Phát hiện thêm 1 smartphone Xiaomi đánh cắp dữ liệu người dùng

 Hãng bảo mật F-Secure đến từ Phần Lan xác nhận smartphone Xiaomi Redmi 1S của Trung Quốc bí mật gửi dữ liệu người dùng về máy chủ từ xa.

Hãng bảo mật F-Secure đến từ Phần Lan xác nhận smartphone Xiaomi Redmi 1S của Trung Quốc bí mật gửi dữ liệu người dùng về máy chủ từ xa.

{keywords}

Xiaomi Redmi 1S bị nghi ngờ đánh cắp dữ liệu người dùng.

Thương hiệu điện thoại Xiaomi gần đây nổi lên như một đối thủ đáng gờm khi khiến cả Apple lẫn Samsung phải e dè trên thị trường Trung Quốc. Tuy nhiên, công ty này cũng vướng vào nhiều vụ lùm xùm như nói “điêu” doanh số bán hàng hay Redmi Note bị tố cáo gửi dữ liệu của người dùng về máy chủ.

Mới đây nhất, hãng bảo mật F-Secure của Phần Lan sau khi thử nghiệm Redmi 1S cũng đưa ra kết luận tương tự trường hợp Redmi Note. Ban đầu, hãng không cấu hình tài khoản lưu trữ đám mây Mi Cloud và chỉ đơn giản lắp SIM vào máy, kết nối Wi-Fi, bật GPS, thêm số liên lạc, nghe/gọi điện thoại và trao đổi tin nhắn. Công ty phát hiện tên nhà mạng, số liên lạc và tin nhắn SMS đều được chuyển tiếp (forward) đến máy chủ api.account.xiaomi.com.

{keywords}

Xiaomi Redmi 1S bí mật gửi tên nhà mạng, số điện thoại cùng số liên lạc về máy chủ từ xa. Ảnh: F-Secure

Sau đó, F-Secure đăng nhập Mi Cloud, lặp lại các bước ở trên. Lần này, chi tiết IMSI, số IMEI, số điện thoại được gửi tới địa chỉ như trên, api.account.xiaomi.com.

Trước đó, Phó Chủ tịch Xiaomi Hugo Barra đăng bài hỏi đáp trên tài khoản Google+ làm rõ việc MIUI, giao diện trên điện thoại Xiaomi, không bí mật tải ảnh và tin nhắn như thông tin trên mạng. Ông viết dữ liệu cá nhân chỉ được sao lưu khi bật Mi Cloud. Nhưng có sự mâu thuận giữa chính sách riêng tư của công ty và bài đăng của ông Barra.

Trong tài liệu Privacy Policy, Xiaomi viết: “Khi dùng và kích hoạt thiết bị Xiaomi lần đầu, thông tin xác thực, mã xác thực độc nhất và thông tin địa điểm của máy được gửi cho Xiaomi. Tập hợp thông tin này được dùng cho các cập nhật phần mềm hoặc hệ thống, khôi phục cài đặt gốc hoặc các trường hợp tương tự”. Ngoài ra, “khi dùng sản phẩm Xiaomi để chia sẻ thông tin với gia đình, bạn bè, gửi tin nhắn và sản phẩm hoặc mời người khác thông qua Xiaomi BBS, chúng tôi (Xiaomi) sẽ thu thập thông tin bạn cung cấp, có liên quan đến người đó như tên, địa chỉ email, số điện thoại”. Như vậy, Xiaomi đang lấy dữ liệu từ người dùng khi không được phép ngay cả khi họ không đăng ký Mi Cloud.

Theo Xiaomi, loại thông tin kể trên giúp công ty cải tiến dịch vụ như tùy biến, cập nhật, mục đích phân tích “hiệu quả kinh doanh”. Hãng cam kết thông tin không được dùng để theo dõi địa điểm người dùng.

Theo ICTnews/India Times

Doanh nghiệp công nghệ Việt và những mục tiêu đầy tham vọng năm 2023

Những ngày đầu xuân năm mới, các doanh nghiệp công nghệ số Việt cho thấy sự lạc quan, đồng thời đưa ra nhiều kỳ vọng về những sức bật tăng trưởng mới năm 2023.

Chung tay "làm sạch" không gian mạng

Các chuyên gia cho rằng, nếu không quyết liệt làm sạch không gian mạng, đẩy lùi vấn nạn lừa đảo online đang ngày càng nở rộ, rất có thể nhiều người dân sẽ e ngại khi hoạt động trên không gian mạng.

Microsoft và nhiệm vụ hàng đầu trong năm 2023

Thương vụ thâu tóm nhà làm game Activision Blizzard cùng các kế hoạch đối phó với suy thoái kinh tế sẽ là trọng tâm của Microsoft trong năm 2023

Kỳ lân công nghệ 8 tỷ USD từng "đốt sạch" vốn, không doanh thu

Dream Sports, công ty sở hữu một trong những nền tảng trò chơi ảo lớn nhất Ấn Độ, trở thành kỳ lân công nghệ được định giá 8 tỷ USD, từng "đốt sạch" vốn và không có doanh thu.

Intel kiên định sứ mệnh đưa công nghiệp bán dẫn về nhà

“Trong hơn 3 thập kỷ, chúng tôi đã để ngành công nghiệp của mình từ 80% tại Mỹ và châu Âu trở thành 80% sản xuất tại châu Á” - CEO Intel Pat Gelsinger thừa nhận.

EU đã siết chặt giám sát các gã khổng lồ công nghệ như thế nào? Icon

Liên minh châu Âu (EU) đã đẩy mạnh giám sát các gã khổng lồ công nghệ (Big Tech), từ thông qua các quy định mới đến thực hiện các vụ kiện chống độc quyền.

Tesla có làm nên cuộc cách mạng tiếp theo với dịch vụ xe tự lái? Icon

Sự ra đời của dòng xe điện Roadster đã tạo ra bước ngoặt trong ngành công nghiệp ô tô. Liệu Tesla có làm nên cuộc cách mạng tiếp theo với dịch vụ hỗ trợ tự lái FSD hay không?

Mẹo tiết kiệm pin điện thoại khi du lịch Tết

Những mẹo này giúp điện thoại kéo dài thêm thời lượng sử dụng khi đi chơi Tết.

Nhà mạng khẳng định di động thông suốt đêm giao thừa

Nhờ sự chuẩn bị kỹ càng các phương án dự phòng, kết hợp với việc triển khai nhiều công nghệ mới, các nhà mạng di động đã không còn để xảy ra tình trạng nghẽn mạng đêm giao thừa.

Làm mới điện thoại đón Tết

Một số ý tưởng để làm mới chiếc điện thoại một cách đơn giản để đón năm mới Quý Mão với nhiều dấu mốc mới.

Đang cập nhật dữ liệu !