華碩因路由器資安漏洞遭起訴一案與美國聯邦貿易委員會達成和解

  美國聯邦貿易委員會(Federal Trade Commission, FTC)於2014年間以路由器(Router)與雲端服務的安全漏洞,導生消費者面臨資安與隱私風險之虞,而依據《聯邦貿易委員會法》第5條(Federal Trade Commission Act, 15 U.S.C. § 45(a))委員會防止不公平競爭違法手段(unfair methods of competition unlawful ; prevention by Commission)之規定,即華碩涉嫌行使不公平或詐欺的手段致影響商業活動之公平競爭為由,對我國知名全球科技公司華碩電腦股份有限公司(ASUSTeK Computer, Inc.)進行起訴 。

  本案歷經FTC近二年的調查程序後,華碩公司於2016年2月23日同意FTC的和解條件,即華碩公司應針對部分存在資安疑慮的產品依計畫進行改善,並且於未來20年期間內須接受FTC的獨立稽核(independent audits)。 FTC於該案的起訴報告中指出,華碩於銷售其所生產的路由器產品時,曾對消費者強調該產品具許多資安保障措施,具有得以防止使用者不受駭客攻擊等效果;然而,該產品實際上卻具有嚴重的軟體設計漏洞,使駭客得以在使用者未知的情況下,利用華碩路由器的網頁控制面板(web-based control panel)之設計漏洞,任意改變路由器的安全設定;更有專家發現駭客於入侵華碩製造之路由器產品後,得以強佔使用者的網路頻寬。

  此外,華碩允許使用者沿用路由器產品的預設帳號密碼,再加上華碩所提供的AiCloud與AiDisk雲端服務功能,讓使用者得以隨身硬碟建立其私有的雲端儲存空間,使得駭客得藉由上述華碩路由器的設計漏洞直接竊取使用者於隨身硬碟內所儲存的資料。FTC並於起訴聲明中指出,駭客利用華碩路由器產品與相關服務的漏洞,於2014年間成功入侵超過12,900多位產品使用者的雲端儲存空間。除此之外,使華碩更加備受譴責的是,當該漏洞被發現之後,其並未主動向產品的使用者強調產品存在該資安問題,更未告知使用者應下載更正該設計漏洞的軟體更新,因此FTC始決定對華碩進行起訴。

相關連結
※ 華碩因路由器資安漏洞遭起訴一案與美國聯邦貿易委員會達成和解, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=7201&no=55&tp=1 (最後瀏覽日:2026/01/20)
引註此篇文章
你可能還會想看
歐洲五大電信公司聯合呼籲歐盟建立Open RAN創新生態系統

  歐洲五大電信公司──德國電信(Deutsche Telekom)、法國Orange電信、義大利電信(Telecom Italia)、西班牙電信(Telefonica)與英國沃達豐電信(Vodafone)於2021年11月18日聯合發表聲明,呼籲歐盟執委會與成員國加速開放「開放式無線存取網路」(Open Radio Access Network, Open RAN)的技術應用,並提出「為歐洲建立Open RAN生態系統」(Building an Open RAN Ecosystem for Europe)研究報告。   本報告對Open RAN價值鏈和當前供應商進行分析,發現許多歐洲供應商正處於發展初期,未獲得Open RAN商業契約,且在Open RAN關鍵服務的部分類別(如雲端軟體)中,尚未有歐洲供應商。甚至綜觀Open RAN的各項關鍵服務分布,歐洲供應商僅有少數等。因此,本報告強調歐洲需迫切將Open RAN作為戰略重點,並提出以下五點建議: (一)歐盟的政策制定者應積極推動發展創新、開放及可互通之電信生態系統,並期望歐盟執委會、成員國與產業利害關係人,透過對話與討論,促使全歐洲對Open RAN生態系統之建立產生共識。 (二)執委會應成立下世代通訊基礎設施聯盟,如同過去其為雲端與半導體設立聯盟,作為推動該產業的關鍵力量。此外,為迎接Open RAN新興技術,應提倡如歐盟共同利益重要計畫(Important Projects of Common European Interest, IPCEI)的微電子和通訊技術、5G產業協會與共同承諾推動智慧網路服務多國計畫。 (三)政策制定者應降低歐盟供應商和新創企業之投資風險,並對歐洲未來具有戰略意義的技術領域,以資金與租稅等激勵措施,支持歐洲供應商合作。如由歐盟執委會和各國政府為財團提供資金,使歐洲公司建立穩固的合作關係,並成為Open RAN價值鏈中茁壯成長的供應商。 (四)O-RAN聯盟(O-RAN ALLIANCE)與第三代合作夥伴計劃(3rd Generation Partnership Project, 3GPP)及歐洲電信標準協會(European Telecommunications Standards Institute, ETSI)正式合作,支持採用O-RAN規範作為ETSI的自願性標準,可透過快速程序對現有3GPP規範進行補充。透過促進全球統一的Open RAN標準,確保開放性網路設備的互通性,如:全歐認證的品質與互通性,建立生態系統部署者的信心。 (五)歐盟應與國際合作,促進安全、多樣化及可持續的資訊與通訊技術供應鏈,如:利用七大工業國組織(Group of Seven, G7)、美歐貿易和技術委員會(EU-US Trade and Technology Council)與日歐資通訊技術對話(Japan-EU ICT Dialogue)促進發展和部署開放且可互通的網路架構。

