節點與關鍵設施,將逐步被中共建成可分析、可預測的戰略資料庫。」

資料管控

分析人士表示,此案凸顯地圖資料成為國家安全資產後所帶來的更廣泛監管挑戰。

台灣國防安全研究院助理研究員楊長蓉在 5 月初撰文指出,高德地圖資料一旦被傳送至海外,台灣將難以監控其使用情況、要求刪除或限制再利用。

楊長蓉寫道:「高德地圖所揭示的,並非單一程式問題,而是跨境數據在不同法制體系下所產生之結構性風險,我國應將數據視為國家安全議題,而非單純個資問題,否則難以有效回應其所帶來的長期挑戰。」

Grab 受檢視

相關疑慮不僅限於高德地圖。東南亞叫車與外送平台 Grab 已宣布計畫收購外送平台 foodpanda 的台灣業務,目前該交易正由台灣公平交易委員會審查。

報導指出,中國叫車巨頭「滴滴出行」為 Grab 主要股東之一,另有數家中國企業曾投資 Grab 及其子公司 GrabTaxi。

Grab 的地圖平台「GrabMaps」與 華為 旗下的「花瓣地圖」深度合作,包括共享地圖資料協議。Grab 也加強與多家中國自駕技術公司合作,包括「文遠知行」與 Momenta。「阿里雲」則是 Grab 的雲端服務供應商之一。

民防倡議團體「黑熊學院」表示,一旦 Grab 完成收購 foodpanda,正式進軍台灣,成千上萬的外送員可能實質成為「繪製地圖者」,協助該公司重建城市運作節奏。

該團體表示,這類資料在戰時可能有助於精準無人機導航或特種作戰目標鎖定。

《經濟日報》社論呼籲台灣政府檢討地理資訊政策,並建立跨境資料風險評估機制。否則隨著數位經濟發展,台灣恐成為高價值空間資料外流的缺口。

您喜歡這篇文章嗎?

Policy Link