
福布斯质疑小米隐私问题,“这是有手机功能的后门”
商业媒体福布斯周四撰文质疑了中国手机生产商小米的用户数据和隐私问题。
文章中称,网络安全研究人员Gabi Cirlig发现他的Redmi Note 8智能手机会将他的数据发送到小米租用的远程服务器上。Cirlig称他的手机是“一个具有手机功能的后门”。
Cirlig表示,他的身份和私人生活被完全暴露在小米公司的注视之下。当在设备默认的小米浏览器上浏览网络时,它记录了他访问过的所有网站,包括使用Google或专注于隐私的DuckDuckGo搜索引擎进行的查询,以及在小米软件的新闻提要功能上查看的每个项目,即使他使用了所谓的“隐身”模式。
手机还记录了他打开了哪些文件夹以及向哪个屏幕滑动,包括状态栏和设置页面。所有数据都被打包并发送到位于新加坡和俄罗斯的远程服务器,尽管它们托管的域名是在北京注册的。
网络安全研究员Andrew Tierney进行了进一步的调查。他发现小米在Google Play上发布的浏览器Mi Browser Pro和Mint Browser正在收集相同的数据。根据Google Play的统计,它们的下载量总计超过1500万。
小米公司市值目前达500亿美元,是全球市场前四大智能手机制造商之一,仅次于苹果、三星和华为。文章认为,小米最大的卖点是物美价廉,但低廉的价格背后是高昂的代价:用户的隐私。
Cirlig认为,问题所涉及的型号比他所测试的模型还要多。他下载了其他小米手机的固件,包括小米MI 10、小米Redmi K20和小米MIX 3,确认它们具有相同的浏览器代码,从而使他怀疑它们具有相同的隐私问题。
针对这些发现,小米公司表示,隐私和安全是该公司的头等大事,该公司严格遵守有关用户数据隐私问题的当地法律法规。
正如Cirlig和Tierney所指出的,发送到服务器的不仅仅是网站或网络搜索记录。小米还收集了有关手机的数据,包括用于识别特定设备和Android版本的唯一编号。 Cirlig表示,这样的“元数据”可以“很容易地与屏幕后面的实际人相关联。”
小米发言人还否认浏览数据是在隐身模式下记录的。但是,Cirlig和Tierney都表示,无论浏览器设置为哪种模式,都会将其网络习惯发送到远程服务器,他们同时还提供了照片和视频作为证明。
在Cirlig制作的视频中,即使是在隐身模式下,他用Google搜索“色情”内容和对PornHub网站的访问仍被发送到远程服务器。小米方面则表示,“该视频显示了匿名浏览数据的收集,这是互联网公司通过分析非个人可识别信息来改善整体浏览器产品体验的最常见解决方案之一。”
Cirlig和Tierney认为,小米的行为比其他浏览器(例如Google Chrome或Apple Safari)更具侵略性。Tierney表示:“这比我见过的任何主流浏览器都差很多。”
Cirlig还怀疑小米会监视他的应用程序使用,因为每次打开某个应用程序时,大量信息都会发送到远程服务器。Cirlig还发现小米手机上的音乐播放器应用正在收集有关他的收听习惯的信息:播放什么歌曲以及何时播放。
文章中称,小米似乎还有另一个收集数据的理由:更好地了解其用户的行为。它使用的是行为分析公司Sensors Analytics的服务。自2015年成立以来,这家中国初创公司已经融资6000万美元,最近在纽约私募股权公司Warburg Pincus领投的一轮融资中获得了4400万美元投资。
Cirlig和Tierney都发现他们的小米应用正在将数据发送到和Sensors Analytics有关的域名。小米发言人证实了其与这家初创公司的关系: “虽然Sensors Analytics为小米提供了数据分析解决方案,但收集的匿名数据存储在小米自己的服务器上,不会与Sensors Analytics或任何其他第三方公司共享。”
福布斯表示,这是两个月来第二次看到一家大型中国科技公司关注用户的电话使用习惯。在纽约证券交易所上市的Cheetah Mobile开发的一款“私有”浏览器被发现收集了有关Web使用、Wi-Fi接入点名称以及用户如何滚动访问等详细信息的数据。该公司认为,它需要收集信息以保护用户并改善他们的体验。
图片来源:Xiaomi
作者 Xiu Mu
本文来自比推bitpush.news,转载需注明出处。
比推快讯
更多 >>- 美法院驳回特朗普涉民事欺诈案裁决 纽约州总检察长提起上诉
- 美OCC撤销对Anchorage Digital的整改要求
- 千万粉丝 KOL Andrew Tate 做空 YZY,规模达 17.5 万美元
- 美元指数上涨 0.41%,收于 98.619
- 某用户被盗 783 枚比特币,因遭遇社会工程学攻击,损失超 9000 万美元
- 以色列总理:已指示启动停火谈判
- 知情人士:Anthropic正在洽谈筹集高达100亿美元的新资金
- 加拿大总理:与特朗普进行了富有成效的对话
- 以太坊提币势头暂缓,过去 24 小时 CEX 净流入 11.52 万枚 ETH
- 过去 4 小时全网爆仓 7612.40 万美元,主爆多单
- Kraken调查:65%受访者看好加密资产未来10年表现超越股票
- 美联储逆回购操作接纳 253.58 亿美元对手方
- BTCS 与 EST 合作推出以 ETH 支付的区块链股息平台 Bividend
- 麻吉大哥黄立成目前持有价值 1.4 亿美元的 BTC、ETH 等代币多单,目前浮亏 981 万美元
- Definitive 上线跨链交易功能
- Republic 推出支持 Injective 的钱包和 Launchpad
- 纳瓦罗:鲍威尔如此反特朗普,令人不安
- 分析师:比特币牛市指数已从看涨冷却转为中性
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0051%
- 数据:过去 1 小时 Binance 净流出 3,220.85 万 USDT
- 道富银行成为首家在摩根大通数字债务服务平台上推出服务的第三方托管机构
- CryptoQuant 分析师:比特币鲸鱼在逢低买入,过去 7 日累计增持超 1.6 万枚 BTC
- 中联发展控股拟 1 亿港元收购 RWA 代币化相关业务公司 NVTH Limited 20% 股权
- 全网 OKB 24 小时合约成交额 3.98 亿美元,增幅 726.98%
- Coinbase 研究主管:预测稳定币市场规模可能在 2028 年达到 1.2 万亿美元
- Polymarket 上押注詹姆斯当选 2028 年美国总统的交易量已超万斯等人总和
- 美国司法部官员敦促鲍威尔撤换理事库克
- 美联储哈马克表示暂不支持降息,强调通胀过高
- Verb Technology 披露持有价值 7.13 亿美元 TON 和 6700 万美元现金
- 美联储哈玛克称失业率为最佳指标之一
- 美联储哈玛克:根据现有数据来看,九月不会降息
- 美联储哈玛克表示批发成本上涨或不转嫁给消费者
- 美联储哈玛克警告通胀过高且上升趋势明显
- Zora 上线短视频功能 Vidz
- 美联储哈玛克强调保持适度紧缩政策的重要性
- AI 初创公司 EliseAI 完成 2.5 亿美元 E 轮融资,A16z 领投
- 特朗普 4.64 亿美元的民事欺诈罚款被纽约州上诉法院驳回
- 美银:降息与高通胀将压低美元
- Greeks.live:美联储杰克逊霍尔会议临近,期权市场观点分化明显
- Raydium:LaunchLab 和 LetsBonk 上线以来已发放价值超 1300 万美元 RAY 奖励
- OKX Star:除 OKX 官方外,所有打着本人名义的商业行为均不属实
- USV 于 15 分钟前价值 3109 万美元 UNI 转进 Coinbase Prime
- 贝莱德 4 小时前向 Coinbase Prime 转入 1885 枚 BTC 和 59606 枚 ETH
- Loop Crypto 完成战略轮融资,VanEck 和 Fabric Ventures 共同领投
- 分析:低流动性、高控盘及不支持跨链操作导致 OKB 于以太坊链上价格短时升至 342 美元
- 交易员减少对美联储今年两次降息的押注
- OKX CEO Star:X Layer 价值在于长期建设而非短期炒作 OKB,避免盲目追随热点
- 杰富瑞:初请数据未显示劳动力市场快速恶化迹象
- 美股加密货币股普跌,SBET 跌 3.98%
- SOL Strategies:公司财库持有超 40 万 SOL
比推专栏
更多 >>观点
比推热门文章
- 美法院驳回特朗普涉民事欺诈案裁决 纽约州总检察长提起上诉
- 美OCC撤销对Anchorage Digital的整改要求
- 千万粉丝 KOL Andrew Tate 做空 YZY,规模达 17.5 万美元
- 美元指数上涨 0.41%,收于 98.619
- 某用户被盗 783 枚比特币,因遭遇社会工程学攻击,损失超 9000 万美元
- ARK Invest创始人木头姐:比特币五年内“远超”100万美元,以太坊将成机构首选
- 以色列总理:已指示启动停火谈判
- 知情人士:Anthropic正在洽谈筹集高达100亿美元的新资金
- 加拿大总理:与特朗普进行了富有成效的对话
- 以太坊提币势头暂缓,过去 24 小时 CEX 净流入 11.52 万枚 ETH