研析經濟部智慧財產局因應TPP所提商標法修法草案

研析經濟部智慧財產局因應TPP所提商標法修法草案 資策會科技法律研究所 法律研究員 林昭如 105年06月20日 壹、前言   我國智慧財產相關法規與時俱進,順應國際法規趨勢及實務發展,不定期檢視、修正相關法規內容,以期完善智慧財產法制,健全產業競爭環境。今更因應跨太平洋夥伴協定(Trans-Pacific Partnership Agreement,以下簡稱TPP)智慧財產章(以下簡稱IP章)全面化、高標準、細緻化的規範,重新檢視我國智慧財產相關法規。其中,商標法現行條文大部分符合TPP IP章的規範,如:商標法有關非傳統商標、著名商標保護、地理標示等等[1]。惟有關製造、進口仿冒標籤、包裝等行為之侵權責任,與TPP IP章的規定,尚有落差,即有調整必要。我國TPP/RCEP專案小組第16次會議,已就智慧財產法規相關議題,確認修法方向及內容,向國際社會展現我國爭取加入TPP第二輪談判的決心[2]。   經濟部智慧財產局於105年5月10日將因應TPP規定的商標法修正草案送交行政院,其修正重點包括:1.擴大仿冒商標標籤等行為的民事責任,以故意或過失為主觀要件(不限於明知);2.新增仿冒商標或團體商標標籤等行為的刑罰規定;3.擴大仿冒證明標章標籤等行為之刑事責任主觀要件,以故意(不限於明知)為限,並增訂處罰「輸出或輸入」前述仿冒證明標章標籤的行為;4.擴大販賣及意圖販賣他人所為侵權商品等行為之刑責,以故意(不限於明知)為主觀要件。本文將分析我國商標法現行條文(以下簡稱現行條文)及因應TPP規定的修正條文內容,並提出對於我國產業可能造成之影響。 貳、因應TPP修法重點內容 一、擴大仿冒商標標籤等行為的民事責任,以故意或過失為主觀要件(不限於明知)   因應TPP IP章第18‧74條第三項規定,商標侵權民事責任以明知或可得而知(knowing, or with reasonable grounds to know)為主觀要件,負擔損害賠償責任。考量我國現行條文第七十條第三款規定:「…三、明知有第六十八條侵害商標權之虞,而製造、持有、陳列、販賣、輸出或輸入尚未與商品或服務結合之標籤、吊牌、包裝容器或與服務有關之物品。」有關侵權之民事責任限於「明知」,不符合前述 TPP規定,故刪除「明知」文字,回歸一般民事侵權責任,以故意過失為主觀歸責條件。   此外,亦強化現行條文意旨,明確規範民事賠償責任範圍,包含意圖供自己或他人侵害商標權,而為製造或販賣等尚未與商品或服務結合的標籤、吊牌、包裝容器或與服務有關的物品之準備或輔助行為。 二、新增仿冒商標或團體商標標籤等行為的刑罰規定   因應TPP IP章第18‧77條第三項規定,對於具商業規模之仿冒相同或無法相區別商標之標籤或包裝而為用於他人註冊商標同一商品或服務者,應訂有刑事處罰規定。考量現行條文無相關規範,不符合前述TPP規定。故新增修正條文第九十五條第二項:「未得商標權人或團體商標權人同意,為行銷目的而製造、販賣、持有、陳列、輸出或輸入附有相同或近似於註冊商標或團體商標之標籤、吊牌、包裝容器或與服務有關之物品,意圖供自己或他人用於與註冊商標或團體商標同一商品或服務者,處一年以下有期徒刑、拘役或科或併科新臺幣五萬元以下罰金。」並依我國刑罰明確性原則,明定「以行銷目的」而為製造、販賣仿冒商標標籤等行為,始為刑罰範圍。 三、調整仿冒證明標章標籤等行為之刑事主觀要件,以故意(不限於明知)為限,並增訂處罰「輸出或輸入」前述仿冒證明標章標籤的行為   因應 TPP IP章第18‧77條第三項刑事處罰「故意」之行為。考量現行條文第九十六條第二項:「明知有前項侵害證明標章權之虞,販賣或意圖販賣而製造、持有、陳列附有相同或近似於他人註冊證明標章標識之標籤、包裝容器或其他物品者,亦同。」有關刑事處罰的主觀要件限於「明知」,依我國實務見解僅限於直接故意,不包含間接故意,不符合前述 TPP規定,故刪除「明知」文字,回歸一般刑事處罰以故意為要件的原則;並依我國刑罰明確性原則,明定「以行銷目的」而為製造、販賣仿冒證明標章標籤等行為,始為刑罰範圍。   此外,亦因應TPP IP章第18‧77條第三項刑事處罰包含「輸入」之行為。考量現行條文僅將「販賣、意圖販賣而製造、持有、陳列」仿冒證明標章的標籤等不法行為納入刑罰,不符合前述TPP規定,故調整如修正條文第九十六條第二項:「未得證明標章權人同意,為行銷目的而製造、販賣、持有、陳列、輸出或輸入附有相同或近似於註冊證明標章之標籤、吊牌、包裝容器或與服務有關之物品,意圖供自己或他人用於同一商品或服務者,處三年以下有期徒刑、拘役或科或併科新臺幣二十萬元以下罰金。」增訂處罰「輸出或輸入」仿冒證明標章標籤、吊牌等之不法行為。 四、擴大販賣或意圖販賣而持有、陳列、輸出/入他人所為侵權商品等行為之刑責,以故意(不限於明知)為主觀要件   因應 TPP IP章第18‧77條第三項刑事處罰「故意」之行為。考量現行條文第九十七條:「明知他人所為之前二條商品而販賣,或意圖販賣而持有、陳列、輸出或輸入者,處一年以下有期徒刑、拘役或科或併科新臺幣五萬元以下罰金…。」有關刑事處罰的主觀要件限於「明知」,依我國實務見解僅限於直接故意,不包含間接故意,不符合前述 TPP規定,故刪除「明知」文字,回歸一般刑事處罰以故意為要件的原則。 參、修法影響   由商標法修正草案整體觀之,對於商標、團體商標、證明標章權利人的保障更加明確、完善,將有助於我國品牌企業從仿冒製假鍊源頭防止損害發生,在侵權、不法行為前階段,遏阻仿冒品流入市場,順遂品牌產品的國際拓銷。具體而言包含下列二面向: 一、擴大仿冒商標標籤、吊牌等行為之民事責任主觀要件,有助阻斷劣質仿品   擴大商標侵權之準備或輔助行為賠償責任的主觀要件,不以行為人明知(故意)為限,只要可得而知(過失)有侵害商標權的可能,未得商標權人同意,意圖供自己或他人侵害商標權而為之準備或輔助行為,即應負擔損害賠償責任,此將有助於權利人更全面、完整保護註冊商標。並明確現行條文意旨,賠償責任範圍包含製造、販賣、持有、陳列、輸出或輸入附有相同或近似於註冊商標的標籤、吊牌、包裝容器或服務有關的物品。此將有助於權利人從仿冒製假源頭,阻斷仿品流通銷售。   相對而言,若企業非商標權人的情況,而是接受其他企業委託製造其產品的商標標籤、吊牌、包裝容器或服務相關的物品,即應在接受委託前,善盡調查義務,確認委託企業是否擁有合法商標權源,避免過失供他人為侵害商標權的準備或輔助行為,而必須負擔民事賠償責任。 二、增訂仿冒商標標籤刑罰、擴大仿冒證明標章標籤刑責範圍,有助打擊犯罪源頭   現行條文僅處罰侵害證明標章標籤的準備或輔助行為,並未處罰侵害商標或團體商標權的準備或輔助行為,修正條文增訂處罰意圖供自己或他人侵害商標或團體商標權,而為行銷目的之準備或輔助行為,包含:製造、販賣、持有、陳列、輸出或輸入附有相同或近似於註冊商標的標籤、吊牌、包裝容器或服務有關的物品。此將有助於品牌企業運用國家公權力的手段,從仿冒的源頭切斷相關準備或輔導仿冒之行為,透過刑罰從仿冒前端即抑制此揭不法行為,遏止侵權仿冒,鞏固品牌企業經年累月的品牌知名度及經營效益。   擴大仿冒證明標章標籤的刑責,一是將刑事處罰主觀要件,回歸一般刑事處罰以故意為原則,不限於明知。二是擴及處罰「輸入或輸出」仿冒證明標章標籤、吊牌等之不法行為。以國家公權力遏阻仿冒證明標章標籤的輸出入行為,避免濫用於劣質產品或服務。將有助於維護我國食品、農漁畜產品、工業產品、觀光旅宿、商業服務等之商品或服務的優良品質、精密度、製造方法等,如:台灣精品標誌、MIT微笑標章等,以及特定地區產品或服務的品質、聲譽,如:文山包種茶、關山米等,向世界各地推展我國優良產品及服務,促進我國經貿發展。 本文同步刊登於TIPS網站(http://www.tips.org.tw) [1] 經濟部智慧財產局說明會:TPP 智慧財產章https://www.tipo.gov.tw/public/Attachment/5122917315547.pdf(最後瀏覽日:2016/6/14) [2] 政院:展現爭取加入TPP第二輪談判決心 持續進行法規落差盤點及體制調和工作(2016/4/15) https://www.moea.gov.tw/MNS/populace/news/News.aspx?kind=2&menu_id=41&news_id=52423 (最後瀏覽日:2016/6/14)

