安全研究员gabi cirlig:小米记录并发送大量用户的web和手机使用数据-k8凯发天生赢家

安全研究员gabi cirlig:小米记录并发送大量用户的web和手机使用数据
作者:solidot 发布时间:2020-05-01

安全研究员 gabi cirlig 半开玩笑的说小米手机是带手机功能的后门。他发现小米公司在该公司生产的手机上收集了惊人的数据,这些数据被发送到小米在世界各地租用的服务器上。

小米手机默认的小米浏览器会记录用户访问的所有网站,通过 google 或 duckduckgo 的所有搜索查询词,在新闻源浏览的所有条目,即使使用隐身模式小米仍然会跟踪用户。

手机还会记录用户打开的文件夹,切换的屏幕,包括状态栏和设置页。另一位网络安全专家 andrew tierney 展开了更进一步的调查,发现小米通过 google 官方应用商店发布的浏览器 mi browser pro 和 mint browser 会收集相同的数据。

ew4ydvuxyae2vh0.jpg

ew4xpbjwkaa1x3-.png

cirlig 认为这是一起严重的隐私事件,有数以百万计的用户受到影响。小米的设备以低价但高配置著称,但用户付出的代价是隐私。

对于这一发现,小米公司回应声称不真实,该公司发言人承认浏览器会收集数据,但表示数据是匿名收集的。         


网站地图