شیائومی اطلاعات حساس تلفن همراه را جمع آوری میکند.

تحقیقات جدید حاکی از آن است که کمپانی چینی شیائومی در حال ردیابی اطلاعات حساس و ارسال آن به سرور هایشان در صورت استفاده از مرورگر Mi میباشد که در تمامی گوشی های مدل Mi و Redmi موجود است.

 

Privacy

 

طبق یکی گزارشی از نشریه فوربس، یک محقق امنیتی عنوان میکند که مرورگر اختصاصی شیائومی، تاریخچه ی جستجوی شما که شامل حالت مخفی مرورگر میشود را به سرور های شیائومی در روسیه و سنگاپور ارسال میکند.

این محقق امنیتی میگوید: " نگرانی اصلی من برای حریم شخصی این است که این اطلاعات ارسال شده به سرور هایشان میتواند به کاربر دیگری افشا شود. "

در حالی که تمامی این اطلاعات  به یک ریموت سرور در سنگاپور و روسیه ارسال میشود. دامین های مربوطه به یک سازمان در پکن ثبت میشود.

بیشتر که جلو میرویم، این محقق متوجه شد که تلفن های شیائومی حتی پوشه هایی که یک کاربر باز میکند را نیز ثبت میکند و همچنین تنظیمات گوشی و نرم افزار ها را نیز ثبت میکند.

حتی نرم افزار موسیقی شیائومی تمامی آهنگ ها و اینکه چه زمانی به آن گوش داده میشود را نیز در دیتابیس خود ذخیره میکند.

به درخواست نشریه فوربس، یک محقق امنیتی دیگر نیز شروع به تحقیقات یافته ها کرد و متوجه شد که مرورگر Mi Pro نیز همین اطلاعات را نیز جمع آوری میکند.

همانطور که پایین تر مشاهده میکنید، وقتی یک سایت را بازدید میکنید، مرورگر آدرس سایتی که در حال مشاهده هستید را به یک میزبان ریموت ارسال میکند.

Xiaomi browser

با توجه به آمار گوگل استور، این مرورگر بیش از 15 میلیون دانلود داشته است.

شیائومی این ادعا را رد کرده است

در پاسخ به این ادعا، شیائومی طی یک پست در بلاگ خود اذعان کرده است: " این تحقیقات کاملا غیر حقیقی میباشد.
به نقل از یک خبر گذاری:

"شیائومی از خواندن مقالات اخیر از سوی فوربس نا امید شده است، ما حس میکنیم که آنان دچار سو تفاهمی در رابطه با سیاست ها و قوانین سازمان ما شده اند. حریم کاربران ما امنیت اینترنت یکی از اولویت های بالا در سیاست های شیائومی میباشد. ما مطمئن هستیم که با قوانین و قواعد جهانی تطابق کامل را داریم. ما به فوربس رجوع کرده ایم و پیشنهاد دادیم این سو تفاهم و این واقعه ی اشتباه را شفاف سازی کنیم"

شیائومی گفته است که اطلاعات جمع آوری شده نا شناس است و سخنگوی سازمان این مسئله که مرورگر Mi اطلاعات و تاریخچه ی جستجوی کاربران را جمع آوری میکند، حقیقت ندارد.

حتی یکی از این محققین یک ویدیو در رابطه با چگونگی عملکرد این فرایند را ارسال کرده است که مرورگر مربوطه چگونه این اطلاعات را دسته بندی و جمع آوری میکند.

فوربس این ویدیو را برای شیائومی ارسال کرده است ولی کمپانی از پروتکل های امنیتی خود دفاع کرده است.

شیائومی فکر نمیکند که کاربران بایستی احساس نگرانی از این ویدیو داشته باشند چرا که جمع آوری اطلاعات نا شناس یکی از معمول ترین راهکار های ارائه شده توسط کمپانی های اینترنت میباشد.

مانو کومار جین نائب رییس شرکت شیائومی و مسئول مدیریت نیز به این ویدیو و ادعا ها پاسخی داده است.

نائب رییس و مدیر داخلی شیائومی طی یک اظهاريه گفتند: " یک گزارش جدید اذعان دارد که مرورگر Mi اطلاعات غیر ضروری را جمع آوری میکند و به کشور های دیگر ارسال میکند، این نا درست میباشد و حقیقت ندارد. "

بدین منظور در یک پست توییتر، یک صفحه ی امنیتی معتبر نشان داد که وی و دیگران چگونه میتوانند میزان ترافیک آپلود مرورگر مینت به سرور های شیائومی را توجیح کنند.

شیائومی هنوز به این پست توییتری پاسخی نداده است.

منبع: www.bleepingcomputer.com