[新聞] 太可惡!資安人員實測 小米智慧手機竊取

2020-05-04 20:40:00
https://ec.ltn.com.tw/article/breakingnews/3154568 太可惡!資安人員實測 小米智慧手機竊取個資 〔編譯盧永山/綜合報導〕根據富比世雜誌報導,美國資安研究人員實際測試小米手機與 小米瀏覽器後發現,即使在無痕模式(incognito)下,仍會回傳瀏覽紀錄至小米的伺服 器,讓用戶個人資料曝光。  資安研究人員瑟利格(Gabi Cirlig)使用的紅米Note 8智慧手機,幾乎紀錄了他在手 機上的任何行為,即使在無痕模式下,他的瀏覽和搜尋紀錄,以及他在小米瀏覽器上看過 的新聞,用手機收聽的歌曲,全都被紀錄下來,並回傳到位於俄羅斯和新加坡的小米伺服 器裡。  另1資安研究人員提爾尼(Andrew Tierney)則發現,不僅是小米智慧手機,他從 Google Play下載的小米瀏覽器(Mi Browser)和薄荷瀏覽器(Mint Browser),同樣會 蒐集使用者上述的行為。根據Google Play統計,目前這小米2款瀏覽器已有超過1500萬次 下載。  瑟利格指出,可能還有數百萬使用者受到影響,並形容這是個「嚴重的隱私問題」,儘 管小米否認有任何問題,並說這些資訊都是經過用戶同意才取得,並經過加密保護,但瑟 利格在提供給富比世雜誌的影片中示範了這個加密過程有多脆弱,他只花5秒就將加密資 訊還原成可供閱讀的內容。  對此,小米回應指出,這篇報導並非事實,卻無法掩蓋該公司確實在收集用戶行為的事 實。小米事後已更新了瀏覽器功能,並新增1個選項,讓用戶可以決定是否要提供數據給 小米,以優化使用者體驗。 -- 小米那個更新 不就默認自己有將數據傳回公司嗎 我很想知道 到底把資料傳回公司 能優化使用者什麼樣的體驗 -- 我們的世界很大很大 他們的世界只有我們 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.27.174.106 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1588596002.A.B0F.html ※ 編輯: gaiaesque (114.27.174.106 臺灣), 05/04/2020 20:40:08
PasManquer : 小人物不重要 05/04 20:41
a3831038 : 廣告類型推送? 05/04 20:41
tennyleaz : 誰買小米用原廠rom和app喔w 05/04 20:47
cplusplus426: 繼續買中國機啊 05/04 20:49
blacwhte : 跟華為一樣,用個資買便宜的手機 05/04 20:50
heha751019 : 請台灣廠加油吧 同價位的根本沒得打 05/04 20:50
jim543000 : 你當很多人買手機回來第一件事就是刷機嗎?== 05/04 20:52
horstyle0411: 自由不覺得電信白名單可惡嗎? 05/04 20:54
horstyle0411: 小米現在刷機不是要等很久嗎? 除非新機完全不用 05/04 20:56
ht9410310000: 你的標題好可憐 05/04 20:56
SigmundFreud: 改善使用者體驗 05/04 20:56
sam613 : 炊:矮冬K 05/04 21:03
ReDmango : 阿就不同意就好啊 又同意又愛喊? 05/04 21:05
Loire : 還好我用紅米 05/04 21:08
zzooazsx : 不同意的話還能使用那個軟體嗎? 05/04 21:12
knight9135 : 優化體驗就是給你更多的廣告呀 05/04 21:15
Yanten : 啊就一堆個資不值錢的人啊…小米oppo都這樣幹,而且 05/04 21:21
Yanten : 連realme更新至最新版後,偷的更是明目張膽,不演了 05/04 21:21
alinalovers : 從來沒用過他們的手機不知道,真的有這麼明目張膽 05/04 21:21
alinalovers : 喔? 05/04 21:21
euro0410 : 小米被抓到:CP值好高好香個資不重要啦 / 華為沒被 05/04 21:22
euro0410 : 抓到過:好可怕傳個笑話習近平都會笑 05/04 21:22
darkholy : 匪區手機沒在用的 05/04 21:23
segio : 我都用CHROME..小米瀏覽器根本沒在用... 05/04 21:24
antiyahoo : 支那日常 早就不用垃圾國家產品 05/04 21:27
zzooazsx : 前幾篇有文章說用chrome無痕模式一樣傳資料欸 05/04 21:27
abadjoke : 我一直以為無痕模式只是不會把資料存在自己手機上 05/04 21:33
abadjoke : 原來這麼多人認為無痕模式是不會回傳資料喔 05/04 21:33
hushiang : 不知道我的小米藍芽耳機會不會把我的耳朵耳屎數量 05/04 21:39
chris44099 : 就是沒經過同意才會起爭議啊,還有人能護航 05/04 21:39
hushiang : 偷偷回傳到伺服器,一想到就生氣! 05/04 21:39
ultratimes : 資料回傳伺服器不需要任何app好嗎 只要系統回傳就好 05/04 21:42
ultratimes : 不需要app或是那些你根本不會看的後台app 05/04 21:43
kobe1802 : 中國機不意外 05/04 21:46
taieger : 中國機呵呵 05/04 21:52
iljie : 政府可以擔心zoom被駭禁用,但中國機傳個資照樣准賣 05/04 21:55
shamanlin : 就是廣告啊,其實就是玩跟google一樣的手法 05/04 22:01
guitarmoon : 買支那品牌的真的不知道在想啥 05/04 22:03
hedgehogs : 難道谷歌不會回傳? 05/04 22:05
sam613 : 它回傳資料誰在管你有痕無痕 05/04 22:05
mygoing : 蘋果就沒回傳? 05/04 22:11
bill750121 : 不會留資料是要傳什麼 05/04 22:11
charmingpink: 好可怕 還好我不買中國手機 05/04 22:11
Vram : chrome無痕也不是真的無痕啊 05/04 22:13
action526 : CP值高就好,其他不重要 05/04 22:15
Vram : 重點不是假無痕,而是傳回的國家是個非民主國家 05/04 22:18
gjcl6 : 手機用小米 電信選頂新 cp值一級棒 05/04 22:21
menshuei : 問題小米要幾千萬台手機的數據幹嘛?那個很浪費空 05/04 22:24
menshuei : 間欸。 05/04 22:24
sifun : google 說別人竊取個資 很微妙 05/04 22:25
a27588679 : 我的興趣都被知道了 羞~ 05/04 22:28
a123444556 : 粉粉:CP值高一切沒問題 我的個資不值錢 05/04 22:29
namana : 原廠不也是嗎? 05/04 22:31
ZnOnZ : 改善使用者體驗 05/04 22:33
orzooozro : 鬥完華為換小米了,台灣可憐哪 05/04 22:39
blackdragon : 有在網路活動都有可能被紀錄吧 05/04 22:46
issemn : 我前天已經跟 NCC 檢舉小米了,米粉等著看小米在臺 05/04 22:50
issemn : 灣被禁售吧! 05/04 22:50
cellophone : 反正資通產品避中國即是王道! 05/04 22:51
ReDmango : 看到issemn害我噴笑 05/04 22:56
harry80927 : 繼續用我的小米手機 超爽的 05/04 22:58
moume : 糟糕,我看porn的紀錄被小米紀錄了 05/04 23:08
moume : 不知道會不會傳到全世界都知道,感覺好丟臉 05/04 23:08
cloud7515 : 韭菜沒在怕的啦 05/04 23:11
ryan0222 : 台灣之星用小米手機,搭配華為分享器 05/04 23:13
Kenqr : 怕 05/04 23:15
CJhang : 使用者還不是狂推 有差嗎== 05/04 23:18
nkhs9412235 : 用內建瀏覽器的真的少之又少,如果你有在用電腦, 05/04 23:28
nkhs9412235 : 一定是 Chrome 比較常用,所以問題在哪裡? 05/04 23:28
LOVEWS : 你po的笑話 習大大也跟著笑 05/04 23:42
ruby00514 : 幸好我不用中國機 05/04 23:43
TIPPK : 資安達人t哥 05/04 23:45
giway : 小米不會怎樣啦 沒碰5g沒自主晶片 靠CP值賺可憐錢 05/05 00:12
giway : 美國最喜歡跪著掙錢的第三世界企業 05/05 00:12
