- В электромобилях Tesla Model Y L появятся... (5)
- Alibaba представила бесплатного... (10)
- Подвиньтесь, Honda Pilot и Volkswagen... (14)
- Коннектор 12V-2×6 впервые расплавился на... (40)
- NVIDIA поможет японцам создать один из... (50)
- «Мы собрались, и всё чудесным образом... (60)
- Этого ждали 20 лет. Серийное производство... (44)
- В «Роскосмосе» сообщили о хорошем... (59)
- Intel собралась лицензировать свои... (46)
- Власти предложат россиянам самим запретить... (53)
- В России запретили помогать в получении... (52)
- Объявления о доступе к серверам российских... (46)
- Ракету SpaceX Starship выкатили на... (37)
- Ракету SpaceX Starsip выкатили на стартовый... (52)
- «Беззубый», но красивый ремейк классики с... (54)
- Россияне пожаловались на сбои Google Meet —... (50)
Xiaomi уличили в тотальной слежке за пользователями смартфонов Xiaomi и Redmi. Режим «Инкогнито» не спасает
Дата: 2020-05-01 09:56
Специалист по безопасности Габриэль Кирлиг (Gabriel Cirlig) обвинил китайскую компанию Xiaomi в создании «бэкдора со смартфонной функциональностью». Об этом говорится в публикации издания Forbes и отмечается, что серьёзная проблема безопасности касается «многих миллионов».

Кирлиг обнаружил, что его новенький смартфон Redmi Note 8 собирает слишком много информации о действиях пользователя на смартфоне. Эти данные отправляются на удалённые сервера, принадлежащие Xiaomi, но размещённые у другого китайского гиганта, Alibaba.
Кирлиг всерьёз обеспокоился такой слежкой со стороны китайской компании. Он отметил, что браузер Xiaomi, установленный по умолчанию, записывает все посещённые сайты, включая поисковые запросы и просмотренные статьи в новостной ленте. Запись данных ведётся даже при активированном режиме «инкогнито».
Также устройство записывает, какие папки открываются пользователем, какие экраны переключаются, включая строку состояния и страницу настроек. Все данные отправляются на удалённые сервера в Сингапуре и России, хотя их домены зарегистрированы в Пекине.
Кирлиг читает, что проблема касается не только Redmi Note 8, но и многих других моделей. Он загрузил прошивки для других смартфонов Xiaomi, включая Xiaomi Mi 10, Redmi K20 и Mi Mix 3, и обнаружил тот же браузерный код.
Специалист по кибербезопасности Эндрю Тирни (Andrew Tierney) провёл по запросу Forbes дальнейшее расследование проблемы конфиденциальности на смартфонах Xiaomi.
В целом, он подтвердил выводы Кирлиа. Тирни также обнаружил, что фирменные браузеры Xiaomi Mi Browser Pro и Mint Browser, доступные в Google Play, собирают такие же данные пользователей. Согласно статистике Google Play, у приложений более 15 миллионов загрузок.
Издание сумело получить комментарий Xiaomi. Ответ таков: «Обвинения в исследовании ложны». Также компания отметила, что конфиденциальность и безопасность находятся среди её наивысших приоритетов. Xiaomi подчеркнула, что она «строго следует и полностью исполняет местные законы и нормы в области конфиденциальности данных пользователей».
Однако представитель Xiaomi подтвердил, что раньше данные просмотров браузера собирались, но информация представлялась в анонимном виде и пользователи не могли быть определены. Также утверждается, что пользователи давали согласие на такое отслеживание.
Тем не менее Forbes подчёркивает, что Кирлиг и Тирни обнаружили слежку не только в браузере. Xiaomi также собирает данные о смартфоне, включая уникальные номера, по которым можно определить устройство и версию Android. По словам Кирлига, такую информацию можно легко соотнести с конкретным человеком.
Xiaomi отрицает и сбор данных браузера в режиме «инкогнито». Тем не менее Кирлиг и Тирни обнаружили такую слежку в независимых тестах, предоставив в доказательство фото и видео. Представителю Xiaom показали видео с записью, как Кирлиг ищет порно в Google и посещает PornHub в приватном режиме, а данные об этом отправляются на сервера. На это представитель заявил:
Данное видео показывает сбор анонимных данных о просмотре, что является одним из самых широко используемых решений среди интернет-компаний для улучшения общих параметров браузерных продуктов с помощью анализа не идентифицируемой персонально информации».
Кирлиг и Тирни же отмечают, что Xiaomi действует более «агрессивно» по сравнению с браузерами Google Chrome и Apple Safari.
КомментироватьПодробнее на iXBT
Предыдущие новости
Фотогалерея дня: iPhone 12 и iPhone 12 Pro Max позируют на больших рендерах
Несмотря на непростую ситуацию, Apple, судя по всему, не собирается откладывать выпуск смартфонов iPhone нового поколения: вся линейка iPhone 12 ожидается осенью. О дизайне этих моделей особых визуальных подробностей нет — все утечки в основном носят лишь описательный характер. Вот на основе таких описаний, с учетом большинства (если не всех) известных на данный момент...
Игры для Xbox Series X покажут 7 мая
Разработчики из Microsoft расскажут о новых проектах, поведают об их преимуществах и так далее. То есть, в целом, компания готова представить свою консоль и уже готовится рассказать об играх, которые на ней будут...
Представлен бесшумный компьютер HYPERPC MUTE с Intel gen10
HYPERPC сегодня представляет новый продукт MUTE, знаменуя тем самым начало нового этапа в развитии мощных, бесшумных
Официально: Xiaomi Mi Note 10 Lite и Xiaomi Mi CC10 — разные модели
Представлен интересный смартфон Xiaomi Mi Note 10 Lite, названы европейские цены Компания Xiaomi только что официально анонсировала смартфон Xiaomi Mi Note 10 Lite, который может стать настоящим хитом продаж, учитывая его характеристики, цену и популярность линейки Xiaomi Mi Note 10 в целом. На этой неделе компания Xiaomi анонсировала смартфон Xiaomi Mi Note 10 Lite для...