Legalábbis az F-Secure szerint. A cég bizonyította, amit a Google-től egy éve igazolt Hugo Barra a múlt hónapban még tagadott.

Az F-Secure szerint a lassan mindenkit lenyomó Xiaomi telefonjai rendszeresen adatokat küldtek használójukról a gyártó cégnek. Ha belegondolunk, hogy mi mindenre szoktuk a telefonunkat használni, könnyen belátható, hogy már csak a lehetőség is hajmeresztő.

Már július végén többen meggyanúsították a hihetetlen dinamikával bővülő Xiaomi kínai mobilgyártót, hogy nemes egyszerűséggel lopja a felhasználók adatait az általa fejlesztett MIUI (ejtsd: Me You I) segítségével (ez a kínai mobilgyártó forkolt Androidja). A cég természetesen tagad, sőt a tavaly augusztusban a Google-től igazolt Hugo Barra egy kérdezz-felek formába megjelent Google+ bejegyzésben bő egy hete még arról értekezett, hogy a Xiaomi szerveri kizárólag nyilvános adatokat kérnek le időről időre a MIUI-től. És személyes adatokat kizárólag az iCloudhoz hasonló Mi Cloudba kerülhetnek, oda meg kizárólag a felhasználó tudtával és beleegyezésével.

Ezzel szemben az F-Secure...

A finnek nem bíztak semmit a véletlenre. Vásároltak egy készüléket, konkrétan egy Xiaomi Redmi 1S-t. Kivették a dobozból, és az alapbeállításokat meghagyva, módosítás nélkül beüzemelték. A készülék alapból engedélyezi a cloudszolgáltatáshoz történő kapcsolódást.

Majd a következőket tették: 1. belehelyezték a SIM kártyát. 2. Csatlakoztatták Wi-Fi hotspothoz. 3. Engedélyezték a GPS helymeghatározó szolgáltatást. 4. Felvittek egy kapcsolatot a kontaklistába. 5. Küldtek és fogadtak egy SMS-t és egy MMS-t. 6. Indítottak és fogadtak egy hívást.

És természetesen figyeltek.

A kutatók azt látták, hogy a telefon híváskor és hívásfogadáskor elküldi az operátor nevét az api.account.xiaomi.com szerevernek. Utána következett a telefon IMEI azonosítója ( International Mobile Station Equipment Identity), majd a telefonszáma, melyek ugyanazon a Xiaomi-szerveren landoltak. Majd kiderült, hogy a kapcsolatok telefonszáma is továbbítódik ugyanoda, sőt az sms-ekrőúl is mindenféle részletek jutnak el a céghez.

Jól olvasható a szerver címe api.account.xiaomi.com

A következő körben a kutatók bejelentkeztek a Mi Cloudba, és megismételték a fenti hat lépést. Ekkor a telefon az IMSI (International Mobile Subscriber Identity) azonosítóval örvendeztette meg a Xiaomi szerverét, és ismét leküldte a telefonszámot is.

Aki vádaskodik, nincs tisztában a felhőszolgáltatásokkal

Ha nem is írta le így, nagyjából ezzel a mondattal lehet összefoglalni Hugo Barra érveit. Mint írja, a Xiaomi elkötelezett a magánélet védelme mellett, és megtesz mindent, hogy internetes szolgáltatásai megfeleljenek az adatvédelmi előírásoknak. Ugyanakkor továbbra is állította, hogy nem töltöttek fel a telefonjaikról semmiféle személyes adatot a felhasználók tudta nélkül.

Ám hogy mégis csak történt amolyan "jogosulatlan adatfelhasználásféleség", mi sem bizonyítja jobban, mint hogy a cég legújabb frissítése pont azt szünteti meg, hogy a készülék alapértelmezésben kapcsolódjon végre kiadott egy frissítést, ami például módosít az automatikus cloudkapcsolatot biztosító alapértelmezett beállításon.

Mielőtt azonban valaki örömtáncot járna, hogy ő nem vett Xiaomi-telefont, jó ha tisztában van azzal, hogy minden telefon egy potenciális nyomkövető – figyelmeztet Sean Sullivan, az F-Secure kutatója. Azaz minden telefon képes arra, hogy adatokat vagy metaadatokat gyűjtsön használójáról, amiből szinte bármi kideríthető az illetőről.

Biztonság

Robotok támadása: már az autókereskedők sincsenek biztonságban

A hamarosan itthon is kapható kínai Chery modelljeit egyes szalonokban már hosszúhajú szőke nőt imitáló robotok próbálják rásózni az érdeklődőkre.
 
Hirdetés

Digitalizáció a mindennapokban: hogyan lesz a stratégiai célból napi működés?

A digitális transzformáció sok vállalatnál már nem cél, hanem elvárás – mégis gyakran megreked a tervezőasztalon. A vezetői szinten megfogalmazott ambiciózus tervek nehezen fordulnak át napi működéssé, ha hiányzik a technológiai rugalmasság vagy a belső kohézió.

Azok a vállalatok, amelyek gyorsabban, intelligensebben és empatikusabban tudnak reagálni ügyfeleik kérdéseire, összességében értékesebb, hosszabb távú kapcsolatokat építhetnek ki.

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.