米柚愛好者論壇

 找回密碼
 立即註冊
查看: 2567|回覆: 15
打印 上一主題 下一主題

[小米快訊] 紅米資安又亮紅燈 每半小時回傳個資

[複製鏈接]

28

主題

0

好友

907

積分

大二

Rank: 4Rank: 4

跳轉到指定樓層
1#
發表於 2014-9-8 22:27:23 |只看該作者 |正序瀏覽
http://www.stormmediagroup.com/o ... 4-9007-ef2804cba5a1

紅米資安又亮紅燈 每半小時回傳個資

中國製的紅米1S又傳資安疑慮。(取自官網)

中國產的小米機再爆隱私外洩疑雲?今年7、8月,小米機被發現未經同意自行上傳客戶資料至位於北京的伺服器,之後在輿論壓力下認錯並提供更新檔。但根據港媒8日報導,紅米1S在系統更新後,閒置狀態下仍會每半小時傳送加密資料到一個位在新加坡的租用伺服器。測試專家表示,從上傳的密集度和檔案大小來看,不排除有涉及洩漏隱私之嫌。



8月初,一名香港手機使用者和新加坡、台灣的資安公司測試發現,小米3和紅米1s會在開機連網後自動回傳用戶電話號碼和手機序號、自動開啟網路簡訊回傳收發方號碼到一個位在北京的伺服器。8月10日,小米公司發布OTA手機系統更新檔,聲明已修正網路簡訊自動啟動功能,已無任何未經用戶許可傳輸資料到小米伺服器的行為,並將正常上傳改以加密進行。



然而,香港《蘋果日報》9月8日報導指出,蘋果委託資訊安全公司Nexusguard Consulting、互聯網協會網絡保安及私隱小組召集人楊和生,對全新的香港版紅米1S手機進行13天的測試,發現紅米機仍有資安疑慮。



在未安裝更新前,紅米機在閒置狀態下,每天早上會將加密資料傳至IP位置為「北京藍訊通信技術有限責任公司」(ChinaCache)的伺服器,因傳送的檔案大小由893B至30KB,楊和生認為不排除包含通訊錄在內等文字資料。



安裝OTA系統更新檔後,上傳目標改為位於新加坡的Amazon伺服器,檔案大小縮減為143B至4KB,傳送頻率為半小時一次,屬不尋常的密集頻率。而Amazon伺服器因成本、技術門檻低,被認為是近年駭客的新寵。



Nexusguard Consulting之後將紅米原廠系統刪除,改安裝他方製作的作業系統,進行相同測試後發現,不再有自行上傳資料到北京或新加坡伺服器的行為,故推測是由原廠作業系統啟動上傳。





除了作業系統,「小米應用商店」也有隱私疑慮。



由於中國的資訊審查制度,小米手機的中國版本無法使用Google Play Store服務,而是使用自行開發的小米商店,程式外觀與前者非常相似。Nexusguard Consulting測試後發現,在小米應用商店下載的小米版WhatsApp,發訊時會同時將資料傳到九個在中國的伺服器,分屬於中國聯通、北京森華易騰通信技術有限公司、北京藍訊通信技術有限責任公司。



最早踢爆小米隱私疑慮的香港網友稱8月13日就發動一人一信要求香港個人資料私隱專員公署進行調查,但未獲官方積極回應。

-------------------------------------------------------------------
有官網層層保護不好嘛!!!!!


103

主題

36

好友

1萬

積分

顧問團

業餘啦低塞組

Rank: 12Rank: 12

真實姓名
ㄚ港伯
16#
發表於 2014-9-11 08:14:44 |只看該作者
b8806 發表於 2014-9-11 00:31 static/image/common/back.gif
果然是老江湖

娛樂新聞看看就好,

其實也不到只剩行動電源可以買那麼悽慘啦...

28

主題

0

好友

907

積分

大二

Rank: 4Rank: 4

15#
發表於 2014-9-11 00:31:23 |只看該作者
bland579 發表於 2014-9-10 08:57 static/image/common/back.gif
不用那麼氣憤!
您說的那些我都知道...

