值得信赖的区块链资讯!
福布斯质疑小米隐私问题,“这是有手机功能的后门”
商业媒体福布斯周四撰文质疑了中国手机生产商小米的用户数据和隐私问题。

文章中称,网络安全研究人员Gabi Cirlig发现他的Redmi Note 8智能手机会将他的数据发送到小米租用的远程服务器上。Cirlig称他的手机是“一个具有手机功能的后门”。
Cirlig表示,他的身份和私人生活被完全暴露在小米公司的注视之下。当在设备默认的小米浏览器上浏览网络时,它记录了他访问过的所有网站,包括使用Google或专注于隐私的DuckDuckGo搜索引擎进行的查询,以及在小米软件的新闻提要功能上查看的每个项目,即使他使用了所谓的“隐身”模式。
手机还记录了他打开了哪些文件夹以及向哪个屏幕滑动,包括状态栏和设置页面。所有数据都被打包并发送到位于新加坡和俄罗斯的远程服务器,尽管它们托管的域名是在北京注册的。
网络安全研究员Andrew Tierney进行了进一步的调查。他发现小米在Google Play上发布的浏览器Mi Browser Pro和Mint Browser正在收集相同的数据。根据Google Play的统计,它们的下载量总计超过1500万。
小米公司市值目前达500亿美元,是全球市场前四大智能手机制造商之一,仅次于苹果、三星和华为。文章认为,小米最大的卖点是物美价廉,但低廉的价格背后是高昂的代价:用户的隐私。
Cirlig认为,问题所涉及的型号比他所测试的模型还要多。他下载了其他小米手机的固件,包括小米MI 10、小米Redmi K20和小米MIX 3,确认它们具有相同的浏览器代码,从而使他怀疑它们具有相同的隐私问题。
针对这些发现,小米公司表示,隐私和安全是该公司的头等大事,该公司严格遵守有关用户数据隐私问题的当地法律法规。
正如Cirlig和Tierney所指出的,发送到服务器的不仅仅是网站或网络搜索记录。小米还收集了有关手机的数据,包括用于识别特定设备和Android版本的唯一编号。 Cirlig表示,这样的“元数据”可以“很容易地与屏幕后面的实际人相关联。”
小米发言人还否认浏览数据是在隐身模式下记录的。但是,Cirlig和Tierney都表示,无论浏览器设置为哪种模式,都会将其网络习惯发送到远程服务器,他们同时还提供了照片和视频作为证明。
在Cirlig制作的视频中,即使是在隐身模式下,他用Google搜索“色情”内容和对PornHub网站的访问仍被发送到远程服务器。小米方面则表示,“该视频显示了匿名浏览数据的收集,这是互联网公司通过分析非个人可识别信息来改善整体浏览器产品体验的最常见解决方案之一。”
Cirlig和Tierney认为,小米的行为比其他浏览器(例如Google Chrome或Apple Safari)更具侵略性。Tierney表示:“这比我见过的任何主流浏览器都差很多。”
Cirlig还怀疑小米会监视他的应用程序使用,因为每次打开某个应用程序时,大量信息都会发送到远程服务器。Cirlig还发现小米手机上的音乐播放器应用正在收集有关他的收听习惯的信息:播放什么歌曲以及何时播放。
文章中称,小米似乎还有另一个收集数据的理由:更好地了解其用户的行为。它使用的是行为分析公司Sensors Analytics的服务。自2015年成立以来,这家中国初创公司已经融资6000万美元,最近在纽约私募股权公司Warburg Pincus领投的一轮融资中获得了4400万美元投资。
Cirlig和Tierney都发现他们的小米应用正在将数据发送到和Sensors Analytics有关的域名。小米发言人证实了其与这家初创公司的关系: “虽然Sensors Analytics为小米提供了数据分析解决方案,但收集的匿名数据存储在小米自己的服务器上,不会与Sensors Analytics或任何其他第三方公司共享。”
福布斯表示,这是两个月来第二次看到一家大型中国科技公司关注用户的电话使用习惯。在纽约证券交易所上市的Cheetah Mobile开发的一款“私有”浏览器被发现收集了有关Web使用、Wi-Fi接入点名称以及用户如何滚动访问等详细信息的数据。该公司认为,它需要收集信息以保护用户并改善他们的体验。
图片来源:Xiaomi
作者 Xiu Mu
本文来自比推bitpush.news,转载需注明出处。
比推快讯
更多 >>- 荷兰国际:美联储独立性担忧或引发“卖出美国”交易
- 财新:东南亚诈赌大佬佘伦凯旗下区块链项目与基于 BCB 支付应用 Fincy 存在关联
- 华尔街押注 2026 年鱼与熊掌兼得:降息+AI+税改共振
- 稳定币站上风暴眼:2025 年,加密世界被监管与制裁重新定义
- 迪拜自今日起禁止隐私代币并收紧稳定币监管
- 哈祖斯:鲍威尔遭刑事调查将加剧对美联储独立性担忧
- 恐慌指数 VIX 触及三周高位,最新报 16.55 点
- SUN 品牌战略焕新升级
- 决战 CPI:12 月通胀或现修复性反弹,需警惕极值风险
- 富达:比特币可能已进入“超级周期”
- 美股盘前加密货币概念股涨跌不一,MSTR 涨 0.61%
- 某巨鲸持有 1 倍 LIT 多单,目前浮亏超 180 万美元
- 割肉45 万美元后,麻吉再开 10 倍 HYPE 多单
- 特朗普呼吁将信用卡利率上限设定为 10%,美股银行股下跌
- 受 BTC 短线回落影响,以BTC OG 内幕巨鲸为首的主力多头仓位再度回至水下
- 美股盘前明星科技股普跌,英伟达跌 1.2%
- 美 SEC 延迟对 PENGU 和 T. Rowe 加密 ETF 的决策
- 币安将调整多个 U 本位合约杠杆及保证金层级
- 杰富瑞:将 Coinbase 目标价从 367 美元下调至 268 美元
- 黄立成新建开仓 HYPE 和 ZEC 多单,并将 ETH 多单规模加仓至 3391 万美元
- 某短线交易员平仓 FARTCOIN 多单,亏损 10.3 万美元
- 30 次做多屡败屡战巨鲸反手开空 BTC 并迅速滚仓,持仓规模超 915 万美元
- Strategy CEO Phong Le 以 1200 美元买入 12 股 Stretch 永续优先股
- 比特币跌破 9.1 万美元
- 30 次做多屡败屡战午后割肉 FARTCOIN 多单,并滚仓增持 FET 多单约 46.2 万美元
- 数据:过去 24 小时全网爆仓 1.73 亿美元,多单爆仓 7,728.05 万美元,空单爆仓 9,551.63 万美元
- 某交易员交易“我踏马来了”盈利 1720 倍,85 美元本金翻倍为 14.66 万美元
- Tether 在 Tron 上的五个钱包地址中冻结 1.82 亿美元的 USDT
- 数据:270 万枚 USD1 从 World Liberty Fi 转入 Jump Crypto,价值约 270 万美元
- Vitalik:以太坊本身必须通过“随时可抽身离去”的检验
- ZEC 最大空头部分止盈 MON 空单,套现近 147 万美元
- 专注 ETH 波段鲸鱼止盈平仓 ETH 多单,获利 25.7 万美元
- 高频交易鲸鱼平仓 172.98 枚 BTC 多单,亏损 1.1 万美元
- Polycule 疑似 Rug pull,此前团队声称曾遭遇黑客攻击
- 闪电反手巨鲸继续减仓 16.96 枚 BTC 多单
- 委内瑞拉、伊朗案例凸显稳定币双重属性,USDT 既是民生工具亦被用于规避制裁
- 数据:“中短线高胜率”鲸鱼 40 倍杠杆做多 11.6 枚 BTC,小幅浮亏
- A 股单日成交额创新纪录,超 2024 年 10 月 8 日 3.47 万亿元历史数据
- 观点:隐私赛道走出小众领域,或成 2026 年重要加密叙事方向
- 宝莱坞影片《斯瓦里·阿格拉》于 Camp Network 启动链上 RWA 融资,目标融资 20 万美元
- 过去 24 小时 CEX 净流入 1,348.39 枚 BTC
- 高频交易鲸鱼入场做多 1100 万美元 ETH,建仓均价 3165.38 美元
- H100 Group 拟收购瑞士比特币财库公司 Future Holdings AG
- 若比特币突破 9.3 万美元,主流 CEX 累计空单清算强度将达 3.52 亿
- 高点入场我踏马来了交易员清仓止损,本金蒸发近 45%
- Binance Alpha 新项目 CAI 空投门槛为 252 个积分
- Arbitrum 激活 ArbOS Dia 升级,引入对 Fusaka EIP 的支持
- 印度收紧加密货币监管规定,打击洗钱和恐怖主义融资
- 比尔·阿克曼:美联储或将放弃 2% 通胀目标
- 摩根大通调整美联储降息预期,预计 2027 年加息 25 个基点
比推 APP



