Tehnografi.com - Технологические новости, обзоры и советы

Xiaomi обвиняется в сохранении поиска секретного режима пользователя

Китайская компания мобильной связи обвиняется в догонении журнал вызовов в секретном режиме пользователяПередача данных в Alibaba на обычных серверах Сингапура и России. Также Xiaomi наняла сервер.

Исследователи кибербезопасности Габриэль Серлиг и Эндрю Тирни и Томас Брюстер из Forbes, Redmi Note 8 записей поиск в режиме инкогнито и отправьте его на арендованный сервер Xiaomi.

Известно, что все запросы поисковых систем и веб-сайтов регистрируются при поиске в Интернете с помощью смартфона по умолчанию браузера Xiaomi. Каждый элемент, отображаемый в функции новостной ленты программного обеспечения Xiaomi, также отслеживается. Удивительно смотреть даже при просмотре в невидимом режиме.

Мобильный телефон не только отправляет историю просмотров на сервер. Однако он отправляет информацию о взаимодействии с домашним экраном, а также уникальный номер устройства, версию Android и какие папки открываются.

По словам Tierney, в дополнение к установленному на заводе сканеру в MIUI, операционные системы на базе Android от Xiaomi, Mint Browser и Mi Browser Pro также записывают пользовательские данные. Оба доступны в Google Play с более чем 15 миллионами загрузок.

Кроме того, Cirlig сообщает, что другие коды прошивки мобильного телефона Xioami содержат такой же код отслеживания браузера. К таким устройствам относятся Xiaomi Mi MIX 3, Xiaomi MI 10 и Xiaomi Redmi K20.

Китайский телефонный гигант сказал, что отправленные им данные были зашифрованы. Тем не менее, это взломанное шифрование Base64, что означает, что исследователи могут легко декодировать данные в считанные секунды.

Cirlig,

«Моя главная проблема с конфиденциальностью заключается в том, что данные, отправляемые на их серверы, могут быть легко связаны с конкретными пользователями».

Компания утверждает, что пользователи собрали данные браузера в ответ на отчет. Тем не менее, они собирают анонимно и после одобрения. Более того, компания говорит, что они не сохраняют данные при использовании скрытого режима. Forbes представил видео в качестве доказательства компании в видео, которое записывало специальную сессию просмотра, но Xiaomi продолжала отказываться от видео.

Представитель,

«В этом видео показан анонимный сбор данных о просмотре, одно из наиболее распространенных решений, используемых для улучшения общего опыта работы с браузером за счет анализа информации, которую интернет-компании не могут идентифицировать лично».

Сохранение пользовательских данных – это то, что делают большинство технологических гигантов. Однако не всегда легко связаться с определенными пользователями, которые выглядят здесь так.

Полное описание Xiaomi:

Xiaomi был разочарован чтением последней статьи Forbes. Мы считаем, что они неправильно понимают то, что мы говорим о наших принципах и политике конфиденциальности данных. Наша конфиденциальность и интернет-безопасность имеют приоритет в Xiaomi; Мы считаем, что мы строго соблюдаем и соблюдаем местные законы и правила. Мы связались с Forbes, чтобы выяснить это нежелательное заблуждение.

Пост, подозреваемый в сохранении Xiaomi пользовательского секретного режима, впервые появился в Tech Acrobat.