Xiaomi smartfóny majú kritické problémy. Sledujú správanie ľudí a odosielajú citlivé dáta na servery
Smartfóny od Xiaomi patria momentálne medzi najpredávanejšie kúsky na svete, pričom čínsky gigant sa len nedávno stal tretím najväčším výrobcom smartfónov na svete. Nová exkluzívna správa bezpečnostného analytika z Forbesu však prináša alarmujúce zistenia. Spoločnosť totiž údajne zbiera údaje o správaní ľudí.
Zbiera množstvo informácií
Skúsený bezpečnostný analytik Gabi Cirlig sa najnovšie podelil s Forbesom o znepokojujúce zistenia, na ktoré prišiel počas používania svojho Xiaomi Redmi Note 8. Podľa uverejnenej správy totiž jeho smartfón sledoval veľkú časť toho, čo na ňom robil. Tieto údaje boli potom odosielané na vzdialené servery hostené čínskym gigantom Alibaba, ktoré si Xiaomi údajne prenajíma.
Cirlig počas používania smartfónu zistil, že predvolený prehliadač Xiaomi zaznamenáva všetky navštívené webové stránky, vrátane vyhľadávacích dopytov z nástrojov, ktoré sú zamerané na ochranu súkromia, ako napríklad DuckDuckGo, pričom sledovanie sa malo diať dokonca aj v režime inkognito.
Podľa zistení expertov z Forbesu tieto údaje zhromažďujú dokonca aj prehliadače Mi Browser Pro a Mint Browser, ktoré Xiaomi ponúka na Google Play a dokopy majú viac než 15 miliónov stiahnutí.
Údaje nie sú anonymizované
Problémový Redmi Note 8 tiež zaznamenával priečinky, ktoré používateľ otvoril a časti systému, na ktoré prešiel vrátane stavového riadku či nastavení. Zhromažďované boli dokonca aj identifikačné údaje smartfónu a konkrétna verzia operačného systému. V neposlednom rade analytik počas používania smartfónu zistil, že aplikácia na prehrávanie hudby zhromažďovala informácie o jeho návykoch pri počúvaní.
Všetky tieto údaje boli neskôr odosielané na vzdialené servery v Singapúre a Rusku, pričom ich hosťovské domény, boli zaregistrované v Pekingu.
Cirlig si myslí, že toto správanie je prítomné na viacerých modeloch výrobcu. Po stiahnutí firmvéru pre iné zariadenia od Xiaomi vrátane nového Mi 10, Redmi K20 či Mi MIX 3 totiž zistil, že obsahujú rovnaký kód prehliadača.
Problémy vidí aj v spôsobe, ako Xiaomi prenáša tieto údaje na svoje servery. Analytik totiž zistil, že časť informácií bola zakrytá jednoduchým kódovaním známym ako base64 a trvalo mu preto iba pár sekúnd, kým zmenil skomolené informácie na čitateľné kúsky údajov.
Xiaomi tvrdenia popiera
Xiaomi v reakcii na tieto zistenia potvrdilo, že údaje z prehliadania používateľov zhromažďuje, avšak tvrdí, že tieto informácie sú anonymizované a nie sú spojené s akoukoľvek identitou majiteľa smartfónu. Hovorca spoločnosti pre Forbes dokonca uviedol, že používatelia s takýmto sledovaním súhlasili.
Podľa vyššie uvedených zistení však čínsky gigant nezaznamenáva len navštevované webové stránky, ale aj spomínané identifikačné údaje smartfónu, ktoré by mohli podľa Cirliga ľahko korelovať so skutočnou identitou majiteľa zariadenia.
Xiaomi tiež poprelo, že údaje z prehliadania zhromažďuje aj v režime inkognito. Analytici však počas testov toto tvrdenie vyvrátili, pričom ako dôkaz poskytli aj video z používania.
Znepokojujúce tiež je, že zhromažďované údaje spoločnosť podľa bezpečnostných expertov odosielala aj čínskemu startupu Sensors Analytics, ktorý sa špecializuje na hĺbkovú analýzu dát zo správania používateľov.
