طبق گفته یک محقق امنیتی که با Forbes کار میکند، شیائومی در حال جمعآوری دادههای مرورگر کاربرانی است که از گوشیهای شیائومی و مرورگر داخلی استفاده میکنند. نکته جالب آن این است که این مرورگر حتی در حالت ناشناس یا حتی در هنگام استفاده از مرورگر وب DuckDuckGo آگاهانه از طریق حریم خصوصی این کار را انجام میدهد.
گابریل سیرلیگ، محقق امنیتی، از یک ردمی نوت 8 به طور روزانه استفاده میکند و متوجه شده است که این دستگاه تقریباً هر کاری را که از طریق گوشی انجام میدهد ضبط کرده و دادهها را به سرورهای روسیه و سنگاپور میفرستد، اگرچه دامنهها در پکن میزبانی میشوند. منظور صفحه نمایش، وب سایتهای بازدید شده، پوشههای باز شده، تنظیمات تغییر یافته توسط وی، موسیقی پخش شده در برنامه پیش فرض و غیره است.
این دادهها با استفاده از فرمت base64 به طور ضعیفی رمزگذاری شدهاند، بنابراین انتقال اطلاعات برای او بسیار ساده بود.
سیرلیگ حتی فراتر رفت و رامهایی را برای Mi 10 شیائومی، ردمی K20 و می میکس 3 دانلود کرد و آسیبپذیری امنیتی کاملاً مشابهی را برای همه آنها پیدا کرد. یکی دیگر از محققان امنیتی، اندرو تیرنی، این رفتار مشکوک را در Mi Browser Pro و مرورگر Mint نیز پیدا کرد.
شیائومی در پاسخ به این ادعاها گفته است که یافتههای Forbes گمراه کننده و کذب است. سخنگوی این شرکت گفت که شیائومی کلیه قوانین و مقررات محلی راجع به حریم خصوصی دادههای کاربر را رعایت میکند و دادههای گردآوری شده ناشناس میباشند. در مورد اینکه چرا شیائومی آنها را جمع آوری میکند، گفته شده به این دلیل که این شرکت در تلاش است تا تجربه مرورگر کاربر را بهبود بخشد و این یک روش استاندارد است. مهمتر از همه، با این دادهها نمیتوان یک کاربر خاص را ردیابی کرد. با این حال، گابریل سیرلیگ ویدئویی را برای شیائومی ارسال کرد که نشان میدهد چگونه مرورگرش تاریخچه را حتی در حالت ناشناس به سرورهای گفته شده ارسال میکند.
شیائومی به تازگی دوره تامین مالی برای فروش جارو برقی بیسیم جدید خود را آغاز کرده است. این محصول در دو نسخه، یکی سفید و دیگری مشکی عرضه میشود که نه تنها از نظر ظاهری بلکه در اجزای داخلی نیز تفاوت دارند. این دو دستگاه جاروبرقی Z1 و Shunzao Z1 Pro نام دارند که قیمت …
زمان زیادی از رونمایی Mi Pad 4 نمیگذرد که شیائومی Mi Pad 4 Plus خود را نیز رونمایی کرد. تا دیروز این خبر در حد شایعه بود ولی اکنون شاهد چیزی هستیم که رسما رونمایی شده است. می پد 4 پلاس همانطور که از اسمش مشخص است نسخه بزرگتر Mi Pad 4 میباشد. این تبلت …
برند Segway-Ninebot، یک شرکت زنجیره زیست محیطی شیائومی، اسکوتر الکتریکی خود متعادل جدیدی را در چین راهاندازی کرده است. این اسکوتر، نسخه اسپورت Max اسکوتر خود متعادل ناین بات نام دارد و برای استفاده به عنوان یک واحد مجزا یا متصل به نسخه GoKart Pro / Lamborghini که اخیراً در چین راهاندازی شد، طراحی شده …
ردمی شیائومی اولین لپتاپ بازی خود را در چین با نام Redmi G راه اندازی کرد. این لپتاپ در سه نوع مختلف با چیپستهای مختلف عرضه میشود، اما طراحی و بیشتر مشخصات در همه مدلها یکسان است. قیمت آن از 5،299 یوان (763 دلار) شروع میشود و از 17 اوت در دسترس خواهد بود. مشخصات …
آیا گوشیهای شیائومی دادههای مرورگر کاربران خود را جمعآوری میکند؟
طبق گفته یک محقق امنیتی که با Forbes کار میکند، شیائومی در حال جمعآوری دادههای مرورگر کاربرانی است که از گوشیهای شیائومی و مرورگر داخلی استفاده میکنند. نکته جالب آن این است که این مرورگر حتی در حالت ناشناس یا حتی در هنگام استفاده از مرورگر وب DuckDuckGo آگاهانه از طریق حریم خصوصی این کار را انجام میدهد.
