Xiaomiのスマホは何千万ユーザーの行動をこっそりとアリババのサーバーに送信している
Xiaomiのスマートフォン「Xiaomi Redmi Note 8」が、端末上で行われたユーザーのほとんどの行動を記録し、アリババのサーバーに送っていることを、セキュリティ研究者のGabriel Cirlig氏が発見しました。
Report: Xiaomi Phones Scooping Up Tons of Web Browsing Data, Even in Incognito Mode
https://uk.pcmag.com/smartphones/126774/report-xiaomi-phones-scooping-up-tons-of-web-browsing-data-even-in-incognito-mode
Cirlig氏によると、Redmi Note 8にインストールされているXiaomiデフォルトのブラウザを使うと、検索エンジンを含む訪れたウェブサイト全てや、Xiaomiアプリのニュースフィード機能で表示された全てのアイテムについてが記録されるとのこと。このような追跡は、ユーザーがよりプライベートな「シークレットモード」を使っていても行われていると研究者はみています。
またRedmi Note 8は、ユーザーが開いたフォルダや、スワイプしたスクリーン、ステータスバーや設定ページの内容についても記録し、全てをひとまとめにして、シンガポールやロシアにあるサーバーに送信していたとCirlig氏は述べています。なお、このサーバーはアリババがホストするもので、ドメインは北京として登録されていたとのこと。
Cirlig氏はXiaomiのスマートフォンについて「電話の機能を備えたバックドア」だと表現しています。
Cirlig氏から話を聞いたForbesがセキュリティ研究者のAndrew Tierney氏に依頼し、さらなる調査を行ったところ、Google Play上で扱いのあるXiaomi製ブラウザ「Mi Browser Pro」と「Mint Browser」も、同様のデータを収集していることが判明。これら2つのアプリは合わせて1500万回以上もダウンロードされています。
・関連記事
Xiaomiがスマホの設定画面に広告を表示させていたことを認める - GIGAZINE
創業わずか5年で世界第3位のスマホメーカーXiaomi公式ショップ「小米之家」に行ってきました - GIGAZINE
Huawei、Xiaomi、Oppo、Samsungなどのスマホにマルウェアがインストールされて出荷される - GIGAZINE
政府が無料配布するスマートフォンに中国製らしき悪質なアプリがプリインストールされていたと判明 - GIGAZINE
中国製スマホにスパイウェアがプリインストールされていることが発見される - GIGAZINE
・関連コンテンツ
in セキュリティ, 無料メンバー, Posted by darkhorse_log
You can read the machine translated English article Xiaomi phones secretly transmit the acti….