• 9

小米及紅米手機有「蒐集」傳回北京的事實.....

資安公司戴夫寇爾執行長翁浩正測試一支已經正常使用多時的紅米機,其中只安裝少數基本App,進行封包側錄。他表示,一開機,紅米機就會把所有作業系統安裝的程式名稱傳送到小米主機(http://policy.app.xiaomi.com/cms/interface/v1/checkpackages.php),不過,Google上找不到這個 URL及Domain相關資料,並不知道用途。他認為,一般手機很少會將使用者的應用程式清單全數回傳給手機業者,這是他測試紅米手機最感到不解之處。

接著測試,翁浩正打開安全中心,發現資料回傳到pmir.3g.qq.com伺服器,但因為資料內容加密,無法得知傳送內容為何。開機不久,他也從手機中看到,系統連線至小米位於北京的伺服器 223.202.68.9 (out68-9.mxzwb3.hichina.com),也不知道傳送什麼資料。在系統輸入文字時,會傳送至「友盟 umeng」蒐集使用者資料以及統計數據(https://www.umeng.com/app_logs),但不知道傳送內容為何。

翁浩正測試紅米機時,發現很多連回小米伺服器的封包記錄,但他說,連線內容加密,加上很難確定哪個程式有無惡意或在傳送什麼資料,因此要檢測一個手機是否有惡意程式,需要數個月時間來分析App、系統、底層。就他簡單測試,只能知道紅米手機有「蒐集」的事實。
2019-01-25 1:03 發佈

不知道這內容是該笑還是該恐慌...

新手機或是恢復原廠設定後,第一次開機設定時不就會問要不要登入小米帳號,要不要使用小米雲備份了嗎?
那他不將你所有的資料傳回伺服器,怎麼幫你備份你的資料?
我是不知道他伺服器有設立在那些國家,小米是大陸的公司,所以大陸一定會設立,傳回大陸也是很正常的不是嗎?

這種老話題...


joeykkk wrote:
資安公司戴夫寇爾執...(恕刪)


慘了 我都用小米手機在網路上罵習包子 我會不會有生命危險?
看樓上殺人標題法內文快笑死
以為網路抄個就消息,就當寶。以為在路上撿到錢

2014還在說,紅米機都停產4~5年,小米早就把伺服器移到新加波、印度
何來傳回北京快資訊更新吧,別惹人笑
對啊!

小米手環1.2.3

連台灣人有多少人每天幾點起床,幾點睡覺,都被記錄得一清二楚。




話說谷歌每天記錄你的移動路線,沒事就建議你中午吃什麼,什麼時候經過哪個點。
這算不算個人資料的追蹤?


joeykkk wrote:
資安公司戴夫寇爾執...(恕刪)


現在還活在2014年嗎
這....樓主..臉好腫~~~哦~~~~~


joeykkk wrote:
資安公司戴夫寇爾執...(恕刪)

哈哈....笑死了.
小米手機有登入小米帳號的行為,還有小米備份.
檢查Android更新版本,也要傳資料.
你是國安人員嗎?有什麼國家機密不能讓小米知道?

joeykkk wrote:
資安公司戴夫寇爾執...(恕刪)

GOOGLE傳回美國的資料更多
要不要GOOGLE的產品也都不要用了?

Apple 微軟 也是
風調雨順 國泰民安
  • 9
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 9)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?