小米手機密碼通報存隱私泄漏風險

跟大數據打交道時輕易墮入哪些圈套
2016-05-13
劉爽:NOP封閉官網隻留淘寶店 是調劑而沒有是掉敗停止
2016-05-13
Show all

小米手機密碼通報存隱私泄漏風險

  臺灣媒體報導稱,部門小米手機未經用戶贊成上傳用戶數據,存在泄漏小我隱私風險。小米官方8月10日對此報歉,並表現已於8月10日宣佈進級包,辦理瞭這一題目。記者昨日懂得到,部門本地用戶也需進級修復。

  密碼通報存隱私泄漏風險

  據臺灣媒體援用芬平安(f-secure)的測試申報指出,小米手機遇將手機號碼、imsi(國際挪動用戶辨認碼)、imei(國際挪動裝配辨認碼)等用戶信息回傳至小米辦事器。測試申報指出,用戶德律風號碼等信息沒有加密,而是采取密碼通報。

  福佈斯中文網報導稱,個中存在的隱患是,因采取密碼發送,一樣平常具有相稱電腦才能的網管職員,應用網路監聽對象能夠在統一個網路情況中獲得實在德律風號碼,沒有須要經由破解。

  小米公司對此說明稱,臺灣媒體所報導的小我隱私泄漏事宜,觸及一項名為收集短信的辦事。

  據懂得,小米手機在開機後,會主動激活收集短信(相似於imessage)辦事。當用戶編纂一條短信或檢察一個接洽人信息時,手機遇經由過程收集短佩服務器檢測該接洽人的在線狀況;而回傳手機號碼、imsi、imei等,是用來檢測手機的在線狀況。

  收信者的德律風號碼,僅是用來識別該應用者的在線狀況,以便斷定發送短信的方法。任何用戶的德律風號碼和通信錄等小我數據,都沒有會貯存在收集短佩服務器中。小米稱。

  部門本地用戶需進級修復

  小米環球副總裁hugo barra在谷歌+上表現,為瞭給用戶更多挑選自在,小米在8月10日供給ota體系更新,封閉小米收集短信主動激活功效。

  小米相幹賣力人向新京報記者表現,本地部門用戶遭到影響,小米已發瞭ota進級包,用戶可進級修復。

  據悉,更新後,默許封閉收集短信功效,沒有再上傳數據。用戶想要應用需自行開啟。8月10日宣佈的進級包,同時增長瞭把用於完成收集短信辨認用戶的德律風號碼加密的功效,沒有再密碼上傳。

  此前,有外洋媒體報導稱,小米公司的紅米note手機遇將用戶的照片和短信黑暗發送到位於北京的辦事器。小米官方否定瞭上陳述法。小米在facebook回應稱,所傳輸數據皆沒有觸及用戶隱私,重要是一些供給大眾數據獵取的互聯網辦事。

Comments are closed.