紅米資安又亮紅燈 每半小時回傳個資

2014-09-08 17:02
中國製的紅米1S又傳資安疑慮。(取自官網)
中國製的紅米1S又傳資安疑慮。(取自官網)

中國產的小米機再爆隱私外洩疑雲?今年7、8月,小米機被發現未經同意自行上傳客戶資料至位於北京的伺服器,之後在輿論壓力下認錯並提供更新檔。但根據港媒8日報導,紅米1S在系統更新後,閒置狀態下仍會每半小時傳送加密資料到一個位在新加坡的租用伺服器。測試專家表示,從上傳的密集度和檔案大小來看,不排除有涉及洩漏隱私之嫌。

8月初,一名香港手機使用者和新加坡、台灣的資安公司測試發現,小米3和紅米1s會在開機連網後自動回傳用戶電話號碼和手機序號、自動開啟網路簡訊回傳收發方號碼到一個位在北京的伺服器。8月10日,小米公司發布OTA手機系統更新檔,聲明已修正網路簡訊自動啟動功能,已無任何未經用戶許可傳輸資料到小米伺服器的行為,並將正常上傳改以加密進行。

然而,香港《蘋果日報》9月8日報導指出,蘋果委託資訊安全公司Nexusguard Consulting、互聯網協會網絡保安及私隱小組召集人楊和生,對全新的香港版紅米1S手機進行13天的測試,發現紅米機仍有資安疑慮。

在未安裝更新前,紅米機在閒置狀態下,每天早上會將加密資料傳至IP位置為「北京藍訊通信技術有限責任公司」(ChinaCache)的伺服器,因傳送的檔案大小由893B至30KB,楊和生認為不排除包含通訊錄在內等文字資料。

安裝OTA系統更新檔後,上傳目標改為位於新加坡的Amazon伺服器,檔案大小縮減為143B至4KB,傳送頻率為半小時一次,屬不尋常的密集頻率。而Amazon伺服器因成本、技術門檻低,被認為是近年駭客的新寵。

Nexusguard Consulting之後將紅米原廠系統刪除,改安裝他方製作的作業系統,進行相同測試後發現,不再有自行上傳資料到北京或新加坡伺服器的行為,故推測是由原廠作業系統啟動上傳。

除了作業系統,「小米應用商店」也有隱私疑慮。

由於中國的資訊審查制度,小米手機的中國版本無法使用Google Play Store服務,而是使用自行開發的小米商店,程式外觀與前者非常相似。Nexusguard Consulting測試後發現,在小米應用商店下載的小米版WhatsApp,發訊時會同時將資料傳到九個在中國的伺服器,分屬於中國聯通、北京森華易騰通信技術有限公司、北京藍訊通信技術有限責任公司。

最早踢爆小米隱私疑慮的香港網友稱8月13日就發動一人一信要求香港個人資料私隱專員公署進行調查,但未獲官方積極回應。

因為你,我們得以前進,你的支持是我們的動力
更多文章
彭淮南再度摘A 晉升11A央行總裁
一周新聞影像0831-0907
食藥署:強冠餿水油來自日本香港
兩岸10日重啟貨貿談判 四產業攻防
蘇格蘭獨立前景看好 聯合派否認驚惶失措
GMP協會道歉 澄清非球員兼裁判
「都沒權力丟柯P石頭」民進黨婦女部主任盼反思
強化食安 稽查預算年增7千萬
柯P歧視女性 連營要求蔡英文表態
黑心油波及 犁記芝麻肉餅永遠停售
餿水油滲透港澳 知名餅家中招
割闌尾連署拚13%門檻 選舉宣傳期加持
DNA證據吻合 倫敦開膛手傑克身分揭密
風評:歐洲央行啟動QE 恐救不了歐洲經濟
精煉後難辨識 全統香豬油竟符檢驗標準
性別歧視延燒 柯文哲妻出手捍衛
挑戰想像力 那些年我們收到的奇葩月餅
精煉油酸價未超標 食藥署:原料端管控是關鍵
柯P歧視女性風波 連勝文:心靈權貴
國際掃描》滅IS 歐巴馬不打二次伊拉克戰爭
《9月8日台灣媒體頭條》
擬買玩具槍仿造 205兵工廠遭質偷懶浪費
保護總統用槍逾10年 特勤中心規劃買新槍
閻紀宇專欄:遠眺蘇格蘭 加泰隆尼亞等待公投
張愛玲遺稿《少帥》選摘
孫慶餘專欄:政治歸政治 歷史歸歷史
保安入室搶劫 掀起山西肅貪風暴
綠委開書單 幫柯P惡補性別議題
英駐上海領事與中國男友註冊同性婚
笑蜀專欄:沒有中美民主之爭,只有真假民主之爭
呷七碗中招 估計2.4噸問題米粉流入市面
餿水油食品不下架 最高罰5000萬
努爾哈赤後代 出面批清宮劇歪曲歷史
柯P失言 藍營女將圍剿:用選票抵制
百年老店中標 老闆娘痛哭:愧對消費者
中共大力反貪 奢華送禮穿上「隱形衣」
食安問題 蔡英文:追究政治責任
被罰300萬 工研整合喊冤將向強冠求償
老人養自己時代來臨!推薦度最高前十大老人照顧機構
伊波拉疫情擴散,你可以做什麼?
中西醫教你流對好汗
7分鐘運動,真能燃脂72小時
4招不再被安眠藥綁架
流量×價值×商機:社群網路如何創造最高效益?
你的工作,8年後還在不在?
不想在工作場合失控?一個動作,讓你拿回情緒主導權
JL Design創辦人 羅申駿:從「沒有市場」,闖出動態圖像設計新戰場
風評:當政府不靠譜成為常態
首領遭美空襲擊斃 索國青年黨揚言報復