Xiaomi smartfóny majú kritické problémy. Sledujú správanie ľudí a odosielajú citlivé dáta na servery
Smartfóny od Xiaomi patria momentálne medzi najpredávanejšie kúsky na svete, pričom čínsky gigant sa len nedávno stal tretím najväčším výrobcom smartfónov na svete. Nová exkluzívna správa bezpečnostného analytika z Forbesu však prináša alarmujúce zistenia. Spoločnosť totiž údajne zbiera údaje o správaní ľudí.
Zbiera množstvo informácií
Skúsený bezpečnostný analytik Gabi Cirlig sa najnovšie podelil s Forbesom o znepokojujúce zistenia, na ktoré prišiel počas používania svojho Xiaomi Redmi Note 8. Podľa uverejnenej správy totiž jeho smartfón sledoval veľkú časť toho, čo na ňom robil. Tieto údaje boli potom odosielané na vzdialené servery hostené čínskym gigantom Alibaba, ktoré si Xiaomi údajne prenajíma.
Cirlig počas používania smartfónu zistil, že predvolený prehliadač Xiaomi zaznamenáva všetky navštívené webové stránky, vrátane vyhľadávacích dopytov z nástrojov, ktoré sú zamerané na ochranu súkromia, ako napríklad DuckDuckGo, pričom sledovanie sa malo diať dokonca aj v režime inkognito.
Podľa zistení expertov z Forbesu tieto údaje zhromažďujú dokonca aj prehliadače Mi Browser Pro a Mint Browser, ktoré Xiaomi ponúka na Google Play a dokopy majú viac než 15 miliónov stiahnutí.
Údaje nie sú anonymizované
Problémový Redmi Note 8 tiež zaznamenával priečinky, ktoré používateľ otvoril a časti systému, na ktoré prešiel vrátane stavového riadku či nastavení. Zhromažďované boli dokonca aj identifikačné údaje smartfónu a konkrétna verzia operačného systému. V neposlednom rade analytik počas používania smartfónu zistil, že aplikácia na prehrávanie hudby zhromažďovala informácie o jeho návykoch pri počúvaní.
Všetky tieto údaje boli neskôr odosielané na vzdialené servery v Singapúre a Rusku, pričom ich hosťovské domény, boli zaregistrované v Pekingu.
Cirlig si myslí, že toto správanie je prítomné na viacerých modeloch výrobcu. Po stiahnutí firmvéru pre iné zariadenia od Xiaomi vrátane nového Mi 10, Redmi K20 či Mi MIX 3 totiž zistil, že obsahujú rovnaký kód prehliadača.
Problémy vidí aj v spôsobe, ako Xiaomi prenáša tieto údaje na svoje servery. Analytik totiž zistil, že časť informácií bola zakrytá jednoduchým kódovaním známym ako base64 a trvalo mu preto iba pár sekúnd, kým zmenil skomolené informácie na čitateľné kúsky údajov.
Xiaomi tvrdenia popiera
Xiaomi v reakcii na tieto zistenia potvrdilo, že údaje z prehliadania používateľov zhromažďuje, avšak tvrdí, že tieto informácie sú anonymizované a nie sú spojené s akoukoľvek identitou majiteľa smartfónu. Hovorca spoločnosti pre Forbes dokonca uviedol, že používatelia s takýmto sledovaním súhlasili.
Podľa vyššie uvedených zistení však čínsky gigant nezaznamenáva len navštevované webové stránky, ale aj spomínané identifikačné údaje smartfónu, ktoré by mohli podľa Cirliga ľahko korelovať so skutočnou identitou majiteľa zariadenia.
Xiaomi tiež poprelo, že údaje z prehliadania zhromažďuje aj v režime inkognito. Analytici však počas testov toto tvrdenie vyvrátili, pričom ako dôkaz poskytli aj video z používania.
Znepokojujúce tiež je, že zhromažďované údaje spoločnosť podľa bezpečnostných expertov odosielala aj čínskemu startupu Sensors Analytics, ktorý sa špecializuje na hĺbkovú analýzu dát zo správania používateľov.