美國「國家製造創新網絡智慧財產指南」

  美國之「國家製造創新網絡智慧財產指南」(Guidance on Intellectual Property: National Network for Manufacturing Innovation) 係由先進製造國家計畫辦公室(Advanced Manufacturing National Program Office, AMNPO)於2015年3月公布。本指南係就智財策略之擬定,向製造創新之機構提供相關原則與彈性的框架,並同時釐清關鍵之智慧財產權利。此所稱之製造創新機構,係指2014年復甦美國製造與創新法(Revitalize American Manufacturing and Innovation (RAMI) Act of 2014)第34條(c)項所界定之機構,亦即為因應先進製造相關挑戰並協助製造業保持與擴展工業產品與就業機會之公私合營機構。   「國家製造創新網絡智慧財產指南」大別為9類共14項原則:(1)機構層級之智慧財產管理;(2)專案層級之智慧財產管理;(3)智慧財產所有權;(4)機構研發之智慧財產(Institute-Developed Intellectual Property, IDIP)權利;(5)非機構研發之智慧財產權利;(6)基礎智慧財產;(7)資料權利與管理;(8)出版權;(9)政府權利。以資料權利與管理為例,該類之下的第一項原則要求機構應研擬符合出口管制法規之資料計畫,並在計畫中界定與區分機構內部資料之類型,以及為維持機密性與網路安全所需之資料近用與管控。   我國於2015年9月公布「行政院生產力4.0發展方案」,發展方案於「掌握關鍵技術自主能力」之主策略下,由經濟部技術處主政推動成立「台灣生產力4.0研發夥伴聯盟(Taiwan Productivity 4.0 Partnership)」,透過政府民間之合作提升關鍵技術自主能力的同時,智慧財產權利相關配套措施自屬重要。

