中國手機制造商發(fā)現(xiàn)使用后門,但不是華為或中興

2020-05-04 15:47:30    來源:新經(jīng)網(wǎng)    作者:馮思韻

去年,小米是全球第四大智能手機制造商,其出貨量約為1.255億部。該公司在印度這個全球第二大智能手機市場上做得非常出色。這是因為小米生產(chǎn)的手機價格適合發(fā)展中國家。使用物有所值的零售策略,小米在印度表現(xiàn)出色。

多年來,我們一直在等待小米入侵美國,但是年復(fù)一年,這種行動從未實現(xiàn)。在OnePlus之外,中國的手機制造商并沒有在美國張開雙臂受到歡迎。就連中興通訊(2018年成為美國各州第四大智能手機發(fā)貨商)在被禁止訪問其美國供應(yīng)鏈后,也跌出前五名。而且沒有一家中國智能手機制造商希望得到美國給予華為的相同待遇。

中國手機制造商發(fā)現(xiàn)使用后門,但不是華為或中興

雖然小米一直試圖給人以“中國的蘋果”的印象,但該公司現(xiàn)在發(fā)現(xiàn)自己被指控使用后門將用戶信息發(fā)送到服務(wù)器。據(jù)福布斯(Forbes)稱,一位名為加比•奇里格(Gabi Cirlig)的網(wǎng)絡(luò)安全專家在他的小米Redmi Note 8上發(fā)現(xiàn)了一些奇怪的行為。他發(fā)現(xiàn)小米的默認(rèn)瀏覽器正在記錄他訪問的所有網(wǎng)站。甚至使用隱私優(yōu)先的搜索引擎DuckDuck Go進(jìn)行的搜索以及他在隱身模式下訪問的網(wǎng)站都可以通過瀏覽器進(jìn)行跟蹤。更糟糕的是,所有這些數(shù)據(jù)都被發(fā)送到使用在北京注冊的網(wǎng)絡(luò)域的新加坡和俄羅斯的服務(wù)器。根據(jù)Cirlig的說法,小米正在使用這些服務(wù)器。

其他研究人員發(fā)現(xiàn),小米在Google Play商店中的瀏覽器,Mi Browser Pro和Mint Browser均犯有相同的行為。兩種瀏覽器一起安裝已超過1500萬次。Cirlig在其他小米手機(包括小米Mi 10,小米Redmi K20和小米MIX 3)上找到了相同的瀏覽器代碼;讓他相信這些手機與Redmi Note 8一樣存在隱私問題。

小米回應(yīng)說,它發(fā)送到服務(wù)器的數(shù)據(jù)已加密。但是Cirlig說他能夠在幾秒鐘內(nèi)破解代碼。網(wǎng)絡(luò)安全專家還說:“我對隱私的主要關(guān)注是,發(fā)送到其服務(wù)器的數(shù)據(jù)可以很容易地與特定用戶相關(guān)聯(lián)。” 這是因為發(fā)送到服務(wù)器的數(shù)據(jù)包括與特定設(shè)備關(guān)聯(lián)的元數(shù)據(jù),包括其唯一ID號和運行的Android版本。Cirlig說,這些數(shù)據(jù)可以“很容易地與屏幕后面的實際人相關(guān)聯(lián)”。

該制造商自稱其研究說法不正確,并且該公司“嚴(yán)格遵守并完全遵守有關(guān)用戶數(shù)據(jù)隱私問題的當(dāng)?shù)胤煞ㄒ?guī)”。但是小米的一位發(fā)言人承認(rèn),它正在收集匿名數(shù)據(jù),以防止將其綁定到特定個人。當(dāng)《福布斯》向小米展示一段證實Cirlig聲稱其瀏覽器行為的視頻時,該公司回答說:“該視頻顯示了匿名瀏覽數(shù)據(jù)的收集,這是互聯(lián)網(wǎng)公司為改善整體瀏覽器而采用的最常見解決方案之一通過分析非個人可識別信息來獲得瀏覽器產(chǎn)品體驗。”

昨天,小米發(fā)布了一篇博客文章,其中稱其收集數(shù)據(jù)以檢查操作系統(tǒng)與應(yīng)用程序之間的兼容性。小米聲稱,該信息是經(jīng)其用戶的許可收集的,并且是匿名且經(jīng)過加密的。“匯總的使用情況統(tǒng)計數(shù)據(jù)將用于內(nèi)部分析,我們不會將任何個人身份信息鏈接到任何此類數(shù)據(jù)。”

今天,該公司寫道,它將向其瀏覽器發(fā)送更新,以防止通過小米的服務(wù)器發(fā)送用戶的互聯(lián)網(wǎng)旅行。在隱身模式下,還有一個選項可以打開或關(guān)閉數(shù)據(jù)收集。小米表示:“我們相信,此功能與我們以不可識別形式維護(hù)聚合數(shù)據(jù)的方法相結(jié)合,超出了任何法律要求,并體現(xiàn)了我們公司對用戶隱私的承諾。”

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。