Na webových stránkach spoločnosti dokonca figuruje čínsky gigant aj ako zákazník. Hovorca Xiaomi spoluprácu so Sensors Analytics potvrdil, avšak uviedol, že spoločnosť tieto údaje žiadnej firme neodosielala.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
ROZHOVOR Etický hacker: Zarobím aj 10 000 € mesačne. Zrušil som všetky bankové účty a prešiel na kryptomeny
Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
Ruské drony si už ani neškrtnú. Ukrajina našla geniálny trik, ako ich zneškodniť
Je najvyšší čas vymazať túto appku. Hackeri cez ňu získali heslá Slovákov a už ukradli desiatky miliónov eur
POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
NAJČÍTANEJŠIE ZO STARTITUP
Milovaný predajca kozmetiky prehral spor s Chanel. Musí prezradiť, odkiaľ má ich parfumy
Plichta o testosterónovej kríze: Najväčšou pandémiou nie je Covid, ale lenivosť a prejedanie sa
110-ročný slovenský zámok, ktorý niekoľkokrát vyhorel, čakajú miliónové opravy. Zmení sa na oázu pokoja
Vlhová nastúpi proti svetovej jednotke. Niké Darts Night prinesie do vypredaného NTC svetové hviezdy
Policajný úder na západe Slovenska: Masívny zásah proti gangu, padli prvé zatknutia
- 24 hod
- 48 hod
- 7 dní
-
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Čína vypustila na moria 5000-tonového lovca jadrových ponoriek. USA sa pred ním budú skrývať
- Slováci majú nového miláčika. Tento mobil kupujú viac než nový iPhone a Samsung
- Jeden z najdrsnejších seriálov Netflixu sa vráti. Prežil tragédiu, ktorá stále rezonuje svetom
- Milovaná služba Slovákov oficiálne skončila. Ľuďom vyskakuje chybové hlásenie, niektorí už našli náhrady
-
- Vedci našli skrytý trik, ako obnoviť zrak. Takéto niečo by ti nikdy nenapadlo
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Milovaná služba Slovákov oficiálne skončila. Ľuďom vyskakuje chybové hlásenie, niektorí už našli náhrady
- KVÍZ: Väčšina „znalcov“ nedá už tretiu otázku. Ukáž, že filmové akčné legendy máš v malíčku
- Je ultrabezpečné a má úchvatný výkon. Toto hybridné SUV prejde bez tankovania takmer 1 500 km
-
- Vedci našli skrytý trik, ako obnoviť zrak. Takéto niečo by ti nikdy nenapadlo
- KVÍZ: Väčšina „znalcov“ nedá už tretiu otázku. Ukáž, že filmové akčné legendy máš v malíčku
- Prevezie 2 000 ľudí bez jedinej kvapky paliva. Postavili najväčšiu loď sveta s pohonom budúcnosti
- Je ultrabezpečné a má úchvatný výkon. Toto hybridné SUV prejde bez tankovania takmer 1 500 km
- Vyzerá ako Speeder zo Star Wars a vyvinie 200 km/h. Poliak vymyslel úžasný lietajúci motocykel
4ka pokryla ďalšie desiatky obcí 5G sieťou. V hre sú aj veľké mestá
Slovensko si koleduje o blackout. Štát ignoruje rast spotreby elektriny
Lamborghini drví rekordy. Hybridy Revuelto a Urus priniesli rekordné tržby
Kniha džunglí len zo zvuku. V Partizánskom zažiješ svet filmu úplne inak
Vatikán vypína mobilné siete. Začína sa voľba nového pápeža
NAJČÍTANEJŠIE ZO STARTITUP
Milovaný predajca kozmetiky prehral spor s Chanel. Musí prezradiť, odkiaľ má ich parfumy
Plichta o testosterónovej kríze: Najväčšou pandémiou nie je Covid, ale lenivosť a prejedanie sa
110-ročný slovenský zámok, ktorý niekoľkokrát vyhorel, čakajú miliónové opravy. Zmení sa na oázu pokoja
Vlhová nastúpi proti svetovej jednotke. Niké Darts Night prinesie do vypredaného NTC svetové hviezdy
Policajný úder na západe Slovenska: Masívny zásah proti gangu, padli prvé zatknutia
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené