• 11

快速整理iThome關於小米機回傳資料的測試結果 (給懶得看全文的人)


huashang wrote:
小米的產品我只剩下行動電源、耳機,手機早賣了!
現在換華碩手機使用三個月,華碩做的真的不錯!...(恕刪)


華碩真的不錯,
以目前來看低價手機一堆,
實在沒必要冒險。
天啊 小米真是超爛的
大家不要買小米手機了!




爽呀 沒人跟我搶了
只能說:沒有股票套牢壓力的人,買手機比較自由

哪個便宜,喜歡哪個,買哪個,自由無壓力

不像有壓力的人,還要常常說些違心之論


目前這些八卦,看來對使用沒什麼影響,等哪天小米真正洩漏機密,危害人身安全、財產安全的時候,再拒買吧。

洩漏電話號碼......

去拍賣網站買東西留電話,早洩漏了,常常都有一些莫名其妙的推銷廣告、詐騙電話打來。不過都被我封鎖了。

我又不是名人明星、大牌大尾、高官要員的,電話號碼是有什麼價值。貧民百姓一枚,有自覺,沒有被害妄想症,幻想自己很重要 VIP。


小米手機除了 C/P值高,MIUI 很好用。

佈景主題一換,整個像換了台手機。不得不佩服那個佈景主題真的很厲害。

用過很多 Launcher 桌面起動器,有些雖然也可以換主題,但都只有小部份更動。沒有 MIUI 那麼變化多端,漂亮。
enpitsu wrote:
竟連手機身分證IMEI碼都蒐集,大家沒想過嗎,將這資料與其它被洩漏的個資做連結,就能隨時即時定位個人目前的行蹤和常去的地方甚至生活習慣。(透過GPS或熱點定位)


其實好像許多 APP 都會蒐集 IMEI,
當然 APP 是自行下載安裝的,
安裝就表示同意(因為不同意也不能安裝),
所以蒐集 IMEI 這個舉動可能並不稀奇?

也是因此才會有開發者開發 XPrivacy 吧!
可以針對指定的 APP 拒絕傳送真實 IMEI。
IMEI 碼 = 手機產品序號

那個序號是記憶在 ROM 裡面的,可以重複燒錄。

類似網路卡的 MAC 值,原則上是全世界唯一的號碼。

但實際上可以透過程式把那個序號洗掉,換別的。

有時候通訊行被竊賊光顧,竊賊會把手機的 IMEI 碼改成全部 0,藉此避免贓物被查緝。


大家以為那個 序號(IEMI碼)是怎麼上去的?

當然是:工廠製造手機的時候,燒錄上去的

那個序號就製造商燒上去的
號碼多少都是它給的,都有紀錄

它為何要盜你 IEMI 碼(它本來就持有的資料)?太好笑了


手機製造商官方,如果驗證 IMEI 碼,主要用途是要驗證那支手機是正版的,還是盜版的(仿冒品)。

他們工廠在做手機的時候,IMEI 碼都會紀錄下來,資料庫查一下序號,就可以知道是正版還盜版的。

買正品的就不用怕
盜版的(仿冒品、或贓物),才要擔心。


APP 如果收集 IMEI 碼,看軟體的用途,有些防盜軟體,會收集 IEMI 碼。遠端啟動防盜,手機連接網路時會透過 GPS 報告手機位置(有機會尋回手機)。

但如果一般的 APP 收集 IMEI 碼,就比較可疑。有可能會被拿去做壞事。

製造商官方收集的話,屬於正常。畢竟他們要靠那個序號,檢驗是不是正版。製造商不是犯罪集團,不會拿去犯罪。

再說那 IMEI 碼,就是工廠燒上去的,它有什麼理由要去盜自己伺服器電腦即可查到的資料,多此一舉嘛。
fedora wrote:
IMEI 碼 = 手...(恕刪)


APP收集IMEI 再正常不過了
手機遊戲或是應用 大多沒有帳號密碼
就是靠IMEI
fedora wrote:
IMEI 碼 = 手...(恕刪)


IMEI碼本身不是問題,有問題的是透過IMEI碼跟洩漏出去的個人資料,就能將兩者連結,了解使用者的真正身分。

能鎖定個人身分,包括透過GPS,記錄掌握日常移動地點、行蹤,習慣,幾時去的餐廳,幾時去的旅館,交友圈。帳號密碼,及最隱私的部份。
好奇問一下,這樣對使用的人有什麼危險嗎?

enpitsu wrote:
IMEI碼本身不是問題,有問題的是透過IMEI碼跟洩漏出去的個人資料,就能將兩者連結,了解使用者的真正身分。

能鎖定個人身分,包括透過GPS,記錄掌握日常移動地點、行蹤,習慣,幾時去的餐廳,幾時去的旅館,交友圈。帳號密碼,及最隱私的部份。...(恕刪)


那它直接上傳 GPS 座標不就好了,多傳一個 IMEI 碼(產品序號)要做什麼?多此一舉。

新聞中那個芬安全的檢測報告,並沒有提到 GPS 座標資料啊。


印象中小米帳號註冊,不需要填真實資料的,比如:真實姓名、住址...那些。只有暱稱和密碼。

比如:
-----------------------
帳號:aaa12345
密碼:*********

這樣就算知道 IEMI 碼(產品序號),能透漏什麼?

神仙啊,掐指一算,就知道 aaa12345,此人真實姓名、生辰八字、職業身份、住在哪裡、祖宗八代、感情狀態?

有那麼神,去買樂透就好了,還賣什麼手機。

更何況有些人不註冊小米帳號的,只用 Google 帳號。那小米更是無從得知手機持有者什麼身份。


GPS 有開關的,一般不用時,大部分人都是關掉,可節省電源,增加續航力。

另外 GPS 衛星定位,在室內是無作用的,必須在戶外可直視天空的地方才能定位。

GPS 最少需要收到 3顆 GPS 衛星信號,才能進行三角定位。GPS 衛星信號並不強,無法穿透建築物牆壁。

很多電影、漫畫,演說用GPS追蹤人,在大樓內都可以追蹤,那根本胡扯的,戲劇效果,實際辦不到。


此外聯發科處理器,那個 GPS 冷定位速度,實在是......慢到受不了。

不是打開馬上就定位好的,要等上 3~5分鐘。
網路簡訊 不就跟iphone的iMessage一樣.
iphone預設也是"開啟"的阿?

小米只做個iMessage /應用程式備份/ 開機imei 原廠手機檢查.
這幾個簡單的功能, 就被說成洩漏個資喔!?

現在一堆炮小米的人
把自己爸媽/親友/兄弟姊妹的 "名字/電話"
全部送給LiXe/WhatIsApp/BTalk/M++.. 等 所有通訊軟體公司的Server.
他們竟然"從不覺得" 這些AP才是在 "光明正大的 偷 " 它們的個資嗎

小米是系統廠, 有所有Android系統的權限
如果小米要偷你個資, 那它直接在系統framework裡動手腳不就好?
他大可學市面通訊軟體
把你"所有聯絡人"資料 "GPS定位" "你的通聯記錄"加密, 全部傳回它的server存起來阿?
但小米有這樣做嗎..?

他傳簡訊時 只傳"雙方號碼" 為了檢查雙方是否皆是小米用戶(手機號碼=小米帳號)
是的話 就傳網路簡訊 / 不是就傳一般簡訊.
這件事不是再正常不過嗎? (iPhone的iMessage也是這樣作的阿)

很多人炮的點, 怎麼看也都是for function used而已.
我反倒覺得 各位手機裡裝的AP
才是偷資料的元兇吧!?

關於個人資料安全
小米還有作應用程式權限管理
你可以直接明瞭你裝的AP 究竟想幹些什麼渣事



當那隻AP 在呼叫這些需要權限的library時
小米就會跳出視窗警告你.
你可以拒絕這隻AP的操作[例如:存取你的聯絡人]
你也可以永遠拒絕 這樣就連對話框都不會跳出來 AP的請求就被系統擋掉了
你也不用擔心這些AP會再偷你個資了

小米對個資的保護
我反倒覺得作得比其他系統廠還要好
它的應用權限管理
可以幫你擋掉不少AP 在背後偷你個資的行為.

小米在這次事件, 被炮的點:
1. 傳簡訊時 傳2個號碼 驗證一下雙方是不是小米用戶
2. 在高仿手機盛行的大陸 第一次開機 傳個imei驗證一下是不是正版
這樣就被炮成是偷個資的兇手?
然後這些炮民,
對自己手上 光明正大偷自己[所有聯絡人資料]的通訊軟體(LiXe/WhatIsApp/BTalk/M++)視而不見!?

這就是某些民眾&媒體 對中國品牌的偏見嗎?
一看到"中國"兩個字就高潮
我只能說...中國控...真是可怕

台霉文章標題:
1. 在傳簡訊時, 小米(為了驗證雙方是否為小米用戶), 將[雙方的電話號碼] 傳到 [小米科技伺服器].
喳.. 這樣寫太長了, 而且標題不夠聳動. 稍微精簡一下..

2. 在傳簡訊時, 小米將[雙方電話號碼] 傳到 [中國]
恩, 少了幾個字, 不過意思也沒有錯

3. 在傳簡訊時, 小米將[你的個人資料] 傳到 [中國]
哇, 點閱率增加了一倍!

4. 抓到了! 小米涉及竊取個人資料 傳回 中國!
哦哦!! 點閱率破萬了!!!


你, 高潮了嗎?
  • 11
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 11)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?