Китайский гигант Xiaomi неправомерно следит за пользователями, заявил специалист по безопасности Габи Цирлиг. Он заметил, что его смартфон Xiaomi Redmi Note 8 отслеживает все его манипуляции с устройством и отправляет информацию на удалённые серверы, арендованные у Alibaba.

Со слов Цирлига, установленный по умолчанию браузер Xiaomi записывает данные о всех посещённых сайтах, включая поисковые запросы в Google и DuckDuckGo, и просмотренные материалы в новостной ленте, а данные сохраняются даже в режиме «Инкогнито».

Информация шифровалась с помощью ненадежного алгоритма base64, и эксперту понадобилось несколько секунд, чтобы расшифровать данные.

Note 8 также записывал информацию об открытых папках, переключении экранов, включая строку статуса и страницу настроек. Сведения же отправлялись на серверы в Сингапуре и России (хоть их домены и зарегистрированы в Пекине).

Другой исследователь Эндрю Тирни провёл дальнейшее расследование и выяснил, что браузеры Mi Browser Pro и Mint Browser собирают аналогичные данные.

Прошивки Xiaomi MI 10, Xiaomi Redmi K20 и Xiaomi Mi MIX 3 содержат тот же браузерный код, что и Redmi Note 8, а это может говорить о тех же проблемах с конфиденциальностью.

Китайская компания утверждает, что строго следит за соблюдением локальных законов, касающихся безопасности данных. Со слов вице-президента Xiaomi и главы её индийского подразделения Ману Кумара Джайна, Mi Browser не собирает данные без разрешения пользователей.

4 мая, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.06.2026
Signal: Агентный ИИ плохо совместим со сквозным шифрованием
24.06.2026
«Мультибанк» формирует новый пользовательский опыт для бизнеса
24.06.2026
Servicepipe выпускает Digital Fraud Protection — систему глубокой аналитики трафика для выявления мошенничества
24.06.2026
В Москве прошла конференция TECH WEEK, посвящённая ИИ и цифровым технологиям
24.06.2026
Группа «Пять глаз» призвала интегрировать ИБ в основную бизнес-стратегию
24.06.2026
ICO усилит надзор за медиками после инцидента с принцессой Уэльской
24.06.2026
«Постквантовая миграция — это не просто покупка новых алгоритмов»
24.06.2026
Маркетплейсы — следующие на «призмление»?
23.06.2026
Глава британского ICO вынуждено подал в отставку
23.06.2026
Сундар Пичаи выбрал «технологическую нейтральность»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных