華碩因路由器資安漏洞遭起訴一案與美國聯邦貿易委員會達成和解

  美國聯邦貿易委員會(Federal Trade Commission, FTC)於2014年間以路由器(Router)與雲端服務的安全漏洞,導生消費者面臨資安與隱私風險之虞,而依據《聯邦貿易委員會法》第5條(Federal Trade Commission Act, 15 U.S.C. § 45(a))委員會防止不公平競爭違法手段(unfair methods of competition unlawful ; prevention by Commission)之規定,即華碩涉嫌行使不公平或詐欺的手段致影響商業活動之公平競爭為由,對我國知名全球科技公司華碩電腦股份有限公司(ASUSTeK Computer, Inc.)進行起訴 。

  本案歷經FTC近二年的調查程序後,華碩公司於2016年2月23日同意FTC的和解條件,即華碩公司應針對部分存在資安疑慮的產品依計畫進行改善,並且於未來20年期間內須接受FTC的獨立稽核(independent audits)。 FTC於該案的起訴報告中指出,華碩於銷售其所生產的路由器產品時,曾對消費者強調該產品具許多資安保障措施,具有得以防止使用者不受駭客攻擊等效果;然而,該產品實際上卻具有嚴重的軟體設計漏洞,使駭客得以在使用者未知的情況下,利用華碩路由器的網頁控制面板(web-based control panel)之設計漏洞,任意改變路由器的安全設定;更有專家發現駭客於入侵華碩製造之路由器產品後,得以強佔使用者的網路頻寬。

  此外,華碩允許使用者沿用路由器產品的預設帳號密碼,再加上華碩所提供的AiCloud與AiDisk雲端服務功能,讓使用者得以隨身硬碟建立其私有的雲端儲存空間,使得駭客得藉由上述華碩路由器的設計漏洞直接竊取使用者於隨身硬碟內所儲存的資料。FTC並於起訴聲明中指出,駭客利用華碩路由器產品與相關服務的漏洞,於2014年間成功入侵超過12,900多位產品使用者的雲端儲存空間。除此之外,使華碩更加備受譴責的是,當該漏洞被發現之後,其並未主動向產品的使用者強調產品存在該資安問題,更未告知使用者應下載更正該設計漏洞的軟體更新,因此FTC始決定對華碩進行起訴。

相關連結
※ 華碩因路由器資安漏洞遭起訴一案與美國聯邦貿易委員會達成和解, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=7201&no=16&tp=1 (最後瀏覽日:2026/03/27)
引註此篇文章
你可能還會想看
美國加州日前開始審查輕量自動駕駛運輸載具應用之測試申請

  美國加州行政法辦公室(the Office of Administrative Law)於2019年12月17日宣布,根據日前通過之修訂規範,該州車輛管理局(the Department of Motor Vehicles)將審查州內公共道路上進行輕型自動駕駛(下稱自駕)運輸服務商業化應用測試之申請,換言之,業者如取得車輛管理局之核准,可以測試重量未達10,001磅之自駕運輸車輛(如一般客車、中型貨車、可載運雜貨類商品的客貨兩用車等)服務。另外,業者如欲就該自駕運輸服務收取運輸費用,則必須另向車輛管理局申請佈署(deployment)許可,即商業化或供公眾使用之許可。   不論何種自駕運輸車輛服務之測試,均須遵循現行測試、佈署之申請程序要求,並根據車輛管理局的核准內容進行有或無安全性駕駛人(safety driver)的自駕運輸服務測試,簡要整理不同規範要求如下: 如為有安全性駕駛人之測試與應用,有以下要求: 證明車輛已經曾在符合應用目的之情境(如駕駛環境)下進行測試。 維持測試駕駛人(test driver)的培訓規劃,並且證明每位測試駕駛人均完成培訓。 確保測試駕駛人維持潔淨(clean)的駕駛記錄。 確保測試駕駛人在測試期間乘坐在駕駛座上監控車輛的運行狀況,並在有需要的時候可以即時接管車輛。 須提交年度脫離(或譯為解除自駕)報告(disengagement report),且如有發生碰撞,須於10日內提交碰撞報告予車輛管理局。   如為無安全性駕駛人之測試與應用,有以下要求: 提供測試自駕運輸服務所在地方當局之書面通知以茲證明。 證明自駕測試車輛符合以下要求:   (1)車輛與遠端遙控操作者間具有通訊連結。 (2)車輛與執法部門間的通訊方式。 (3)製造商將如何監控測試車輛之說明 提交一份與執法部門如何互動交流的計畫。 證明自駕測試車輛符合聯邦機動車輛安全標準(FMVSS),或提供國家公路交通安全管理局(NHTSA)之豁免監管證明。 證明自駕測試車輛可以在沒有駕駛人存在的情況下可以自主運行,並屬於美國汽車工程師協會(SAE)標準等級4、等級5之車輛。 證明測試車輛已經曾在符合應用目的之情境(如駕駛環境)下進行測試。 通知車輛管理局將要測試營運的區域範圍。 維持遠端遙控操作相關培訓規劃,並證明每位遠端遙控操作者均完成培訓。 須提交年度脫離報告,且如有發生碰撞,須於10日內提交碰撞報告予車輛管理局。   如自駕運輸服務擬商業化或供公眾使用,申請佈署之相關要求如下: 證明車輛:   (1)配備自駕車輛資料紀錄器,此技術是根據加州車輛法規(California Vehicle Code)設計來偵測並反應道路實際狀況 (2)符合聯邦機動車輛安全標準或提供國家公路交通安全管理局之豁免監管證明。 (3)符合現行關於網路攻擊、非經授權侵入或錯誤車輛控制指令之防護、偵測與回應等產業標準。 (4)製造商曾進行測試與驗證,並有足夠信心將車輛佈署於公用道路上。 提交一份與執法部門如何互動交流的計畫複本。 如果車輛不需要駕駛員,製造商必須證明其他事項:   (1) 車輛與遠端遙控操作者間具有通訊連結。 (2) 當碰撞事故發生時,車輛可以顯示或傳輸相關資訊予車輛所有人或操作員。   綜上所述,若要在加州進行自駕運輸車輛服務測試,須視其服務型態及是否涉及佈署,以遵循不同規範要求,申言之,服務採行有無安全性駕駛人與是否商業化或供公眾使用,二者為併行關係,舉例來說,如業者擬佈署有安全性駕駛人之商業運輸服務,則須同時符合有安全性駕駛人之測試與應用以及佈署等要求。加州對於自駕車輛運輸服務商業化之措舉,值得我國借鏡以完善自駕車輛運輸應用之推動。

美國最高法院認定美國環保署須負責管制溫室氣體排放

  今(2007)年4月2日,美國最高法院以5票對4票之決議,認定美國環保署(the Environmental Protection Agency)必須負責管制美國境內二氧化碳等溫室氣體之排放。過往,美國環保署主張其並無權限去管制溫室氣體排放,因為溫室氣體並不是美國潔淨空氣法(the Clear Air Act)所定義的空氣污染源(air pollutant)。然而,法院指出,在潔淨空氣法中要求美國環保署必須管制可能危害公眾健康或福祉的任何空氣污染源,而溫室氣體符合該法對於空氣污染源之定義,所以除非美國環保署可以斷定溫室氣體並未導致氣候變遷,或者可以提供合理解釋說明為何其無法判斷是否溫室氣體導致氣候變遷,否則美國環保署須依法對溫室氣體採取進一步行動。   判決同時指出,美國環保署不能以氣候變遷之不確定性為理由來迴避其職責,如果該不確定性足以防止美國環保署對於溫室氣體與氣候變遷兩者關聯做出合理判斷,則美國環保署必須說明清楚。   然而,持不同意見的法官則指出,法院應將全球暖化問題留給國會與總統來處理;且州政府(訴訟是由Massachusetts州為首的12個州政府對美國環保署提出)並無立場對美國環保署提出告訴。

歐盟執委會發起ERA vs CORONA行動計畫,加速研發創新合作對抗COVID-19

  歐盟執委會於2020年4月7日發起ERA vs CORONA行動計畫,透過歐洲研究區(European Research Area, ERA)全力支持歐洲科研合作、共享科學資訊,並給予歐洲研究團隊與企業充足的研發疫苗資金,用以對抗COVID-19。歐盟執委會已與各國達成共識,確認ERA vs CORONA行動計畫的10項優先行動: 協調各國研究與創新(Research and innovation, R&I)資金投入,專注研發新型冠狀病毒的疫苗與治療方法,加強創新合作模式以對抗疫情。 支持新型冠狀病毒患者的臨床管理,與歐盟大規模臨床實驗計畫。 將資金投入創新領域回應社會需求,關注疫情對社會經濟、醫療及資通訊技術應用、衛生系統及製造業的影響。 藉由Horizon 2020 增加對新創公司的研發財務支持;拓展歐洲創新委員會ePitching計畫(EIC ePitching),鼓勵公私夥伴共同尋求解決方案。 創造資金來源促進R&I行動,引導新創及中小企業申請國家及地方資金、私人基金會、投資歐洲計畫(Invest EU)等。 建立ERA Corona平台,提供研發資金相關的一站式服務,包括歐盟各國補助新型冠狀病毒R&I計畫的完整資訊。 設立新型冠狀病毒特設高階R&I工作小組,規劃歐盟中長期防疫措施。 加強研究基礎設施布建及跨國資料庫利用。 創建歐洲COVID-19研究資料共享平台 ,連接歐洲開放科學雲,允許快速共享研究資料及成果以加速研發、公平分享資訊。 舉辦泛歐黑客松(EU vs Virus)推動歐洲創新與社會交流。

新加坡智財爭議解決中心發展與評析

新加坡智財爭議解決中心發展與評析 科技法律研究所 法律研究員 羅育如 2015年05月07日 壹、前言   在全球化競爭的趨勢下,各國若僅憑國家資本與生產力作為基礎,已難在國際上殺出重圍、嶄露頭角。由此可知,「創意」與「創新」是激化國家競爭力之泉源,而「智慧財產權」則是此泉源之力量匯集,更是提升國家競爭力之強效手段 。   新加坡政府於2013年3月份提出IP (Intellectual Property) Hub Master Plan 10年期計畫[1],目標是成為亞洲智慧產權中心。計畫設有六大策略,本文以下針對【策略四:透過強化智財法院以及智財紛爭解決替代方案之能力,打造新加坡成為智財爭議解決中心】進行觀察。目的在於了解新加坡如何透過提高智財法庭行政效率以及推動智財爭議解決替代方案,以吸引權利人選擇新加坡做為智財爭議解決地點。 貳、智財爭議解決中心重點說明   發生智財爭議時,權利人大多會依據產品主要銷售市場或是智財權申請地來選擇爭議解決地點,從而目前智財訴訟多以美國與中國大陸為重點戰場,新加坡智財法院所承受案件相對稀少[2]。對此,新加坡政府認為,新加坡司法制度擁有具透明度、效率與中立的國際名聲,加上許多跨國企業皆在新加坡設立分部,使得法院之判決有在新加坡執行之機會[3],因此只要提升新加坡智財法院的能力,新加坡就有機會成為智財爭議解決中心。   為了達成目標,新加坡從兩個面向切入,一是強化新加坡智財法院能力,以吸引更多智財訴訟在新加坡進行;二是強化新加坡執行智財爭議解決替代方案的能力,以吸引更多爭議解決替代能在新加坡執行,以下分別說明。 一、強化新加坡智財法院能力 (一)建立更有效率的行政流程   2013年9月新加坡最高法院註冊處(Registrar of the Supreme Court)公布智財法院方針(IP Court Guide)[4],內容包括法官將會參與所有的中間上訴程序(interlocutory appeals)、審前會議(pre-trial conference;PCTs)以及責任審訊(the trial on liability)。   在排期審訊之前,需要完成的審前會議(PCTs)包括:1.當事人之首席律師必須親自向IP法官說明本案關鍵爭議點。2.每個案件設立專門管理的資深助理主簿(senior assistant registrar)負責其他的PCTs聽審,而助理主簿(assistant registrar)則會負責這個IP案件所有的中間上訴申請。   另外,智財法院也提供技術專業意見的技術鑑定專家(assessors)以及可提供法律專業意見的法庭之友(amicus curiae)名單,當事人可提出自己的候選者,以便法官諮詢技術上與法律上的專業意見[5]。   這樣的法院審理流程修改,對當事人而言,將被分配到專屬的主簿負責案件資訊,可提供當事人方便追蹤審理流程及進度。對審理法官而言,在進入真正審理之前,也已經透過PCTs的幫助,了解整個案件內容、各方說法以及提具的證據資料。法官將能盡早熟悉案件,增進審理效率,並透過法庭之友與技術鑑定專家取得專業意見,整體提升效率及審理品質。 (二)設立亞洲唯一國際商業法庭(SICC)   新加坡律政部於2014年10月向新加坡國會提出新加坡憲法修正案和最高法院司法權法案,為2015年1月成立之國際商業法庭(Singapore International Commercial Court,SICC)奠定法律正當性。   SICC是亞洲唯一的國際商業法庭,隸屬於新加坡高等法院下,其判決效力與新加坡最高法院相同,主要工作目標在於解決來自亞洲的跨境貿易和投資產生的國際商業訴訟糾紛,包括商業糾紛及專利訴訟等。   SICC相較於新加坡最高法院以及新加坡國際仲裁中心(SIAC)的主要區別包括:   1.由新加坡法官及外國資深法官共同組成審判團隊   SICC審判團隊不僅包括新加坡高等法院的法官,還包括定期合約的助理法官(Associate Judges)[6],這些助理法官可以來自新加坡也可來自其他國家的外國法官,外國法官通常是其他國家具有豐富經驗且有名望的資深法官[7]。   2.可委託國外合格律師[8]出庭   新加坡高等法院只能由新加坡有執業資格的律師出庭,但在SICC法庭,各當事方可委託並由外國律師代表出庭。   若該糾紛為離岸案件[9],各當事方可以委託註冊外國律師代理,而無需新加坡當地律師的任何參與。相反地,若所涉糾紛並非離岸案件,註冊外國律師則僅有權代表當事方,就外國法部分提供意見。在非離案案件中,仍可在新加坡當地律師處於主導地位前提下,外國律師仍可以共同代理人(而非僅是外國法專家身分)出庭。   此新規定因首次允許外國律師代表客戶在新加坡法院出庭而極具突破性。   3.外國法的選擇與證據法則的適用   SICC不受新加坡證據法則的約束,可依當事方的申請,選用其他國家之證據法則。 二、強化新加坡執行智財爭議解決替代方案的能力   新加坡1991年成立新加坡仲裁與調解中心(Singapore International Arbitration Centre;SIAC),為了更積極的提升仲裁能力,於2001年與世界智慧財產權組織(WIPO)協議在新加坡設立亞洲唯一辦事處及新加坡WIPO仲裁與調解中心(The WIPO Arbitration and Mediation Center Singapore Office),以協助提升新加坡智財仲裁能力。   在此基礎上,2014年11月新加坡政府再增設國際調解中心(Singapore International Mediation Centre;SIMC),SIMC的特色在於除了調解業務(mediation)之外,新增「仲裁中調解(arbitration-mediation-arbitration;Arb-Med-Arb)」的服務,豐富新加坡智財爭議解決替代方案之多樣化選擇性。   「仲裁中調解」流程為,當事人為解決爭議,先啟動仲裁程序,在仲裁程序進行過程中,仲裁員對案件進行調解,調解不成或調解成功後,再恢復進行仲裁程序。爭議雙方可以透過「調解」建立和解共識,再透過「仲裁」使得雙方和解共識有法律效力。相較於單獨使用「仲裁」,將更節省金錢與時間成本;相較於單獨使用「調解」,則有法律執行效力。 參、評析   新加坡目前由SIMC與SIAC共同執行調解服務、仲裁中調解服務、仲裁服務,提供更多元的爭議解決替代方案及能力;再由SICC與新加坡智財法院提供執行智財訴訟審理,已建立完整的智財爭議解決服務流程。   在實踐的過程中,新加坡勇於突破現況,提出憲法修憲案以及司法修改案,讓SICC能有法律正當性地位。並建立新加坡智財爭議解決中心完整服務範疇,包括新加坡國際調解中心的調解服務以及仲裁中調解服務;新加坡國際仲裁中心的仲裁服務;新加坡最高法院之智財法院訴訟服務以及國際商業法庭提供之外國律師、依據外國證據法則、外國法官審理的國際商業爭議訴訟服務。   但是,SICC缺點為其作出的判決可能難以跨境執行,SICC作出的判決為新加坡高等法院的判決,可能因為缺少類似《承認和執行外國仲裁裁決公約(紐約公約)》的立法而無法像新加坡國際仲裁中心(SIAC)作出的仲裁裁決那樣易於執行。   綜上所述,新加坡政府改革態度是確定發展方向並評估執行障礙後,就進行修法及設定專責單位負責專責工作事項,這是大刀闊斧的行政效率,但相對而言,市場是否已經跟上政府的行政效率,或是政府的行政方向是否符合市場實際的趨勢,則還有待時間考驗。 [1] IP HUB MASTER PLAN:Developing Singapore as a Global IP Hub in Asia http://www.ipos.gov.sg/Portals/0/Press%20Release/IP%20HUB%20MASTER%20PLAN%20REPORT%202%20APR%202013.pdf [2] 2014年(直至10/17)新加坡智財法院結案12件案件、2013年智財法院結案8件案例、2012結案7件、2011年21件案例、2010年15件案例。以上的案例皆為商標爭議案例。http://www.ipos.gov.sg/Services/HearingsandMediation/LegalDecisions.aspx(最後瀏覽日2014/10/17) [3] 劉孔中,2014/10/16至資策會科法所創智中心演講內容。 [4] New IP Court Guide from 6 September 2013 http://www.allenandgledhill.com/pages/publications.aspx?list=LBulletinAreas&pub_id=409&topic=Legal+Bulletin+September+2013 [5] 兩造於審理開始前便需要同意共同負擔技術或法律專家提供專業意見之相關費,然針對勝訴的一方要求敗訴一方支付錢術相關費費用的權利仍得以保留。 [6]助理法官的合約是固定時間的,且不享有終身職,並根據需要特定的工作天數計算報酬,為了建構這個制度,新加坡政府甚至修改憲法Article 94(4) of the Constitution。 [7]任何由新加坡國際商業法庭管轄的案件均將由獨任法官或三名法官進行審理,SICC首任11位國際法官的任期為三年,其中涵蓋大陸法系的法官以及英美法系的法官,包括Bernard Rix(英國和威爾士)和Anselmo Reyes (香港),他們都是各自法域下享有頗高威望且經驗相當豐富的海事海商法官。 [8]外國合格律師是指未取得新加坡律師執業資質,但已在世界任一其他法域取得律師執業資質(並獲得其執業法域相關部門頒發的證書),並符合從事出庭律師職業滿五年;且可熟練運用英語進行訴訟所有條件的律師。 [9]所謂離岸案件是指該案件由於下列原因之一與新加坡無任何實質性聯繫,即:新加坡法律並不適用於該糾紛,且糾紛的標的不受新加坡法律規範,也不由新加坡法律管轄;或者該糾紛與新加坡唯一的連接點在於,各當事方選擇新加坡法律為糾紛適用法律,並將糾紛提交新加坡國際商業法庭管轄。

TOP