Na webových stránkach spoločnosti dokonca figuruje čínsky gigant aj ako zákazník. Hovorca Xiaomi spoluprácu so Sensors Analytics potvrdil, avšak uviedol, že spoločnosť tieto údaje žiadnej firme neodosielala.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Čas sa im už kráti. „Svetová vojna o TikTok“ naberá na obrátkach, do hry vstupujú veľké mená
AKTUÁLNE: Slovenská poisťovňa čelí ďalším útokom. Dočasne pozastavila dôležité služby
Tvoja domácnosť ťa môže sledovať. Zvuk, obraz či polohu „špehujú“ tieto technológie (+ako sa chrániť)
Obľúbené aplikácie ťa tajne špehujú. Hacker vďaka nim odhalil polohu miliónov ľudí, takto si ju vypneš
EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
NAJČÍTANEJŠIE ZO STARTITUP
Mrazivé varovanie Billa Gatesa: Pandémia môže prísť do štyroch rokov, svet ju nezvládne
Mohol som byť milionár pred 30-kou, ale skrachoval som. Cítil som, že budem nový Steve Jobs (PRÍBEH)
Moje IQ je 162: Ľudská hlúposť vo mne vyvoláva fyzickú bolesť. Stretol som sa aj so šikanou pre svoj intelekt
Bonus až 90 eur mesačne: Štát chce odmeniť Slovákov za manželstvo. Čím dlhšie, tým lepšie
Prevratný vedecký objav: Demenciu vie odhaliť bežné vyšetrenie. S detekciou pomáha umelá inteligencia
- 24 hod
- 48 hod
- 7 dní
-
- EÚ sa dostala do slepej uličky. Niektoré krajiny chcú späť ruský plyn a tlak narastá
- Už ich nič nezastaví. Automobiloví giganti spájajú sily, nečakaná aliancia zmení elektromobily
- Muskova kontroverzia má kruté následky. V európskej krajine sa začali hromadne zbavovať Tesiel
- Rapídne mu klesol dojazd. Žena si kúpila lacný elektromobil, po roku ním nedôjde ani do práce
- Mala spasiť svet, podľa vedcov sa stane opak. AI chystá najväčšie sklamanie v histórii a nedá sa mu vyhnúť
-
- EÚ sa dostala do slepej uličky. Niektoré krajiny chcú späť ruský plyn a tlak narastá
- Už ich nič nezastaví. Automobiloví giganti spájajú sily, nečakaná aliancia zmení elektromobily
- Rapídne mu klesol dojazd. Žena si kúpila lacný elektromobil, po roku ním nedôjde ani do práce
- Mala spasiť svet, podľa vedcov sa stane opak. AI chystá najväčšie sklamanie v histórii a nedá sa mu vyhnúť
- Muskova kontroverzia má kruté následky. V európskej krajine sa začali hromadne zbavovať Tesiel
-
- AKTUÁLNE: Tisícom Slovákov nepôjde internet ani TV. Veľký operátor hlási 4-dňový výpadok služieb
- EÚ sa dostala do slepej uličky. Niektoré krajiny chcú späť ruský plyn a tlak narastá
- Už ich nič nezastaví. Automobiloví giganti spájajú sily, nečakaná aliancia zmení elektromobily
- Slováci si začali objednávať lacné elektromobily z Číny. Zistili sme, či sa to dá a aká je výsledná cena (ROZHOVOR)
- Devastačné clá musia skončiť. Ďalší automobilový gigant sa obul do EÚ a podáva žalobu
Technologické akcie klesajú, DeepSeek prekvapil. Investori sa chopili príležitosti
Európska únia stavia na zelenú energiu. Investuje miliardu eur, chce vzkriesiť odpísaný druh energie
Extrémne sa podobá na iný AI model. DeepSeek je pod paľbou kritiky, mal porušiť podmienky
Malo sa pripojiť k iPhone a Mac, no zlyhalo. Apple hodil do koša nádejné zariadenie budúcnosti
Trump neostal len pri vyhrážkach. Oddnes platia vysoké clá na dovoz z vybraných krajín
NAJČÍTANEJŠIE ZO STARTITUP
Mrazivé varovanie Billa Gatesa: Pandémia môže prísť do štyroch rokov, svet ju nezvládne
Mohol som byť milionár pred 30-kou, ale skrachoval som. Cítil som, že budem nový Steve Jobs (PRÍBEH)
Moje IQ je 162: Ľudská hlúposť vo mne vyvoláva fyzickú bolesť. Stretol som sa aj so šikanou pre svoj intelekt
Bonus až 90 eur mesačne: Štát chce odmeniť Slovákov za manželstvo. Čím dlhšie, tým lepšie
Prevratný vedecký objav: Demenciu vie odhaliť bežné vyšetrenie. S detekciou pomáha umelá inteligencia
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené