【スマホ】Xiaomiのスマホは何千万ユーザーの行動をこっそりとアリババのサーバーに送信している

1 : 2020/05/01(金) 15:32:40.10 ID:CAP_USER

Xiaomiのスマートフォン「Xiaomi Redmi Note 8」が、端末上で行われたユーザーのほとんどの行動を記録し、アリババのサーバーに送っていることを、セキュリティ研究者のGabriel Cirlig氏が発見しました。

https://uk.pcmag.com/smartphones/126774/report-xiaomi-phones-scooping-up-tons-of-web-browsing-data-even-in-incognito-mode

Cirlig氏によると、Redmi Note 8にインストールされているXiaomiデフォルトのブラウザを使うと、検索エンジンを含む訪れたウェブサイト全てや、Xiaomiアプリのニュースフィード機能で表示された全てのアイテムについてが記録されるとのこと。このような追跡は、ユーザーがよりプライベートな「シークレットモード」を使っていても行われていると研究者はみています。

またRedmi Note 8は、ユーザーが開いたフォルダや、スワイプしたスクリーン、ステータスバーや設定ページの内容についても記録し、全てをひとまとめにして、シンガポールやロシアにあるサーバーに送信していたとCirlig氏は述べています。なお、このサーバーはアリババがホストするもので、ドメインは北京として登録されていたとのこと。

Cirlig氏はXiaomiのスマートフォンについて「電話の機能を備えたバックドア」だと表現しています。

Cirlig氏から話を聞いたForbesがセキュリティ研究者のAndrew Tierney氏に依頼し、さらなる調査を行ったところ、Google Play上で扱いのあるXiaomi製ブラウザ「Mi Browser Pro」と「Mint Browser」も、同様のデータを収集していることが判明。これら2つのアプリは合わせて1500万回以上もダウンロードされています。

またCirlig氏は「Xiaomi Mi Note 10」「Xiaomi Redmi K20」「Xiaomi Mi MIX 3」という3端末からもファームウェアをダウンロードし、ブラウザに同じコードが使われていることを確認しました。つまり、これらのブラウザについても同様のセキュリティ問題が存在する可能性があるわけです。

調査についてXiaomiは「研究における主張は真実ではありません」「我々にとってプライバシーとセキュリティが最大の懸念事項です」とコメントし、問題を否定しました。一方で広報担当はブラウザがデータを収集していることについては認めており、「情報は匿名化されているので個人と結び付くことはありません」と述べ、ユーザーの同意のもとに収集を行っていると説明しました。

一方で、Cirlig氏やTierney氏は、ウェブサイトやウェブ検索についての情報だけでなく、デバイスとAndroidのバージョンを識別するための番号を含むデータが収集されていたと報告しています。このようなデータにより、情報とユーザーを結び付けるのは容易だとCirlig氏は述べています。またXiaomiはシークレットモードによる情報収集についても否定しており、ここも研究者らの意見と対立しています。

Cirlig氏はアプリを開く度に一連の情報がリモートサーバーに送信されていたことから、アプリの使用も監視されている可能性を示唆していますが、この点についてXiaomiは言及しませんでした。

2020年05月01日 14時00分00秒
GIGAZINE
https://gigazine.net/news/20200501-xiaomi-recording-private/

