中國手機制造商發(fā)現使用后門(mén),但不是華為或中興

2020-05-04 15:47:30    來(lái)源:新經(jīng)網(wǎng)    作者:馮思韻

去年,小米是全球第四大智能手機制造商,其出貨量約為1.255億部。該公司在印度這個(gè)全球第二大智能手機市場(chǎng)上做得非常出色。這是因為小米生產(chǎn)的手機價(jià)格適合發(fā)展中國家。使用物有所值的零售策略,小米在印度表現出色。

多年來(lái),我們一直在等待小米入侵美國,但是年復一年,這種行動(dòng)從未實(shí)現。在OnePlus之外,中國的手機制造商并沒(méi)有在美國張開(kāi)雙臂受到歡迎。就連中興通訊(2018年成為美國各州第四大智能手機發(fā)貨商)在被禁止訪(fǎng)問(wèn)其美國供應鏈后,也跌出前五名。而且沒(méi)有一家中國智能手機制造商希望得到美國給予華為的相同待遇。

中國手機制造商發(fā)現使用后門(mén),但不是華為或中興

雖然小米一直試圖給人以“中國的蘋(píng)果”的印象,但該公司現在發(fā)現自己被指控使用后門(mén)將用戶(hù)信息發(fā)送到服務(wù)器。據福布斯(Forbes)稱(chēng),一位名為加比•奇里格(Gabi Cirlig)的網(wǎng)絡(luò )安全專(zhuān)家在他的小米Redmi Note 8上發(fā)現了一些奇怪的行為。他發(fā)現小米的默認瀏覽器正在記錄他訪(fǎng)問(wèn)的所有網(wǎng)站。甚至使用隱私優(yōu)先的搜索引擎DuckDuck Go進(jìn)行的搜索以及他在隱身模式下訪(fǎng)問(wèn)的網(wǎng)站都可以通過(guò)瀏覽器進(jìn)行跟蹤。更糟糕的是,所有這些數據都被發(fā)送到使用在北京注冊的網(wǎng)絡(luò )域的新加坡和俄羅斯的服務(wù)器。根據Cirlig的說(shuō)法,小米正在使用這些服務(wù)器。

其他研究人員發(fā)現,小米在Google Play商店中的瀏覽器,Mi Browser Pro和Mint Browser均犯有相同的行為。兩種瀏覽器一起安裝已超過(guò)1500萬(wàn)次。Cirlig在其他小米手機(包括小米Mi 10,小米Redmi K20和小米MIX 3)上找到了相同的瀏覽器代碼;讓他相信這些手機與Redmi Note 8一樣存在隱私問(wèn)題。

小米回應說(shuō),它發(fā)送到服務(wù)器的數據已加密。但是Cirlig說(shuō)他能夠在幾秒鐘內破解代碼。網(wǎng)絡(luò )安全專(zhuān)家還說(shuō):“我對隱私的主要關(guān)注是,發(fā)送到其服務(wù)器的數據可以很容易地與特定用戶(hù)相關(guān)聯(lián)。” 這是因為發(fā)送到服務(wù)器的數據包括與特定設備關(guān)聯(lián)的元數據,包括其唯一ID號和運行的Android版本。Cirlig說(shuō),這些數據可以“很容易地與屏幕后面的實(shí)際人相關(guān)聯(lián)”。

該制造商自稱(chēng)其研究說(shuō)法不正確,并且該公司“嚴格遵守并完全遵守有關(guān)用戶(hù)數據隱私問(wèn)題的當地法律法規”。但是小米的一位發(fā)言人承認,它正在收集匿名數據,以防止將其綁定到特定個(gè)人。當《福布斯》向小米展示一段證實(shí)Cirlig聲稱(chēng)其瀏覽器行為的視頻時(shí),該公司回答說(shuō):“該視頻顯示了匿名瀏覽數據的收集,這是互聯(lián)網(wǎng)公司為改善整體瀏覽器而采用的最常見(jiàn)解決方案之一通過(guò)分析非個(gè)人可識別信息來(lái)獲得瀏覽器產(chǎn)品體驗。”

昨天,小米發(fā)布了一篇博客文章,其中稱(chēng)其收集數據以檢查操作系統與應用程序之間的兼容性。小米聲稱(chēng),該信息是經(jīng)其用戶(hù)的許可收集的,并且是匿名且經(jīng)過(guò)加密的。“匯總的使用情況統計數據將用于內部分析,我們不會(huì )將任何個(gè)人身份信息鏈接到任何此類(lèi)數據。”

今天,該公司寫(xiě)道,它將向其瀏覽器發(fā)送更新,以防止通過(guò)小米的服務(wù)器發(fā)送用戶(hù)的互聯(lián)網(wǎng)旅行。在隱身模式下,還有一個(gè)選項可以打開(kāi)或關(guān)閉數據收集。小米表示:“我們相信,此功能與我們以不可識別形式維護聚合數據的方法相結合,超出了任何法律要求,并體現了我們公司對用戶(hù)隱私的承諾。”

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。