Правда ли, что все смартфоны Xiaomi отслеживаются? Исследование Forbes
Вопрос безопасности смартфонов Xiaomi долгие годы находился в списках претензий к китайскому бренду. Эксперты говорили, что бренд попросту продает данные пользователей, сохраняя при этом низкую цену на смартфоны. Так ли это на самом деле — попробуем разобраться в данном материале.
Бэкдор с функцией телефона
Xiaomi оценивается в $50 миллиардов и является одним из четырех крупнейших производителей смартфонов в мире. По доле рынка они уступают лишь Apple, Samsung и Huawei. Аппараты Xiaomi любят во многих странах мира, особую любовь пользователей имеется в России.
В сети появилась статья Forbes, проявившая эффект разорвавшейся бомбы. Издание написало про исследование специалиста по кибербезопасности Габи Кирлига. Было обнаружено, что его смартфон Xiaomi Redmi Note 8 записывал в свои закрома очень интересную информацию.
Исследователь выяснил, что некоторые действия, которые он совершает на устройстве, не просто записываются, но и отправляются на удаленные хранилища. Выяснилось, что информация пересылалась на серверы Alibaba, которые якобы использовались Xiaomi. После выявленных особенностей, Кирлиг прозвал свой смартфон «бэкдором с функциональностью телефона».
Бэкдор (с английского переводится как «черный или запасной ход») — уязвимость в работе устройства, которая намеренно встраивается в него для несанкционированного или удаленного доступа к аппарату.
Браузер, музыка, звонки — все это теперь не тайна
Когда Кирлиг просматривал интернет-страницы в стоковом браузере Xiaomi, он обнаружил, что смартфон записывал все посещаемые сайты, включая поисковые запросы. Отслеживание продолжалось даже в случае использования режима инкогнито. MIUI также детектировало, какие папки он открывал, какие настройки включал или выключал.
Примечательно, что данные отправлялись на сингапурские и российские серверы. Хотя сами домены были из Китая. На этом Кирлинг не остановился. Далее специалист по кибербезопасности определил, что браузеры Xiaomi делают то же самое, если загрузить их через Google Play на другой смартфон. Таким образом, чисто теоретически под ударом находятся более 15 миллионов пользователей.
Это еще не считая неофициальных загрузок. Кроме информации из браузера, по мнению Кирлига, Xiaomi собирала уникальные идентификационные номера, историю прослушанной музыки и версии ОС. Специалист убежден, что подобные данные могут быть соотнесены с реальным человеком и не носят анонимный характер. Xiaomi конечно же опровергает все выпады.
Китайцы заявляют, что конфиденциальность и безопасность для них очень важны. При этом Xiaomi соблюдает все законы, которые требуется. Представитель компании говорит, что сбор информации носит анонимный характер, и пользователи сами на него соглашаются.
Неужели следят?
Это уже не первый скандал, связанный с Xiaomi и безопасностью их системы. Часто в укор компании ставят низкие цены, порой не сильно превышающие себестоимость трубок. Возникает логичный вопрос: «На чем же зарабатывает компания?». Некоторые специалисты уверены, что китайцы просто-напросто торгуют данными своих пользователей.
Сам Кирлинг считает, что проблема отслеживания едва ли касается только его Redmi Note 8. Он проверил свои опасения и на других смартфонах Xiaomi, включая Xiaomi Mi 10, Xiaomi Redmi K20 и Xiaomi Mi Mix 3. Позже он подтвердил, что у них был один и тот же код браузера, что заставило его подозревать, что у них были те же проблемы конфиденциальности.
Даже если данные не продаются, нет никакой гарантии их безопасности. Xiaomi заявляет, что все зашифровано и беспокоиться не о чем. Хотя Кирлинг утверждает, что информация закодирована обычным base64, который легко взламывается. Специалисту потребовалось всего несколько секунд, чтобы преобразовать искаженные данные в читаемые фрагменты информации.
Подписывайтесь на канал, пишите комментарии и оценивайте материал!
Мы используем cookie-файлы, чтобы улучшить сервисы для вас. Если ваш возраст менее 13 лет, настроить cookie-файлы должен ваш законный представитель. Больше информации
Нет комментариев