值得信赖的区块链资讯!
福布斯质疑小米隐私问题,“这是有手机功能的后门”
商业媒体福布斯周四撰文质疑了中国手机生产商小米的用户数据和隐私问题。

文章中称,网络安全研究人员Gabi Cirlig发现他的Redmi Note 8智能手机会将他的数据发送到小米租用的远程服务器上。Cirlig称他的手机是“一个具有手机功能的后门”。
Cirlig表示,他的身份和私人生活被完全暴露在小米公司的注视之下。当在设备默认的小米浏览器上浏览网络时,它记录了他访问过的所有网站,包括使用Google或专注于隐私的DuckDuckGo搜索引擎进行的查询,以及在小米软件的新闻提要功能上查看的每个项目,即使他使用了所谓的“隐身”模式。
手机还记录了他打开了哪些文件夹以及向哪个屏幕滑动,包括状态栏和设置页面。所有数据都被打包并发送到位于新加坡和俄罗斯的远程服务器,尽管它们托管的域名是在北京注册的。
网络安全研究员Andrew Tierney进行了进一步的调查。他发现小米在Google Play上发布的浏览器Mi Browser Pro和Mint Browser正在收集相同的数据。根据Google Play的统计,它们的下载量总计超过1500万。
小米公司市值目前达500亿美元,是全球市场前四大智能手机制造商之一,仅次于苹果、三星和华为。文章认为,小米最大的卖点是物美价廉,但低廉的价格背后是高昂的代价:用户的隐私。
Cirlig认为,问题所涉及的型号比他所测试的模型还要多。他下载了其他小米手机的固件,包括小米MI 10、小米Redmi K20和小米MIX 3,确认它们具有相同的浏览器代码,从而使他怀疑它们具有相同的隐私问题。
针对这些发现,小米公司表示,隐私和安全是该公司的头等大事,该公司严格遵守有关用户数据隐私问题的当地法律法规。
正如Cirlig和Tierney所指出的,发送到服务器的不仅仅是网站或网络搜索记录。小米还收集了有关手机的数据,包括用于识别特定设备和Android版本的唯一编号。 Cirlig表示,这样的“元数据”可以“很容易地与屏幕后面的实际人相关联。”
小米发言人还否认浏览数据是在隐身模式下记录的。但是,Cirlig和Tierney都表示,无论浏览器设置为哪种模式,都会将其网络习惯发送到远程服务器,他们同时还提供了照片和视频作为证明。
在Cirlig制作的视频中,即使是在隐身模式下,他用Google搜索“色情”内容和对PornHub网站的访问仍被发送到远程服务器。小米方面则表示,“该视频显示了匿名浏览数据的收集,这是互联网公司通过分析非个人可识别信息来改善整体浏览器产品体验的最常见解决方案之一。”
Cirlig和Tierney认为,小米的行为比其他浏览器(例如Google Chrome或Apple Safari)更具侵略性。Tierney表示:“这比我见过的任何主流浏览器都差很多。”
Cirlig还怀疑小米会监视他的应用程序使用,因为每次打开某个应用程序时,大量信息都会发送到远程服务器。Cirlig还发现小米手机上的音乐播放器应用正在收集有关他的收听习惯的信息:播放什么歌曲以及何时播放。
文章中称,小米似乎还有另一个收集数据的理由:更好地了解其用户的行为。它使用的是行为分析公司Sensors Analytics的服务。自2015年成立以来,这家中国初创公司已经融资6000万美元,最近在纽约私募股权公司Warburg Pincus领投的一轮融资中获得了4400万美元投资。
Cirlig和Tierney都发现他们的小米应用正在将数据发送到和Sensors Analytics有关的域名。小米发言人证实了其与这家初创公司的关系: “虽然Sensors Analytics为小米提供了数据分析解决方案,但收集的匿名数据存储在小米自己的服务器上,不会与Sensors Analytics或任何其他第三方公司共享。”
福布斯表示,这是两个月来第二次看到一家大型中国科技公司关注用户的电话使用习惯。在纽约证券交易所上市的Cheetah Mobile开发的一款“私有”浏览器被发现收集了有关Web使用、Wi-Fi接入点名称以及用户如何滚动访问等详细信息的数据。该公司认为,它需要收集信息以保护用户并改善他们的体验。
图片来源:Xiaomi
作者 Xiu Mu
本文来自比推bitpush.news,转载需注明出处。
比推快讯
更多 >>- 美联储副主席:AI 相关股票上涨与互联网泡沫时期存在差异
- 美联储理事米兰:CPI 数据要等到下次 FOMC 会议之后才会公布
- Arthur Hayes 将 766 万枚 BIO 存入币安,价值 46 万美元
- 数据:过去 24h Binance 净流入 2.47 亿 USDT
- 米兰:若为摇摆票将支持降息 25 个基点
- 利率期货目前显示美联储 12 月降息的可能性为 54%
- BitMine:2025 财年净收入超 3.28 亿美元,明年 Q1 将上线质押功能
- 某鲸鱼平仓 20 倍杠杆 ETH 多单,获利 138 万美元
- 威廉姆斯:2% 通胀目标仍然非常有用
- 柯林斯:采取轻微或温和限制性政策是合适的
- 美联储柯林斯:已实施的降息有助于应对风险
- Tensor 基金会已收购 Tensor Marketplace 及 Tensorians NFT 系列
- 数据:共计 2.16 亿枚 TNSR 从匿名地址转出,价值约 4350 万美元
- 威廉姆斯:劳动力市场已连续两年降温,失业率上升
- 美联储柯林斯暗示,目前维持利率不变是合适的
- SEC 批准纽交所 Arca 上市交易 Bitwise 10 加密指数 ETF
- 美联储“三把手”定调:再次降息仍是一种可能性
- 美联储威廉姆斯:预计将迎来一段 AI 强劲增长期
- Coinbase 将收购 Solana 交易平台 Vector.fun
- 美联储威廉姆斯:财政政策可能将中性利率推高 25 至 50 个基点
- 美联储换帅大戏:特朗普想用贝森特,但会接受哈塞特
- 美国对比特大陆展开调查
- 美元指数 DXY 短线走低至 100.2
- 数据:1.51 亿枚 TRX 从 Binance 转出,价值约 415 万美元
- 标普 500 和纳斯达克 100 指数期货收窄跌幅
- Glassnode 联创:比特币 ETF 仍保持净收益,成本基础并未受损
- 美联储威廉姆斯:仍认为近期存在降息空间
- 市场消息:乌克兰与欧洲盟友拒绝了美俄(乌克兰和平)计划中的关键部分
- 某鲸鱼质押 ETH 三个半月本金损失 466 万美元
- 某鲸鱼在 Hyperliquid 上做空 ETH 和 SOL 已浮盈 1951 万美元
- 美国财政部制裁加拿大前奥运选手 Ryan Wedding,制裁名单涵盖多个加密货币地址
- Strategy 执行副总裁再次出售 5200 股 MSTR 股票
- aPriori:未发现有证据表明团队或基金会成员领取空投
- 数据:1279.31 枚 BTC 从 Strategy (Prev. MicroStrategy) 转出,价值约 1.05 亿美元
- CryptoQuant CEO:只有当小行星撞击地球时 Strategy 才会破产
- Animoca Brands 与 Hang Feng Technology 签署合作谅解备忘录
- 日本链游项目 Sakura Nexus 宣布斥资 3,000 SOL 购入 CAT 代币
- 贝莱德向 Coinbase Prime 存入 4198 枚 BTC 和 43237 枚 ETH
- 印尼一黑客涉嫌利用 Markets.com 系统漏洞盗取 39.8 万美元加密货币,遭印尼当局逮捕
- Meme 币和 NFT 双双跌至年内最低估值,交易者全面撤离投机资产
- Glassnode:比特币持有者已实现损失创 FTX 崩盘后新高,短期持有者主导抛售
- 某巨鲸从币安提取 307 枚 BTC,目前总计持有价值 3.77 亿美元的 BTC
- CryptoQuant CEO:市场疲软超出预期,未来 3-6 个月内或不会出现强劲反弹
- 软银旗下 PayPay 与币安日本整合,开启加密货币新支付通道
- Plume CEO:预计到 2026 年 RWA 市场规模将增长 3-5 倍
- HYPE 上币内幕巨鲸开始平仓 STRK 多单,浮盈约 257 万美元
- 全球主流资产普跌,美股、欧股、原油、白银出现不同程度下跌
- Solana 生态收益交易协议 RateX 完成 700 万美元新融资,Animoca Ventures 等参投
- MSCI 拟制定新规,将数字资产占比逾 50% 的公司剔除出主要指数范畴
- 主流 Perp DEX 一览:Aster 以 112 亿交易量居首,Hyperliquid 位居第二
比推 APP



