遭爆蒐集用戶資料送中國 小米否認:為改善產品性能
中國品牌手機長期以來一直存在資安疑慮,近日《富比士》又報導小米旗下的手機和瀏覽器未經用戶許可搜集個資,傳送給中國阿里巴巴旗下的伺服器。小米否認此事,強調收集這些數據是為了加強程式和產品性能。
外媒報導,網路資安專家Gabi Cirlig發現,在使用紅米Note 8時,手機會記錄他的一舉一動,包括瀏覽的網頁、搜尋記錄、曾打開的檔案夾、更改的設定及播放的音樂內容等等,甚至連使用無痕模式打開的網頁都會記錄在內。小米會把這些資料傳送到新加坡或俄羅斯的伺服器,而這些伺服器是向阿里巴巴租用的。
Gabi Cirlig指出,類似問題也出現在小米10、MIX 3、紅米K20等手機上,因此他懷疑這些手機都有相同的隱私疑慮。
另一位網路資安專家Andrew Tierney也發現,小米開發的2款瀏覽器Mint Browser及Mi Browser Pro同樣會收集用戶的搜尋紀錄,即使用戶已經切換為無痕模式。值得注意的是,這2款瀏覽器已有逾1500萬次下載量,影響範圍非常廣。
小米官方對此表示,公司對《富比士》的報導「感到失望」,該雜誌誤解了公司的數據隱私安全守則和政策,已經與其聯絡以釐清誤解。小米也強調,收集統計數據是為了強化產品性能,公司非常重視用戶的隱私及網路安全,並嚴格遵守各地市場的法律及規章。
小米陷入「偷傳個人數據回中國、無痕模式也擋不了」指責後,終於發表更新表示可以關閉回傳
最近有人指責小米公司一直針對小米的用戶,在收集使用小米手機和網頁瀏覽器APP的私人數據後。小米針對上述的問題,於週一發佈了旗下三款瀏覽器APP的軟體更新。
根據外媒《富比士》報導,有兩位網路資安專家表示,小米的手機以及旗下瀏覽器,會記錄使用者的一舉一動,包括曾經到訪過的網站、通話數據及打開過哪個文件,都會「悄悄的」發送到小米向阿里巴巴租用的中國伺服器,即便使用無痕模式或其他注重用戶隱私的瀏覽器也一樣。
小米先前針對上述說法表示「是不確實的指控,用戶的隱私和安全是最重要的」,不過,小米又承認他們的確有收集瀏覽網站的相關數據,但目的是改善產品品質。
而今天小米則發表了文章表示,公司的三個瀏覽器應用程式,包括:小米瀏覽器、小米瀏覽器Pro和Mint Browser的使用者在安裝更新後,用戶可以選擇在開啟隱身模式時,關閉收集個人數據的功能。
「我們相信,這一功能與我們以不可識別的形式維護聚合數據的方式相結合,超越了任何法律要求,體現了我們公司對使用者隱私的承諾。」該公司在聲明中表示。
先前根據報導,資安專家Andrew Tierney是發現小米的2款瀏覽器Mint Browser及Mi Browser Pro會收集使用者的搜尋記錄,而且就算是你使用了這兩個瀏覽器的「無痕模式」(小米稱為隱身模式)照理來說應該不會收集你的紀錄才對,但是小米這兩款瀏覽器依然會收集資料,並且回傳回中國的伺服器。
