Xiaomi smartfóny majú kritické problémy. Sledujú správanie ľudí a odosielajú citlivé dáta na servery
Smartfóny od Xiaomi patria momentálne medzi najpredávanejšie kúsky na svete, pričom čínsky gigant sa len nedávno stal tretím najväčším výrobcom smartfónov na svete. Nová exkluzívna správa bezpečnostného analytika z Forbesu však prináša alarmujúce zistenia. Spoločnosť totiž údajne zbiera údaje o správaní ľudí.
Zbiera množstvo informácií
Skúsený bezpečnostný analytik Gabi Cirlig sa najnovšie podelil s Forbesom o znepokojujúce zistenia, na ktoré prišiel počas používania svojho Xiaomi Redmi Note 8. Podľa uverejnenej správy totiž jeho smartfón sledoval veľkú časť toho, čo na ňom robil. Tieto údaje boli potom odosielané na vzdialené servery hostené čínskym gigantom Alibaba, ktoré si Xiaomi údajne prenajíma.
Cirlig počas používania smartfónu zistil, že predvolený prehliadač Xiaomi zaznamenáva všetky navštívené webové stránky, vrátane vyhľadávacích dopytov z nástrojov, ktoré sú zamerané na ochranu súkromia, ako napríklad DuckDuckGo, pričom sledovanie sa malo diať dokonca aj v režime inkognito.
Podľa zistení expertov z Forbesu tieto údaje zhromažďujú dokonca aj prehliadače Mi Browser Pro a Mint Browser, ktoré Xiaomi ponúka na Google Play a dokopy majú viac než 15 miliónov stiahnutí.
Údaje nie sú anonymizované
Problémový Redmi Note 8 tiež zaznamenával priečinky, ktoré používateľ otvoril a časti systému, na ktoré prešiel vrátane stavového riadku či nastavení. Zhromažďované boli dokonca aj identifikačné údaje smartfónu a konkrétna verzia operačného systému. V neposlednom rade analytik počas používania smartfónu zistil, že aplikácia na prehrávanie hudby zhromažďovala informácie o jeho návykoch pri počúvaní.
Všetky tieto údaje boli neskôr odosielané na vzdialené servery v Singapúre a Rusku, pričom ich hosťovské domény, boli zaregistrované v Pekingu.
Cirlig si myslí, že toto správanie je prítomné na viacerých modeloch výrobcu. Po stiahnutí firmvéru pre iné zariadenia od Xiaomi vrátane nového Mi 10, Redmi K20 či Mi MIX 3 totiž zistil, že obsahujú rovnaký kód prehliadača.
Problémy vidí aj v spôsobe, ako Xiaomi prenáša tieto údaje na svoje servery. Analytik totiž zistil, že časť informácií bola zakrytá jednoduchým kódovaním známym ako base64 a trvalo mu preto iba pár sekúnd, kým zmenil skomolené informácie na čitateľné kúsky údajov.
Xiaomi tvrdenia popiera
Xiaomi v reakcii na tieto zistenia potvrdilo, že údaje z prehliadania používateľov zhromažďuje, avšak tvrdí, že tieto informácie sú anonymizované a nie sú spojené s akoukoľvek identitou majiteľa smartfónu. Hovorca spoločnosti pre Forbes dokonca uviedol, že používatelia s takýmto sledovaním súhlasili.
Podľa vyššie uvedených zistení však čínsky gigant nezaznamenáva len navštevované webové stránky, ale aj spomínané identifikačné údaje smartfónu, ktoré by mohli podľa Cirliga ľahko korelovať so skutočnou identitou majiteľa zariadenia.
Xiaomi tiež poprelo, že údaje z prehliadania zhromažďuje aj v režime inkognito. Analytici však počas testov toto tvrdenie vyvrátili, pričom ako dôkaz poskytli aj video z používania.
Znepokojujúce tiež je, že zhromažďované údaje spoločnosť podľa bezpečnostných expertov odosielala aj čínskemu startupu Sensors Analytics, ktorý sa špecializuje na hĺbkovú analýzu dát zo správania používateľov.
Na webových stránkach spoločnosti dokonca figuruje čínsky gigant aj ako zákazník. Hovorca Xiaomi spoluprácu so Sensors Analytics potvrdil, avšak uviedol, že spoločnosť tieto údaje žiadnej firme neodosielala.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Junior Security Summit: Vidíš sa v kyberbezpečnosti? Tu by si nemal chýbať
Hackeri majú nový trik, ako ti ukradnúť heslo. Ak toto spraví tvoj prehliadač, okamžite konaj
Špehovací návrh Európskej únie je blízko k schváleniu. Po novom ti budú čítať všetky súkromné správy
Všetci Slováci ich majú vo svojom mobile. Výskumníci zistili, ktoré aplikácie ťa drzo špehujú
Startup zo Silicon Valley má nečakanú posilu. Denný režim ich programátora riadi väzenský rozpis
NAJČÍTANEJŠIE ZO STARTITUP
Unikol plán rozdelenia Ukrajiny. USA a Rusko chcú použiť „model Západného brehu“ na ukončenie vojny
AI mi urobila finančnú analýzu domácnosti. Slovákom unikajú peniaze v jednej oblasti (ODBORNÍK)
Zamorené kontajnery a práca 18 hodín denne. Severokórejčania prehovorili o krutom živote v Rusku
Tragédia na trati: Muž vošiel do jazdnej dráhy vlaku, doprava je úplne zastavená
Na európskom ostrove čas prestal existovať. Kávu pijú uprostred noci, hodinky nepotrebujú
- 24 hod
- 48 hod
- 7 dní
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Rusi a EÚ sa za ním idú roztrhať. Rakety bude poháňať palivo budúcnosti, ktoré vyrobíme aj na Marse
- Schytal pokutu vyše 100 000 €. Túto vec za volantom radšej nikdy nerob
- Netflix predstavil najväčší seriál roka. Búra všetky rekordy, jednu vec mu ale diváci nevedia odpustiť
- Vedci si ťukajú na čelo. Zistili, že táto „zdravotná“ funkcia smart hodiniek je absolútne nepresná
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Spojenec Slovenska stavia svoju najdrahšiu zbraň. Ponesie 144 jadrových hlavíc a vyzerá ako zo sci-fi
- Stávka na istotu sa zmenila na nočnú moru. Budúcnosť série John Wick je v ohrození, stala sa nečakaná vec
- Schytal pokutu vyše 100 000 €. Túto vec za volantom radšej nikdy nerob
- Európa sa vráti 20 000 rokov späť v čase, katastrofu už nemožno zastaviť
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Najväčší nepriateľ nebol Rus, ale mikro zabijak. Vedci po 200 rokoch odhalili, čo zabilo armádu Napoleona
- Spojenec Slovenska stavia svoju najdrahšiu zbraň. Ponesie 144 jadrových hlavíc a vyzerá ako zo sci-fi
- Európa sa vráti 20 000 rokov späť v čase, katastrofu už nemožno zastaviť
- Najnovší vynález Číňanov navždy zmení elektromobily. Môže byť nasadený okamžite a pochovať spaľováky
Putin berie Rusom aj posledný kúsok slobody. Ľuďom bizarne ruší hovory cez obľúbené aplikácie
Rada Európy vyslala jasný odkaz: Prestaňte predávať zbrane do tejto krajiny
Niečo sa chystá a „nikto nevie čo“. USA začali vojenské cvičenia s nečakanou krajinou
Na objavenie čakal 66 rokov. Antarktída odkryla príbeh vedca, ktorý nečakane zmizol
Tesla sa pustí do energetiky. Britom ponúkne elektrinu aj nové možnosti
NAJČÍTANEJŠIE ZO STARTITUP