自從小米發佈MIUI 12版本系統更新之後,備受好評的一個功能更新就是隱私保護。MIUI 12中新增加了“匿名面具”功能,在用户不想授予應用某個權限但是又想正常使用這個應用的時候,這個功能就顯得尤其實用;增加了詳細記錄應用的敏感行為、提醒用户應用正在錄音/攝像/定位等的“照明彈”功能……
MIUI 12照明彈
總結來説就是,小米似乎通過MIUI 12系統更新,解決了很多用户在使用智能手機的時候遇到的隱私問題。但是,根據 福布斯 的報道,網絡安全研究員Gabi Cirlig發現,他自己的Redmi Note 8手機會記錄下他日常使用手機的情況,並且會和手機設備信息打包發送到小米租用的服務器當中。
福布斯的報道指出,發送至小米服務器的用户數據包括:使用預裝在設備上的小米瀏覽器時產生的訪問數據,如訪問過的網站,這些數據即便是在開啟了隱身模式之後,仍然會繼續傳送到小米服務器上;用户使用手機的數據,如打開了哪個文件夾、狀態欄以及設置頁面的數據,這些數據都被髮送到新加坡和俄羅斯服務器當中。
對於這種情況,小米方面的迴應是,他們嚴格遵守當地有關用户數據隱私問題的法律法規,收集瀏覽數據是匿名進行的,不會和特定用户進行捆綁,並且他們表示數據收集是在經過用户同意之後進行的,數據傳輸過程中都會進行加密。並且,小米否認了瀏覽器在設置為隱身模式之後仍然傳送用户瀏覽數據的情況。
對於小米的迴應,Gabi Cirlig發現,他可以通過解碼大量信息來快速查看從設備中竊取的信息,這些信息被隱藏起來很容易。並且要解碼這些加密數據,他只花了幾秒鐘時間。此外,Gabi Cirlig還錄製了視頻證明在隱身模式下數據是仍然被傳回服務器的。
針對瀏覽器數據被收集的情況,小米已經於近日在Google Play上更新了Mint瀏覽器以及小米瀏覽器Pro等應用,新版本應用將允許用户停止將其瀏覽數據發送到小米服務器上。