2 : 2020/05/01(金) 15:41:03.15 ID:c7Dtfbcp
こりゃxiaomiもGMS使えなくなるな
3 : 2020/05/01(金) 15:42:04.71 ID:DT8ppwll
googleと何が違うん?
4 : 2020/05/01(金) 15:42:07.01 ID:S2axUj5s
前の会社のアホCEOが、支那中共人民解放軍系のスマホ使ってたなw
ハングアウト使えばいいのに、わざわざZoomにしやがって
5 : 2020/05/01(金) 15:43:09.80 ID:2YEJm5UN
またソフトバンクがやらかしたのか?
6 : 2020/05/01(金) 15:45:42.17 ID:KpfAOGQI
デフォルトのブラウザ使うやつおるんか?
7 : 2020/05/01(金) 15:46:18.59 ID:hr2VS8jT
xvideosの検索履歴も記録されているのか。
股間…いや、胸熱だな。
8 : 2020/05/01(金) 15:47:46.16 ID:U04DuRh7
>>1
シャオミだのファーウェイだのZTEだの、
社名が違っても全部中共、全部おんなじ
同じメーカーのブランド違いみたいなもんだろ
16 : 2020/05/01(金) 15:59:22.79 ID:+iVr4T1I
>>8
小米のウェアラブルデバイスはHuaweiで作られてるって聞いたな。
MIUI搭載してるような端末は怖くて使えないってことでいいのか。
9 : 2020/05/01(金) 15:48:10.05 ID:GJL3WfvL
やっぱり中国はだめだな
PCもスマホもG5も
10 : 2020/05/01(金) 15:49:27.14 ID:/g8uTITK
Chromeなんかもっと怖いw
11 : 2020/05/01(金) 15:51:49.59 ID:crh61IwG
俺の性癖なんてどうすんだ?
12 : 2020/05/01(金) 15:54:54.30 ID:iuSSDT+e
xiaomiお前もか
14 : 2020/05/01(金) 15:55:38.25 ID:e1FXGJAb
こっそり???
15 : 2020/05/01(金) 15:57:34.82 ID:m7u7E/My
別に構わないけど対価をよこせよ
17 : 2020/05/01(金) 15:59:43.16 ID:pjd6KAKN
Xiaomiのスマホの利益率は5%で、他から利益を得ていると日本での説明会で明言してたんだよな……
18 : 2020/05/01(金) 16:00:29.10 ID:Z4JsN136
知ってた
19 : 2020/05/01(金) 16:00:50.51 ID:tun0eEo0
支那産のスマホ機能つきバックドアわざわざ買ってるアホおりゅ?
20 : 2020/05/01(金) 16:02:42.55 ID:5Pv/N0Gl
中国もアメリカも勝手にデータを抜いてるのは同じこと
嫌なら暗号化で守るしか無い
21 : 2020/05/01(金) 16:09:47.21 ID:QUFCKFUR
すべてのスマホやiPhoneがどこかしらに記録を送信されてるけど個人のデータには全く価値がないから安心しろ
22 : 2020/05/01(金) 16:12:34.01 ID:abR//LZZ
HuaweiはもとよりOPPOもそうだろな
むしろ送らない、中共政府に利用させないという選択肢が無いわけで
23 : 2020/05/01(金) 16:13:15.80 ID:GZQ32G7c
同じ抜かれるでも
親しい友人と嫌いな奴では結果が違うだろ
24 : 2020/05/01(金) 16:13:35.15 ID:NXBpbKud
Googleもこっそり位置情報抜いて渋滞情報とかとして使ってるけど。
なにか違いがあるんかい?
25 : 2020/05/01(金) 16:17:24.33 ID:nrOy0Zb2
OPPOは指原が広告塔だから大丈夫・・
26 : 2020/05/01(金) 16:17:38.71 ID:f7TR4hl1
oppoもアウトやろ
27 : 2020/05/01(金) 16:28:06.95 ID:25S3fs8z
まじかよ、クソババ!
28 : 2020/05/01(金) 16:29:07.64 ID:ZqE9iL16
中国の企業は、いわゆる民間企業じゃないからな
昔ならいざしらず、今は膨大なデータからピンポイントで個人を特定できるし
中国はその手の技術では世界トップクラス
そんな国に、個人情報を渡したいかということだよな
29 : 2020/05/01(金) 16:34:46.92 ID:dtaueH6I
そういった疑いに対して「一切していない」って公言してたのに「やっぱりね」って感じ
しかもこれ2回目だろ?
1回目に見つかった時の言い訳が「開発者モードが残っていた。すまんすまん」
