您当前的位置: 首页 > 健康

小米手机被爆明码回传用户电话号码等信息

2018-11-28 10:17:54

小米被爆明码回传用户号码等信息,

被爆明码回传用户号码等信息;小米道歉,称个人数据不会储存在服务器中,发布升级包

新京报讯 (刘夏)近日有台湾媒体报道称,部分小米[微博]未经用户同意上传用户数据,存在泄露个人隐私风险。小米官方8月10日对此道歉,并表示已于8月10日发布升级包,解决了这一问题。昨日了解到,部分内地用户也需升级修复。

明码传递存隐私泄露风险

据台湾媒体援引芬安全(F-Secure)的测试报告指出,小米会将号码、IMSI(国际移动用户识别码)、IMEI(国际移动装置识别码)等用户信息回传至小米服务器。测试报告指出,用户号码等信息没有加密,而是采用明码传递。

福布斯中文报道称,其中存在的隐患是,因采用明码发送,一般具备相当电脑能力的管人员,利用路监听工具可以在同一个路环境中取得真实号码,不需要经过破解。

小米公司对此解释称,台湾媒体所报道的“个人隐私泄露”事件,涉及一项名为“络短信”的服务。

据了解,小米在开机后,会自动激活“络短信”(类似于imessage)服务。当用户一条短信或查看一个联系人信息时,会通过“络短信”服务器检测该联系人的状态;而回传号码、IMSI、IMEI等,是用来检测的状态。

“收信者的号码,仅是用来辨认该使用者的状态,以便判断发送短信的方式。任何用户的号码和通讯录等个人数据,都不会储存在络短信服务器中。”小米称。

部分内地用户需升级修复

小米全球副总裁Hugo Barra在Google+上表示,为了给用户更多选择自由,小米在8月10日提供OTA系统更新,关闭小米“络短信”自动激活功能。

小米相关负责人向新京报表示,“内地部分用户受到影响,小米已经发了OTA升级包,用户可升级修复。”

据悉,更新后,默认关闭络短信功能,不再上传数据。用户想要使用需自行开启。8月10日发布的升级包,同时增加了把用于实现“络短信”识别用户的号码加密的功能,不再明码上传。

此前,有国外媒体报道称,小米公司的红米Note会将用户的照片和短信暗中发送到位于北京的服务器。小米官方否认了上述说法。小米在Facebook回应称,所传输数据皆不涉及用户隐私,主要是一些提供公共数据获取的互联服务。

(原标题:小米未经允许上传用户数据)

岩棉板厂家
粉料用管链输送机
鞋材设备
推荐阅读
图文聚焦