abbe131 : 支那手機不意外 05/05 00:26
dennis1212 : 看標題還以為資安達人是某人 ,那個人今天才鬧笑話 05/05 00:29
dennis1212 : 的說 05/05 00:29
newtrend : 所以如果用三星瀏覽器就不會回傳資料了嗎? 05/05 00:39
sss6218 : MINT是小米的???我用1個月了 05/05 00:51
mia330 : 講的好像別家就不會收集個資一樣 而且就算收集又怎 05/05 00:56
mia330 : 樣 你的個資中國也不削好嗎 05/05 00:56
arickal : 買小米還想要求什麼 05/05 00:57
clv : 就和鄉民會出現地方媽媽廣告一樣的原理 05/05 01:14
nnnni0 : 呵 05/05 01:21
gjcl6 : 現實沒那麼多人在意個資啦 常看這版就知道了 05/05 01:31
genthuang : 給美國收集個資比較高級,中國大陸收集個資就好可怕 05/05 01:34
genthuang : 喔~ 05/05 01:34
x636372k : 美國:我們叫做大數據,真香 05/05 01:37
justo180 : 堅持用小米的會繼續說自己資料不重要隨便看 05/05 02:04
OEC100 : 最近的資安事件多到誇張,一堆帳號被try反查都在中 05/05 02:10
OEC100 : 國 05/05 02:10
Heedictator : 白癡才用支那機 05/05 02:26
bruen : 不意外 05/05 02:28
molsmopuim : 民主國家可以告 但獨裁國家呢? 天才類比 05/05 02:49
rsps1008 : 會用小米瀏覽器的人多嗎 蠻好奇chrome會不會把資料 05/05 02:51
rsps1008 : 傳回去 05/05 02:51
Vram : 一堆人邏輯死去,傳給中國才是重點 05/05 02:58
icexyz : 個資中國不削這種話都出來了XD 05/05 03:29
andyll2 : 那我只好 http://i.imgur.com/RRKIwsB.jpg 05/05 03:31
PODCAT : 所以google不會? 05/05 03:35
PODCAT : 我的廣告都很客製化欸 05/05 03:36
confucamus : 什麼人才會下載那種瀏覽器啊 05/05 03:42
princeguitar: 可憐 真的 讓人激勵自己千萬不能淪落 05/05 03:52
laroserose : 護航的是不是廠商工讀生或公關啊~ 05/05 04:11
NingK : 回傳不是重點,幾乎每支手機都會回傳,重點是你回傳 05/05 05:09
NingK : 給誰做了什麼 05/05 05:09
NingK : 而且小米內建廣告的 05/05 05:09
hsparrot : 有Chrome不用偏要去開小米瀏覽器肯定很愛國,沒隱私 05/05 06:40
hsparrot : 問題 05/05 06:40
BBKOX : 所以為啥不用Chrome? 05/05 07:34
Gavatzky : 小米不意外阿,送我都不想用 05/05 07:38
jhangyu : 小米用他的硬體就好,軟體底層就整個刷掉啊 05/05 07:55
jhangyu : 然後到底誰要用小米瀏覽器這個垃圾App…… 05/05 07:56
wakana0916 : 同樣都是偷東西,老美偷50,中國偷60,居然還有人 05/05 07:56
wakana0916 : 覺得老美比較有下限和良心,這標準真棒 05/05 07:56
wakana0916 : 就像是兩個人分別殺大人和小孩,然後跟我說,殺大 05/05 07:59
wakana0916 : 人的比較有良心一樣,只能呵呵了 05/05 07:59
apple00 : 來了 說你偷東西 馬上氣噗噗說他也偷過怎麼只罵我 05/05 08:05
a123444556 : 講白啦 身在台灣 中國想侵略併吞在偷資料你怕不怕 05/05 08:15
k18535318 : 誰他媽會這麼在意個資 05/05 08:20
Nappa : 怎麼會有人想要求台灣人公平對待中國和美國?? 05/05 08:40
q30339 : 某樓說偷東西說別人也偷真是笑死人的說法,現在這 05/05 08:45
q30339 : 有人是小米公司的?角色完全不一樣,旁觀者當然覺得 05/05 08:45
q30339 : 怎一個被嘴 另一個沒被嘴 05/05 08:45