位于中国的小米跟踪使用情况数据并远程发送到服务器
Gabi Cirlig的一项新研究声称,总部位于中国的Xiomi正在所有Redmi和Mi手机随附的Mi浏览器上跟踪有关用户的敏感信息。
据福布斯报道,小米的Mi浏览器应用将用户的互联网搜索发送到新加坡和俄罗斯的小米服务器。
最令人担忧的是,这些数据可以轻松地与特定用户相关联,从而使公司可以挑选出他们希望跟踪的用户。 Cirlig指出:
“我对隐私的主要关注是发送到其服务器的数据可以很容易地与特定用户相关联”。
数据在新加坡和俄罗斯的远程服务器上发送,而域名在北京的组织中注册。
研究人员说,小米手机可以记录用户打开的文件夹,他/她查看的屏幕以及配置的设置。而且,他们甚至可以记录用户播放歌曲的时间和内容。
经过调查,网络安全研究员Andew Tierney发现Mi Browser Pro和Mint Browser收集了相同的数据。
针对这些主张,小米声明“研究主张不真实”,并且“严格遵循并完全遵守有关用户数据隐私问题的当地法律法规”。
“小米很失望阅读《福布斯》最近的文章。我们认为他们误解了我们就数据隐私原则和政策所传达的信息。小米将用户的隐私和互联网安全放在首位;我们有信心严格遵守并完全遵守当地法律和法规。我们已与《福布斯》联系,以澄清这种不幸的误解。”
当Cirlig创建一个视频时,即使在隐身模式下,如何将Mi Browser搜索结果设置为远程服务器,他们的陈述也并非如此。福布斯将该视频提供给了小米,但该公司为其隐私协议辩护。该公司表示,该视频“显示了匿名浏览数据的收集”,并且“是互联网公司采用的最常见的解决方案之一”。
小米印度副总裁兼董事总经理Manu Kumar Jain也在视频中回应了安全指控。他说的是:
“新闻报道称,Mi Browser在浏览时会收集不必要的信息,并将用户数据发送到其他国家。这是不正确的,不是正确的。”
Tierney在Twitter帖子中还展示了Mint浏览器如何将使用情况数据上传到小米的服务器。目前,我们正在等待公司对此推特帖子的回应。