Xiaomi bị nghi ngờ thu thập dữ liệu của người dùng
"Có một backdoor với các tính năng của điện thoại", Gabi Cirlig - một nhà nghiên cứu về an ninh mạng nói về chiếc điện thoại thông minh Redmi Note 8 mới của mình.
Anh ấy đã nói chuyện với truyền thông sau khi phát hiện ra rằng chiếc điện thoại đang theo dõi các hoạt động của mình. Dữ liệu này sau đó được gửi đến các máy chủ từ xa được lưu trữ bởi một thương hiệu công nghệ lớn khác của Trung Quốc - Alibaba, được thuê bởi Xiaomi.
Nhà nghiên cứu an ninh mạng phát hiện ra rằng các cử chỉ của mình đang bị theo dõi, cùng với đó là nhiều thông tin thiết bị cũng bị thu thập khiến anh ta cảm thấy quyền riêng tư của mình có thể bị phơi bày trước xã hội Trung Quốc. Khi duyệt web từ trình duyệt mặc định của thiết bị, nó đã lưu tất cả các trang web mà anh truy cập, bao gồm cả các truy vấn của công cụ tìm kiếm. Việc theo dõi này dường như xảy ra ngay cả khi anh ta đang sử dụng chế độ riêng tư. Thiết bị cũng lưu lại thông tin các tập tin được mở và nơi lưu nó. Tất cả dữ liệu này được tổng hợp và gửi đến các máy chủ từ xa ở Singapore và Nga. Còn các tên miền thì được đăng ký tại Bắc Kinh.
Để xác minh tuyên bố, Forbes đã yêu cầu nhà nghiên cứu an ninh mạng Andrew Tierney điều tra. Kết quả điều tra cho thấy các trình duyệt được Xiaomi cung cấp trên Google Play - Mi Brower Pro và Mint Browser đều thu thập dữ liệu. 2 ứng dụng này có hơn 15 triệu lượt tải xuống theo thống kê từ Google Play.
Hơn hàng triệu người có khả năng bị ảnh hưởng bởi những gì Cirlig đã mô tả, đây là một vấn đề nghiêm trọng liên quan tới quyền riêng tư, mặc dù Xiaomi đã phủ nhận. Với mức vốn hóa thị trường là 50 tỷ USD, XIaomi là một trong bốn nhà sản xuất điện thoại thông minh hàng đầu thế giới về thị phần. Nó đứng sau Apple, Samsung và Huawei. Doanh số lớn nhất của Xiaomi đến từ cá thiết bị tầm thấp và tầm trung, mang đến nhiều tính năng của điện thoại thông minh cao cấp. Nhưng đối với khách hàng, đây sẽ là sự đánh đổi: quyền riêng tư của họ.
Và dường như có vấn đề với cái cách mà Xiaomi đưa dữ liệu đến máy chủ của mình. Mặc dù nhà sản xuất Trung Quốc tuyên bố rằng dữ liệu đã được mã hóa để bảo vệ quyền riêng tư của người dùng. Nhưng Cirlig phát hiện ra rằng họ có thể dễ dàng giải mã khối thông tin được mã hóa đơn giản (mà cụ thể là base64). Cirlig chỉ mất vài giây để giải mã dữ liệu thành những mẩu thông tin có thể đọc được.
Xiaomi đã phủ nhận những vấn đề về quyền riêng tư vì dữ liệu đã được mã hóa. Họ đã liên hệ với Forbes để giải thích cũng như cung cấp các thông tin về vấn đề này.
Comments