國家資安醜聞? 谷歌撤銷中華電信憑證信任

搜尋引擎谷歌(Google)將撤銷中華電信憑證信任,國民黨立委葛如鈞昨批評這是「核彈級的數位信任大爆炸」,政府高喊數位信任與全民防詐,結果連基本的憑證管理都做不好;民進黨及民眾黨立委也分別抨擊中華電信及政府,要求承擔責任及改善。葛如鈞建議,要秉持公開透明,盡速更新憑證等配套,也要盡力與谷歌溝通。
中華電信昨晚再發聲明向社會致歉,指八月一日起谷歌將暫停簽發TLS網站憑證。這雖不是憑證存在漏洞或私鑰洩露,也無涉資訊安全或網路安全疑慮,但對社會大眾造成困擾深表歉意。
民眾黨立委林憶君表示,Chrome瀏覽器全台用率很高,未來若瀏覽使用中華電信簽發憑證的政府網站時,恐將出現「不安全」的蓋版警示畫面,還需點選「進階」按鈕才可繼續瀏覽,恐導致民眾對政府網站信任感的崩解。
葛如鈞指出,谷歌宣布自七月底起,Chrome瀏覽器將全面撤銷對中華電信及其政府憑證鏈的預設信任,這是一場「核彈級的數位信任大爆炸」,這牽涉國家資安與全民信任,政府號稱AI內閣,結果被全球最大瀏覽器不信任,簡直是笑話、醜聞。
葛如鈞說,谷歌在公告中提到「過去一年就觀察到」、「令人擔憂的行為模式」,批評中華電信在憑證合規通報上的延遲;一旦憑證未及時更換,瀏覽器將不再顯示安全鎖,甚至可能跳出整頁紅色警告或直接封鎖畫面,對民眾信賴構成重大打擊。其實憑證就如網站在網路上「良民證」,企業花了錢申請,結果在國際上不被承認,甚至還被跟壞人打在一起。
至於中華電信做了什麼,讓谷歌下重手?中華電信未正面答覆,只表示將主動聯繫TLS網站憑證效期將到期的客戶,免費提供TLS網站憑證更新,或轉介其他憑證機構。
葛如鈞呼籲中華電信應主動積極更新憑證,政府也要查處負責的官員,避免再有令人擔憂的行為模式。而最根本的,還是要用盡一切政府力量與谷歌直接溝通。
民進黨立委陳冠廷表示,這次衝擊台灣數位形象,中華電信應承擔相應責任,盼接下來全面檢討與優化內部流程,並開放透明接受各界檢驗。
立委林憶君表示,賴政府一天到晚只會空談抗中保台、搞大罷免,連自稱要將台灣打造成智慧科技島的目標,到現在什麼都沒做,就先被谷歌否定台灣的科技能力,令人擔憂台灣的國際誠信,可謂國家資安的奇恥大辱。
訂閱《科技玩家》YouTube頻道!
💡 追新聞》》在Google News按下追蹤,科技玩家好文不漏接!
📢 影/iPhone 17 Pro Max實機曝光!機身比16 Pro厚 相機模組神巨大
📢Sony WH-1000XM6藍牙耳機開箱!摺疊回歸、降噪驚豔「讓世界變安靜」
📢 任天堂Switch 2台灣7月10日上市開賣!試玩台北體驗會就能買 價格出爐
📢 注意!華碩路由器全球逾9千台遭入侵「重開機沒用」 用戶快做1事自保
📢 YouTube會員台灣便宜雙人方案來了!價格比印度貴近4倍 規則一次看
📢 你是「居然人」或「竟然人」?LINE都市傳說瘋傳 網搜對話狂讚:真的準
延伸閱讀
贊助廣告
商品推薦
udn討論區
- 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
- 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
- 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
- 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
FB留言