Телефоны Xiaomi тайно отправляют конфиденциальные данные владельцев на китайские серверы

отметили
34
человека
в архиве
Китайские поставщики телекоммуникационного оборудования подверглись критике исследователей информационной безопасности целого ряда стран за размещение бэкдоров в своей продукции.

По данным Apple Insider, соответствующий судебный иск подан против компании Xiaomi, специализирующейся на производстве смартфонов. Китайский производитель тайно похищал конфиденциальную информацию клиентов и пересылал на серверы в Пекине чужие SMS, фотографии, контакты, IMEI, IMSI и т.п.

При этом, как сообщается, информация копировалась без ведома владельца устройства даже при отключении функции резервного копирования. По данным исследователей из F-Secure, данные отправлялись по адресу «api.account.xiaomi.com».

Эксперты также подчеркнули, что предотвратить утечку информации им не удалось даже после удаления и последующей переустановки операционной системы Android.
Добавил X86 X86 12 Августа 2014
Комментарии участников:
arez
+1
arez, 12 Августа 2014 , url
Эпл нашла конкурента? Гнусмус их видимо уже перепрыгнул.
ArtfulSun
+8
ArtfulSun, 12 Августа 2014 , url
Ничего удивительного. Общая тенденция однако ;)
mumu
+3
mumu, 12 Августа 2014 , url
Тут полуофициальные разъяснения от Xiaomi https://www.facebook.com/hbarra76/posts/10152156213696612

Q: Does Xiaomi upload any personal data without my knowledge?

A: No. Xiaomi offers a service called Mi Cloud that enables users to back up and manage personal information in the cloud, as well as sync to other devices. This includes contacts, notes, text messages and photos. Mi Cloud is turned off by default. Users must log in with their Mi accounts and manually turn on Mi Cloud. They also have the option to only turn on backup for certain types of data. The use and storage of data in Mi Cloud fully respects the local laws of each country and region. Strict encryption algorithms are implemented to protect user privacy.

Q: Can I turn Mi Cloud off?

A: Yes. Just go to Settings > Mi Cloud to turn it off. If you would like to use a cloud back up service from another provider, there are options from Google, Dropbox and many others.

Если коротко: В MIUI по-умолчанию включен Mi Cloud который отсылает всю информацию им на сервера. Но его можно отключить в настройках (но нельзя удалить).
X86
+1
X86, 12 Августа 2014 , url
Mi Cloud is turned off by default
При этом, как сообщается, информация копировалась без ведома владельца устройства даже при отключении функции резервного копирования.
Сдается, софистика у этих исследователей проскочила. Т.е. про функцию резервного копирования упомянули, а про Mi Cloud — нет. Выходит, ни взяли телефон с дефолтной прошивкой, включили Mi Cloud и зафиксировали «без ведома владельца тайно отправляют конфиденциальные данные».

Точно также можно обвинить Google с любым android
mumu
+1
mumu, 12 Августа 2014 , url
Да я не понял то ли он включен, то ли отключен. Одни говорят одно, другие другое. Не помню точно как там на самом деле. Там ещё вопросы к Redmi Note. Ксяоми утверждают, что та только запрашивает данные, ничего не отсылая. Тут уже нужно анализировать трафик, чтобы понять


Войдите или станьте участником, чтобы комментировать