果然是老江湖

娛樂新聞看看就好,
要買不要叫,要叫不要買

堅持原則:小米只有電池可以買XXD
已有 1 人評分經驗 收起 理由
bland579 + 3 無法同意你更多~

總評分: 經驗 + 3   查看全部評分

7

主題

1

好友

952

積分

大二

Rank: 4Rank: 4

14#
發表於 2014-9-11 00:29:58 來自手機 |只看該作者
看到新聞這篇報導

我滑鼠不自覺得往銀幕左上角按了一下

路過。。。。

103

主題

36

好友

1萬

積分

顧問團

業餘啦低塞組

Rank: 12Rank: 12

真實姓名
ㄚ港伯
13#
發表於 2014-9-10 08:57:47 |只看該作者
卡魯斯 發表於 2014-9-10 00:28 static/image/common/back.gif
@bland579   因為對象是對岸的咩!

對象是對岸的話

http://mipic.ee5a.com/di/LBOP/認真你就輸了.jpg

不用那麼氣憤!
您說的那些我都知道...

依目前台灣的環境來看,已經是媒體控制民生了不是嗎?
現在只要你丟出一根火材棒,媒體就會接著潑出一桶汽油!

而紅米是對岸的產品,所以媒體緊追著打...不意外呀!
而我那句話...您聞不出酸味嗎?
已有 1 人評分經驗 收起 理由
卡魯斯 + 3 無法同意你更多~

總評分: 經驗 + 3   查看全部評分

370

主題

9

好友

2萬

積分

碩班

哈拉歪樓組

Rank: 9

12#
發表於 2014-9-10 00:28:22 |只看該作者
@bland579   因為對象是對岸的咩!

對象是對岸的話
那是否所有的台商投資商品,全部都要下架了
這不可能對吧
那拒吃拒用抗議摟
現在有多少商品,是在大陸生產製作的,甚至連開發端都快變大陸了
這也怕,那也怕,那乾脆逃離地球比較實在
地球是危險的,快回火星吧
連國外商品,都有大陸生產的貨了,更不用提台灣賣得
那這些國外商品,是否也要拒絕使用,甚至吃

當然這不是在吐嘈你
只是有時候,知道的東西不要太多,生活還是很美好得
無知不是罪,罪是那些坑殺無知的人

370

主題

9

好友

2萬

積分

碩班

哈拉歪樓組

Rank: 9

11#
發表於 2014-9-9 15:09:54 |只看該作者
換個角度看
我們是應該質疑,他小米收集了哪些資訊過去
但你是小米,你是廠商,你會照實說,還是說一半
甚至說得無關緊要,這答案顯而易見了
已有 1 人評分經驗 收起 理由
bland579 + 2 無法同意你更多~

總評分: 經驗 + 2   查看全部評分

75

主題

3

好友

1萬

積分

大四

順子收集組

Rank: 8Rank: 8Rank: 8Rank: 8

真實姓名
哈比
10#
發表於 2014-9-9 14:32:32 |只看該作者
唉~怕個資外洩.....
回去用最原始的方法.....

用智障型手機!!
再不然~
飛鴿傳書好了!!
已有 1 人評分經驗 收起 理由
bland579 + 2 無法同意你更多~

總評分: 經驗 + 2   查看全部評分

哈比發瘋了~只有兩個門號卻拿兩隻雙卡機在用!!
老朋友~紅米1與 新朋友~魅族MX5
(新歡雖然美但是舊愛依然~愛不釋手)

134

主題

40

好友

1萬

積分

資源組

傻呼呼玩雞組

Rank: 12Rank: 12

真實姓名
黑米熊
9#
發表於 2014-9-9 13:46:14 |只看該作者
看到這種新聞我的反應是..........

直接打個呵欠跳下一則新聞

這是NUBIA Z11 MINI拍的  XD

370

主題

9

好友

2萬

積分

碩班

哈拉歪樓組

Rank: 9

8#
發表於 2014-9-9 13:04:30 |只看該作者
想到這才覺得好笑
台灣各家電信業者,都有在收集你的個人資料
你辦手機電話,還要雙證件,才能辦理
甚至還有將你個資,賣出的問題,早就不是不為人知的問題了
這問題,卻沒有人要求政府要去改善

出個個資保護法,就能改善嗎??
那真的有保護到,自己的個人資料嗎??
若是電信業者在填合約的那份表單中,小小地文字註明了相關使用條件
因為是小字,甚至是角落,甚至根本就是你沒看,就填OK打勾了
那這樣有保護到嗎??

點評

bland579  因為對象是對岸的咩!  發表於 2014-9-9 16:40
您需要登錄後才可以回帖 登錄 | 立即註冊

手機版|米柚愛好者論壇

GMT+8, 2025-9-9 14:30 , Processed in 0.018953 second(s), 21 queries .

Powered by MIUI@EZBOX

© 2014-2025 EZBOX

回頂部