小米手机明码传递存隐私泄露风险

摘要: 近日有台湾媒体报道称,部分小米手机未经用户同意上传用户数据,存在泄露个人隐私风险。小米官方8月10日对此道歉,并表示已于8月10日发布升级包,解决了这一问题。记者昨日了解

近日有台湾媒体报道称,部分小米手机未经用户同意上传用户数据,存在泄露个人隐私风险。小米官方8月10日对此道歉,并表示已于8月10日发布升级包,解决了这一问题。记者昨日了解到,部分内地用户也需升级修复。

明码传递存隐私泄露风险

据台湾媒体援引芬安全(F-Secure)的测试报告指出,小米手机会将手机号码、IMSI(国际移动用户识别码)、IMEI(国际移动装置识别码)等用户信息回传至小米服务器。测试报告指出,用户电话号码等信息没有加密,而是采用明码传递。

福布斯中文网报道称,其中存在的隐患是,因采用明码发送,一般具备相当电脑能力的网管人员,利用网路监听工具可以在同一个网路环境中取得真实电话号码,不需要经过破解。

小米公司对此解释称,台湾媒体所报道的“个人隐私泄露”事件,涉及一项名为“网络短信”的服务。

据了解,小米手机在开机后,会自动激活“网络短信”(类似于imessage)服务。当用户编辑一条短信或查看一个联系人信息时,手机会通过“网络短信”服务器检测该联系人的在线状态;而回传手机号码、IMSI、IMEI等,是用来检测手机的在线状态。

“收信者的电话号码,仅是用来辨认该使用者的在线状态,以便判断发送短信的方式。任何用户的电话号码和通讯录等个人数据,都不会储存在网络短信服务器中。”小米称。

部分内地用户需升级修复

小米全球副总裁Hugo Barra在Google+上表示,为了给用户更多选择自由,小米在8月10日提供OTA系统更新,关闭小米“网络短信”自动激活功能。

小米相关负责人向新京报记者表示,“内地部分用户受到影响,小米已经发了OTA升级包,用户可升级修复。”

据悉,更新后,默认关闭网络短信功能,不再上传数据。用户想要使用需自行开启。8月10日发布的升级包,同时增加了把用于实现“网络短信”识别用户的电话号码加密的功能,不再明码上传。

此前,有国外媒体报道称,小米公司的红米Note手机会将用户的照片和短信暗中发送到位于北京的服务器。小米官方否认了上述说法。小米在Facebook回应称,所传输数据皆不涉及用户隐私,主要是一些提供公共数据获取的互联网服务。

时间: 2024-07-29 03:50:38

小米手机明码传递存隐私泄露风险的相关文章

微信等地理位置服务或存隐私暴露风险

你在搜索别人 有人也在窥视你 你玩过微信中 "附近的人"功能吗?你可知道,当你在看到周边人的位置信息时,也暴露了自己的位置信息.不仅微信,移动互联网有其他很多服务,都会不小心暴露用户的隐私. 对!他或她能找到你 微信"附近的人"功能能够帮使用者看到距离自己2000米以内的其他使用者.昨天,有媒体报道称:如果你在微信"附近的人"功能中找到特定对象,记下自己和对方的距离,之后自己两次变换位置,重新测量自己和对方的距离,最后以3次测量地点为圆心.3个距

隐私泄露风险调查:中国网民更信任银行还是互联网公司

个人信息与隐私从未像今天这样,处于如此危险且复杂的环境之中;也从未像今天这样,引起了广泛的讨论和关注. 当我们要去探讨个人信息的保护时,一个客观的前提应该被首先承认:对个人信息的有效利用,"行为"已经走在了规则之前,并且产生了巨大效益--同时也伴随着的风险. 对于每个个体与他的信息所衍生的价值与可服务性而言,这是最好的时代,也是最坏的时代.很多时候,更便捷的生活,更好的服务意味着要提供更多的个人信息,并交给可能安全也可能不够安全的服务商手里. 企鹅智酷今天要认真和大家探讨的角度是--在

小米台湾隐私事件 还有多少隐私泄露不为人知

随着小米手机在台湾和印度登陆抢购,小米国际化进程开始推进.但是在台湾,小米频频出现状况,先是抢购数量差异被曝,然后是隐私问题出现.由于两岸关系的特殊性,小米的隐私安全问题引起了高度重视.小米是个例吗?我们来分析一下.一.小米的隐私问题小米手机在台湾的隐私问题的暴露,是有人发现小米的手机会向北京的服务器传输数据.本来智能手机传输数据给公司服务器是常事,但是因为两岸关系的特殊性,这个问题被重视.8 月 8 日有台湾媒体找来安全专家实测,证实之前的传闻是真的.而小米公司第一时间仍信誓旦旦否认此事,辩称

安卓手机隐私泄露严重 安医生让你高枕无忧

中介交易 SEO诊断 淘宝客 云主机 技术大厅 陈冠希之后再现台湾版艳照门,台湾富少艳照泄露事件成为了大家茶余饭后的谈资.但是关于个人隐私保护的重要性也值得我们关注,尤其是在智能手机越来越普及的今天. 安卓系统的开源策略使其发展迅速,很快占据了极高的市场份额.但是同样由于安卓的开源,基于安卓平台的的各类恶意软件层出不穷.如果说谷歌官方市场还便于对应用的安全监控,那么在国内市场占据主流的各类第三方市场则成为了恶意软件们的庇护港. 安卓的安全问题毫无疑问是这一平台健康发展的重大隐患,但是因为智能手机

免费充电方便用户,却成隐私泄露温床?

[城宇移动互联]报道,百度百家推荐,转载需注明 随着手机使用次数和频率的不断飙升,充电难的问题一直萦绕在许多用户头上.如今,除了充电宝等移动式电源外,在机场.火车站等地方出现了不少"所谓的免费"充电站.其中,畅充科技充电站成为不少媒体关注的焦点.但是,免费充电是否真的免费?为什么会成为隐私泄露的温床? 虽然现在各大手机厂商都在主推大电量电池与快速充电功能,不过手机充电,要想从0%充到100%,仍然至少需要几个小时来完成.而在机场.火车站等十分熬人和需要快速充电的地方,能够在短时间内快速

金山毒霸:隐私泄露和手机验证信息被截是移动支付主要隐患

隐私泄露和手机验证信息被截是 移动支付主要隐患3月24日消息,国有四大银行昨日再次对第三方支付和移动支付采取限制性措施,引发大量关注.统计显示,2013年手机在线支付增长迅猛,用户数达到1.25亿,交易规模突破1.2万亿元.但与此同时,手机支付面临的风险因素也快速增长.金山毒霸安全专家分析指出,与手机支付安全相关的案件发生有两个基本条件:第一,各种原因导致的 个人信息泄露:第二,各种原因导致移动支付依赖的手机验证码信息到达犯罪分子手中.阻止这两个基本条件同时满足,即可阻止网络犯罪发生.具体建议

腾讯手机管家拒绝拒绝艳照门,降低隐私透露风险

[文章摘要]如果你搜索"手机丢失 艳照门"的关键字,可以找到78万多个相关搜索结果.而且有多条关于手机丢失后遭遇"艳照门"的新闻,许多还都耳熟能详,比如,安东尼爱妻手机丢失半裸照曝光.陈冠希和16岁嫩模谢芷蕙亲密照泄露因手机丢失.手机丢失遭遇"艳照门"敲诈费过万-- 如果你搜索"手机丢失 艳照门"的关键字,可以找到78万多个相关搜索结果.而且有多条关于手机丢失后遭遇"艳照门"的新闻,许多还都耳熟能详,比如,

MIUI三大隐私功能 最全面的小米手机隐私保护教程

手机现在已经是几乎人人必备的日常交流工具,上面存在着很多私人的隐私信息,如何保护手机上的隐私一直是很多朋友头疼的问题.如果你是小米手机的用户,这点大可不必担心,本文小编就为大家带来小米手机隐私保护教程,彻底保护您的隐私. MIUI三大保护隐私功能: 1.开启应用锁:日常使用最方便的隐私保护 应用锁,顾名思义,就是将手机应用锁起来,通过输入正确密码才可以打开!相信,你也不想别人在使用你的手机时,偷偷查看你的QQ.微信等聊天记录吧.为应用加锁,可以保护你的隐私,不再担心别人对你的手机一览无余了! 2

315曝光:山寨机成手机隐私泄露最大源头

如今手机承载了消费者越来越多的隐私信息,一旦遭到泄露,将会造成无法挽回的损失.今年315晚会也将个人隐私泄露作为主要关注对象,并在晚会中深度 曝光了手机软件收集用户隐私的内幕.专家称,部分软件可向它的官网服务器发送这些搜集的用户的数据,这严重侵犯了用户的隐私.其中,山寨机成为手机隐私最大源头.图:315曝光手机隐私泄露事件据315报道,一些互联网公司会通过手机经销商把带有恶意程序的软件提前 预装进手机中,而用户却无从知晓,一旦用户点击后,便启动了木马程序,这些木马除了会在后台悄悄偷取用户手机流量