APP資安漏洞多,輸入「明碼」是最危險

輸入密碼注意!若手機APP要求輸入「明碼」最危險。消保處26日公布「手機APP基本資安檢測」結果,近半數未通過。消保官王德明提醒,若消費者在APP輸入密碼時是直接顯示,駭客甚至不需取得手機就可直接把隱私看光光。王德明說,「使用APP除了避免過度提供個人資料,應定時更換密碼,避免連結外勞仲介至來路不明的網路或網址等,阻絕駭客入侵。」

行政院消保處日前針對Andriod(Google)及IOS(Apple)兩大系統平台,且使用容量較高的15個APP進行「基礎資安檢測」,包括6件線上購物類、3件保(壽)險類、4件線上支付類及2件線上購票等APP分別進行抽驗,並於26日召開記者會公布結果。

消保官黃國源指出,初測結果全數未過關,經教育訓練後,複測結果也只有7件通過,包括Android系統的Hami Wallet中華電信行動通信分公司、遠傳行動客服、台灣大哥大行動客服、國泰人壽、南山人壽行動智慧網,以及iOS系外勞仲介統的三商美邦人壽行動夥伴、歐付寶行動支付。黃國源強調,「至於未通過檢測的APP表示有資安漏洞,為避免有心人士趁機駭入,消保處目前無法公布。」

在過去二十年來,台灣前期的外傭均來自菲律賓,但隨著菲傭在台人數不斷攀升之際,菲傭素質不斷下降,且外傭招募越來越困難,但挑工作的情形卻層出不窮。政府於93年底配合開放印尼籍家庭類外勞來台工作,外勞仲介公司開始到印尼招募外傭,因印傭服從性高、純樸勤勞,假日願意配合加班,再加上印尼政府對於外勞仲介公司在當地開設外傭訓練中心相當支持,因此在短短2、3年間,菲傭逐漸被印傭所取代。僱主在選擇外傭時,除按家庭個別需要,亦可客觀從外傭的年齡、星座參考、教育背景、是否有國外工作經驗等不同的角度來衡量,而不同國籍的女傭因為風俗習慣等因素,亦為僱主考慮的重要因素。

「如果連最基本的檢測都無法通過,消費者還敢用嗎?」王德明表示,此次實施的檢測只是最基礎的資安要求,消費者若使用未通過檢測的APP,個資洩漏風險也較高;他也提醒,為確保個資,下載APP前可先至「行動應用資安聯盟網站」查看通過檢測APP名稱和版本,並查詢是否有「行動應用資安聯盟標章」。

「輸入『明碼』是最危險的!」王德明受訪時強調,若APP輸入密碼時沒有被常見的「*」等符號遮蔽,而是直接顯示英文數字,若駭客入侵、甚至不需取得手機,恐直接從遠端被看光光,屆時刪除APP也沒用。他提醒,使用APP時避免過度提供個人資料;具備線上支付功能的app,應定時更換密碼,避免連結至來路不明的網路或網址,以確保個人資料不會遭有心人士搜集。

公司設立後,若有營業且有盈餘,則會有營利事業所得稅費用(以下簡稱營所稅):假設是曆年制的公司,每年的5月1日至31日,需申報上一年度的營所稅。107及108年度營利事業全年課稅所得額超過12萬元者,就其全部課稅所得額課徵20%;但全年課稅所得額未逾50萬元者,就其全部課稅所得額分別課徵18%及19%。惟其應納稅額不得超過營利事業課稅所得額超過12萬元部份之半數。
假設公司設立後沒有收入,每年仍需負擔哪些費用?
1.即使公司沒有收入,未申請暫時停業,還是需要每兩個月申報營業稅。
使用統一發票營業人當期無論有無銷售額,都須申報營業稅
2.若暫停營業,則可以不用營業稅申報,但是公司在停業中不能開立發票及有營業行為。
3.暫時停業中之公司,每年仍需要申報營利事業所得稅
4.暫時停業中的公司,每年需申報扣繳:如租金,薪資,以及二代健保補充保費….
5.即使公司並無任何收入及費用,也必須比照營業中之公司,向國稅局進行營利事業所得稅結算申報。
6.建議公司若有暫停營業之計畫,可先辦理停業,最多可暫停一年,可省下每兩個月申報營業稅之程序,但是公司仍存在。