Xiaomi уличили в сборе данных об активности пользователей смартфонов
Китайский производитель смартфонов Xiaomi записывает личные данные миллионов владельцев смартфонов об их активности в интернете и использовании устройства, утверждают специалисты. Об этом пишет Forbes.
Специалист по кибербезопасности Габи Кирлиг назвал смартфон Xiaomi "бэкдором с функциональностью телефона". Он обнаружил, что его Redmi Note 8 следит за всеми действиями и отправляет данные на удалённые серверы компании Alibaba в Сингапуре и России, веб-домены которых зарегистрированы в Пекине. Кирлиг загрузил прошивки для других телефонов Xiaomi, включая Xiaomi Mi 10, Xiaomi Redmi K20 и Xiaomi Mi MIX 3, после чего подтвердил, что они используют идентичный браузер и, вероятно, имеют те же проблемы с конфиденциальностью.
Читайте нас в Telegram: проверенные факты, только важное
Когда Кирлиг просматривал веб-сайты в браузере Xiaomi, установленном по умолчанию, тот записывал все посещённые сайты, включая запросы поисковых систем, будь то Google или ориентированная на конфиденциальность DuckDuckGo. Также записывались все элементы, которые просматривались в новостной ленте оболочки Xiaomi. Слежка работала даже в режиме "инкогнито". Кроме того, устройство записывало, какие папки открываются, какие экраны переключаются, даже если речь идёт о строке состояния и странице настроек аппарата.
Google Chrome или Apple Safari также собирают некоторые данные о пользователях, но не записывают поведение браузера, включая URL-адреса, без явного согласия пользователя и в режиме приватного просмотра.
Еще один специалист по кибербезопасности Эндрю Тирни обнаружил, что браузеры, поставляемые Xiaomi в Google Play, — Mi Browser Pro и Mint Browser — собирают одни и те же данные. Согласно статистике Google Play, вместе они были установлены более 15 миллионов раз.
В Xiaomi заявили, что утверждения специалистов являются ложными, отметив, что компания ставит безопасность и приватность в основу своей деятельности. В то же время представитель Xiaomi признал, что данные о пересмотре веб-страниц в стандартном браузере действительно передавались, но только с целью "улучшения общего впечатления от пользования продуктом".
Когда журналисты Forbes предоставили Xiaomi видео, в котором показано, как поиск в Google и посещение сайтов отправлялись на удалённые серверы даже в режиме инкогнито, представитель компании продолжил отрицать, что информация записывается: "Это видео демонстрирует сбор анонимных данных о просмотрах, что является одним из наиболее распространённых решений, принятых интернет-компаниями для улучшения общего окружения в браузере посредством анализа информации, не идентифицирующей личность".
Позже в своем блоге компания сообщила, что уже скоро опубликует обновления для Mint Browser и Mi Browser, в которых предусмотрена функция отключения "автоматического" сбора данных при использовании режима инкогнито.
- Производство смартфонов переживает крупнейший спад в истории. В январе-марте среди ведущих производителей смартфонов негативная динамика наблюдалась у всех, кроме Vivo.