美國高速公路運輸安全局(NHTSA)發佈針對車輛對車輛間溝通的研究報告

  國家高速公路運輸安全局(NHTSA)發佈即將針對車輛與車輛間通訊訂立規則的訊息,以管理車對車之間(V2V)通訊技術,V2V技術最主要著眼在於避免碰撞,根據調查百分之94的車禍事故都有人為因素牽涉其中,V2V技術可以讓車輛有效的認知碰撞的情況與潛在威脅。V2V技術仰賴的是鄰近車輛之間的通訊溝通並交換訊息,以警告駕駛潛在的導致碰撞安全威脅,例如:V2V可以警告駕駛前車正在煞停,所以候車必須隨之減速以免碰撞,或是警告駕駛在經過十字路口的時候處於不安全的情況,因為有一輛看不見的車輛正以高速朝路口靠近。V2V通訊技術使用精密的短距離通訊技術以交換車與車子之間的基本訊息,諸如:位置、速度、方向已決定是否要警告駕駛以避免碰撞。本項規則制訂的提案可謂是數十年來NHTSA與各部門間合作努力的成果,包含汽車產業界、各州運輸交通部門、學術機構以建立共識的標準。NHTSA的提案當中規制運用在所有輕型車輛V2V技術使用無線電傳輸協定與光譜頻寬總稱為精密短距通訊技術(DSRC)。這項立法規制要求所有的車輛都應該要透過標準化技術講共同的語言,並且要求所有車輛均要納入安全與隱私保護的措施。本次即將管制的車輛包括一般轎車、多功能車(MPV)、卡車、公車,車輛在4536公斤以下的車輛未來必須配備V2V的通訊系統。 ●交換資訊部分 僅交換基本安全訊息,其中包含車輛的動態訊息諸如行進方向、速度、位置。這些基本的安全訊息每秒交換高達10次,裝有V2V裝置的車輛將保留這些訊息,去評判是否有碰撞的威脅。如果系統覺得有必要,將立即發出訊息警告駕駛採取必要措施避免立即碰撞。 ●V2V未來可能應用 ■十字路口動態輔助:車輛進入十字路口前,如果會發生碰撞會加以警示。 ■左轉輔助:駕駛一旦左轉會撞上來車的時候,特別在於駕駛視線被擋住的情況下,會加以警示。 ■警急電子煞車燈:同方向行進車輛,前車忽然減速的情況下,V2V技術可以允許使經過透視前車的情況下,知道駕駛目前正在減速,所以可以針對視線外的急煞車預先因應。 ■前端碰撞警示:前端碰撞警示將警告駕駛即將到來的撞擊,避免撞擊前車。 ■盲點警示與變換車道警示:車輛變換車道的時候系統將警告位於盲點區域的車輛即將靠近,避免在變換車道的時候發生碰撞。 ■超車警示:警告駕駛超車並不安全,因為對向車道正有車輛往此方向前進。 ●面對網路攻擊 ■設計訊息認證方案,確保交換訊息時的安全性。 ■每一項交換的訊息均會經過偵測避免惡意攻擊。 ■惡意攻擊的回報機制:諸如身份錯誤配置的訊息、惡意車輛阻擋V2V訊息。 ●隱私保護 在設計最初期即導入V2V僅允許分享蒐集通用的安全資訊,對於個人或其他車輛的資訊不能加以蒐集與傳輸。   目前NHTSA將針對本項提案蒐集公眾意見(預計將進行九十天),並審核公眾所提交意見是否可行,在發佈最終的規則。

TOP