گابریل سیرلیگ، محقق امنیتی، از یک ردمی نوت 8 به طور روزانه استفاده میکند و متوجه شده است که این دستگاه تقریباً هر کاری را که از طریق گوشی انجام میدهد ضبط کرده و دادهها را به سرورهای روسیه و سنگاپور میفرستد، اگرچه دامنهها در پکن میزبانی میشوند. منظور صفحه نمایش، وب سایتهای بازدید شده، پوشههای باز شده، تنظیمات تغییر یافته توسط وی، موسیقی پخش شده در برنامه پیش فرض و غیره است.
این دادهها با استفاده از فرمت base64 به طور ضعیفی رمزگذاری شدهاند، بنابراین انتقال اطلاعات برای او بسیار ساده بود.
سیرلیگ حتی فراتر رفت و رامهایی را برای Mi 10 شیائومی، ردمی K20 و می میکس 3 دانلود کرد و آسیبپذیری امنیتی کاملاً مشابهی را برای همه آنها پیدا کرد. یکی دیگر از محققان امنیتی، اندرو تیرنی، این رفتار مشکوک را در Mi Browser Pro و مرورگر Mint نیز پیدا کرد.
شیائومی در پاسخ به این ادعاها گفته است که یافتههای Forbes گمراه کننده و کذب است. سخنگوی این شرکت گفت که شیائومی کلیه قوانین و مقررات محلی راجع به حریم خصوصی دادههای کاربر را رعایت میکند و دادههای گردآوری شده ناشناس میباشند. در مورد اینکه چرا شیائومی آنها را جمع آوری میکند، گفته شده به این دلیل که این شرکت در تلاش است تا تجربه مرورگر کاربر را بهبود بخشد و این یک روش استاندارد است. مهمتر از همه، با این دادهها نمیتوان یک کاربر خاص را ردیابی کرد. با این حال، گابریل سیرلیگ ویدئویی را برای شیائومی ارسال کرد که نشان میدهد چگونه مرورگرش تاریخچه را حتی در حالت ناشناس به سرورهای گفته شده ارسال میکند.
منبع
مطالب مرتبط
جاروبرقیهای Shunzao Z1 و Z1 Pro، دو جارو برقی جدید شیائومی
شیائومی به تازگی دوره تامین مالی برای فروش جارو برقی بیسیم جدید خود را آغاز کرده است. این محصول در دو نسخه، یکی سفید و دیگری مشکی عرضه میشود که نه تنها از نظر ظاهری بلکه در اجزای داخلی نیز تفاوت دارند. این دو دستگاه جاروبرقی Z1 و Shunzao Z1 Pro نام دارند که قیمت …
شیائومی Mi Pad 4 Plus با صفحه نمایش 10 اینچی و باتری 8،620 میلیآمپری را رونمایی کرد
زمان زیادی از رونمایی Mi Pad 4 نمیگذرد که شیائومی Mi Pad 4 Plus خود را نیز رونمایی کرد. تا دیروز این خبر در حد شایعه بود ولی اکنون شاهد چیزی هستیم که رسما رونمایی شده است. می پد 4 پلاس همانطور که از اسمش مشخص است نسخه بزرگتر Mi Pad 4 میباشد. این تبلت …
نسخه اسپورت Max اسکوتر ناین بات شیائومی با برد 38 کیلومتر معرفی شد
برند Segway-Ninebot، یک شرکت زنجیره زیست محیطی شیائومی، اسکوتر الکتریکی خود متعادل جدیدی را در چین راهاندازی کرده است. این اسکوتر، نسخه اسپورت Max اسکوتر خود متعادل ناین بات نام دارد و برای استفاده به عنوان یک واحد مجزا یا متصل به نسخه GoKart Pro / Lamborghini که اخیراً در چین راهاندازی شد، طراحی شده …
لپ تاپ Redmi G Gaming راه اندازی شد
ردمی شیائومی اولین لپتاپ بازی خود را در چین با نام Redmi G راه اندازی کرد. این لپتاپ در سه نوع مختلف با چیپستهای مختلف عرضه میشود، اما طراحی و بیشتر مشخصات در همه مدلها یکسان است. قیمت آن از 5،299 یوان (763 دلار) شروع میشود و از 17 اوت در دسترس خواهد بود. مشخصات …