そして2回目
これは確信犯だろうな
30 : 2020/05/01(金) 16:35:49.29 ID:k6zt97Zj
チャイナ製使う方にも責任あるだろ
31 : 2020/05/01(金) 16:36:00.05 ID:KGcU7V3O
Xiaomiのスマホなら有志のROMを焼けばクリーンな環境で使用出来るよ
32 : 2020/05/01(金) 16:39:46.98 ID:dtaueH6I
>>31
その有志って誰?w
そのROMが安全って誰が保証できるの?
俺だったらもっと酷いバックドア付きのカスタムROM配ってるよw
34 : 2020/05/01(金) 16:44:14.28 ID:e3W1J4ty
>>31
有志(チャイナハッカー)
33 : 2020/05/01(金) 16:41:47.58 ID:j/uSMc6U
xiaomiはカスロム化しやすかったけど今はどうなの?
35 : 2020/05/01(金) 16:44:21.55 ID:38KgAZpD
フェイク
36 : 2020/05/01(金) 16:44:56.96 ID:xqcAt/Lf
>>1
左翼ダンマリなら
日本もやっていいことになるね
37 : 2020/05/01(金) 16:45:09.65 ID:38KgAZpD
サムスンよりましだろ
38 : 2020/05/01(金) 16:45:59.98 ID:xqcAt/Lf
元解放軍実業家による言葉
「世界は中国のやり方に慣れるべきだ」
39 : 2020/05/01(金) 16:49:35.52 ID:rAB1WEA2
実質私企業ではないしすべて共産党のために動いている
40 : 2020/05/01(金) 16:49:41.67 ID:J/PEEhU+
GoogleとAmazonには魂を売ったが
小米科技には売った覚えがないんだが
41 : 2020/05/01(金) 16:51:12.22 ID:rval5Bl3
中華スマホがなぜ安いか、ちょっと考えればわかるだろ
43 : 2020/05/01(金) 16:55:13.27 ID:SZ8pgF69
基本的にスマホは写真やら動画含め、全部どっかに送信されてると思った方が良い
44 : 2020/05/01(金) 16:59:31.49 ID:XOqSInB4
アリの~ババの~姿見せるのよ~♪
45 : 2020/05/01(金) 17:01:06.85 ID:Mu12Te5W
>>1
日本馬鹿にして、日本で商売始めた乞食
46 : 2020/05/01(金) 17:02:37.36 ID:I0M1o3Jm
Redmi 6 だから大丈夫
47 : 2020/05/01(金) 17:03:08.32 ID:D9mcBsOA
だから私はXPERIA
48 : 2020/05/01(金) 17:04:14.78 ID:XHAQ1Bp6
え、redmi note8 pro使ってるんだけど、一緒だよね⋯
まぁ特に取られて困る情報もないけど、デフォブラウザなんて使っていないから大丈夫?なのか?
49 : 2020/05/01(金) 17:12:35.49 ID:5/Z2Mp+f
カメラも覗かれてるし
個人のデータ連絡先、写真などのホルダーも全部持って行かれてるだろう
50 : 2020/05/01(金) 17:13:37.85 ID:y92bN0eP
堂々と宣言すりゃいいのにな
それでも使うやつはいるだろ
51 : 2020/05/01(金) 17:14:34.35 ID:HWqEGn/k
中国のスマホ監視システムはコロナ対策でよく分かっただろ
52 : 2020/05/01(金) 17:19:18.21 ID:9SbC0qEa
iphoneは?
53 : 2020/05/01(金) 17:20:56.28 ID:HtAYFgfD
全部のitは知っているよこいつが何を検索してるとか
54 : 2020/05/01(金) 17:21:37.41 ID:kZcHNmv9
>>1
ぶっちゃけ、Appleがやってたとしても驚かないけど、
シャオミーで中国にデータ送られるのだけは許せない。
55 : 2020/05/01(金) 17:21:40.05 ID:KV2hApRp
権限満載の誰が作ったかわからんストアアプリ入れまくってるヤツは同じやで
自覚しろよ
56 : 2020/05/01(金) 17:23:12.26 ID:rsg/SYr8
>>1
知ってたw
57 : 2020/05/01(金) 17:23:31.83 ID:UcIwHEon
俺まさにredmi note 8だがそもそもシャオミのプリインどいつもこいつもクソなんだよな
ASUS並みに使いやすいのが揃ってたらデータ抜かれまくってたかもしれないけどブラウザにしろ何にしろシャオミのアプリをほとんど使わねえ

コメント

タイトルとURLをコピーしました