文/Pinpoint 博士
簡報1
日前江院長因為擔心公務部門資訊外洩而宣佈禁止使用LINE,此舉引起各界討論使用通訊軟體所引起的資安問題。

在這同時已有相關單位提出不用Line而要改用工研院所開發安全性較高的Juiker軟體的政策,然而,隨著政府單位大張旗鼓的為Juiker安全背書,在網路上已有許多文章討論如何破解juiker。科技部長張善政也指出各種軟體都有潛在資安漏洞,要看怎麼補強,他還強調目前技術不是問題,相信可做到讓民眾放心,不只事前預防,萬一出問題,也可做到事後追蹤。但調查局相關專家在立法院備詢時卻指出任何通訊軟體,包括What’sApp 、 Line都可以被監聽,只是如果軟體的伺服器放在國外會多一些程序,花較多一點時間而已。

其實, 各種通訊軟體如LINE 、What’sApp 、Juiker…等,不管設計的再嚴謹,都躲不過駭客有心的攻擊。政府單位用軟體安全的理由強制要求改用juiker看起來不是個真議題。我們看到報導指出,金管會官員表示,line的伺服器不在國內所以有資安疑慮,要求相關單位必須要全面改用Juiker,其實,伺服器擺在哪裏並不是重點,關鍵在於提供通訊服務的業者是否確保不會惡意的在背地裏,偷偷監控、濫用這些通訊資料。雖然Juiker的伺服器擺在台灣,但工研院(公部門的財團法人)屬於政府直接管轄的單位,這反而會讓人更加擔心,使用這樣的通訊軟體是否更容易被有心的政府單位在背後進行監聽呢?以過去政府常有監聽的不良紀錄,不禁讓人懷疑政府強推Juiker的動機!畢竟隱私、資安是最讓大家感到不安的,政府的角色如果是請君入甕,再一網打盡,那還真的不敢想像的恐怖,連民主國家自居的美國,被史諾登掀開後的真象,竟然監聽全民還有全世界領袖,只因反恐需要,網路世界那裡有安全可言?