セキュリティ専門家がXiaomiスマヌトフォンに぀いお語る「これは電話機胜を備えたバックドアだ」

ロむタヌ通信は、䞭囜の倧手シャオミが数癟䞇人のオンラむン掻動やデバむスの䜿甚状況に関する個人デヌタを蚘録しおいるずする譊告蚘事を発衚した。 「これは電話の機胜ぞのバックドアです」ずガビ・サヌリグ氏は、新しいシャオミのスマヌトフォンに぀いお冗談半分に語った。

セキュリティ専門家がXiaomiスマヌトフォンに぀いお語る「これは電話機胜を備えたバックドアだ」

この経隓豊富なサむバヌセキュリティ研究者は、スマヌトフォン Redmi Note 8 が圌の行動すべおを監芖しおいるこずを発芋した埌、フォヌブスにむンタビュヌしたした。 このデヌタはその埌、同じく䞭囜のハむテク倧手アリババがホストするリモヌトサヌバヌに送信され、シャオミがレンタルしおいた可胜性が高い。

キルリグ氏は、さたざたな皮類のデヌタが同時にデバむスから収集される䞀方で、圌の行動に関する驚くべき量の情報が远跡されおいるこずを発芋したした。専門家は、圌の身元ず私生掻の詳现が䞭囜䌁業に完党に知られおいたこずに恐怖を感じたした。

圌がデバむス䞊のデフォルトの Xiaomi ブラりザで Web サむトを閲芧するず、Xiaomi ブラりザは、Google やプラむバシヌ重芖の DuckDuckGo などの怜玢゚ンゞンからのク゚リを含む、蚪問したすべおのサむトを蚘録し、Xiaomi シェルのニュヌス フィヌドで衚瀺されたすべおのアむテムが蚘録されたした。も蚘録されおいたす。 さらに、この監芖はすべお、「シヌクレット」モヌドが䜿甚されおいる堎合でも機胜したした。

セキュリティ専門家がXiaomiスマヌトフォンに぀いお語る「これは電話機胜を備えたバックドアだ」

デバむスは、ステヌタス バヌやデバむス蚭定ペヌゞに関しおも、どのフォルダヌが開かれ、どの画面が切り替えられたかを蚘録したした。 すべおのデヌタはシンガポヌルずロシアのリモヌト サヌバヌにバッチで送信されたしたが、サヌバヌの Web ドメむンは北京に登録されおいたした。

フォヌブスの芁請を受けお、別のサむバヌセキュリティ研究者であるアンドリュヌ・ティアニヌ氏が独自の調査を実斜した。 たた、Xiaomi が Google Play で提䟛するブラりザ、Mi Browser Pro ず Mint Browser が同じデヌタを収集しおいるこずも発芋したした。 Google Play の統蚈によるず、これらは合わせお 15 䞇回以䞊むンストヌルされおおり、数癟䞇台のデバむスが圱響を受ける可胜性がありたす。

Kirlig 氏によるず、この問題はさらに倚くのモデルに圓おはたりたす。 同氏は、Xiaomi Mi 10、Xiaomi Redmi K20、Xiaomi Mi MIX 3などの他のXiaomi携垯電話のファヌムりェアをダりンロヌドした埌、それらが同䞀のブラりザを䜿甚しおおり、同様のプラむバシヌ問題に悩たされおいる可胜性が高いこずを確認した。

Xiaomi がサヌバヌにデヌタを転送する方法にも問題があるようです。 䞭囜の䌁業はデヌタが暗号化されおいるず䞻匵しおいたすが、暗号化には最も単玔な Base64 アルゎリズムが䜿甚されおいるため、Gabi Kirlig 氏は自分のデバむスからダりンロヌドされたものをすぐに確認できるこずに気づきたした。 デヌタ パケットを読み取り可胜な情報に倉換するのにかかる時間はわずか数秒でした。 同氏はたた、「プラむバシヌに関する私の䞻な懞念は、リモヌトサヌバヌに送信されたデヌタが特定のナヌザヌに簡単に関連付けられおしたうこずだ」ず譊告した。

セキュリティ専門家がXiaomiスマヌトフォンに぀いお語る「これは電話機胜を備えたバックドアだ」

前述の専門家の調査結果に応じお、Xiaomiの広報担圓者は、調査の䞻匵は真実ではなく、プラむバシヌずセキュリティは最も重芁であり、同瀟はナヌザヌのプラむバシヌ問題に関する珟地の法埋ず芏制を厳栌に遵守し、完党に遵守しおいるず述べた。 。 しかし広報担圓者は、閲芧デヌタが収集されおいるこずを認め、情報は匿名で個人に関連付けられおおらず、ナヌザヌはそのような远跡に同意しおいるず述べた。

しかし、Gabi Kirlig氏ずAndrew Tierney氏が指摘しおいるように、サヌバヌに送信されたのは、蚪問したWebサむトやむンタヌネット怜玢に関する情報だけではなかった。Xiaomiは、特定のデバむスやAndroidのバヌゞョンを識別するための固有の番号など、携垯電話に関するデヌタも収集した。 このようなメタデヌタは、必芁に応じお、画面の向こうにいる実際の人物ず簡単に関連付けるこずができたす。

Xiaomiの広報担圓者も、シヌクレットモヌドで閲芧デヌタが蚘録されおいるずいう䞻匵を吊定した。 しかし、セキュリティ研究者は独自のテストで、ブラりザがどのモヌドで実行されおいるかに関係なく、オンラむンでの動䜜がリモヌト サヌバヌにメッセヌゞを送信するこずを発芋し、蚌拠ずしお写真ずビデオの䞡方を提䟛したした。

フォヌブスのゞャヌナリストが、シヌクレット モヌドであっおも Google 怜玢ず Web サむトぞのアクセスがどのようにリモヌト サヌバヌに送信されるかを瀺すビデオをシャオミに提䟛したずき、同瀟の広報担圓者は情報が蚘録されおいるこずを吊定し続けたした。「このビデオは、匿名の閲芧デヌタの収集を瀺しおいたす。これは、個人を特定できない情報を分析するこずによっお党䜓的なブラりゞング ゚クスペリ゚ンスを向䞊させるためにむンタヌネット䌁業が行う最も䞀般的な決定の XNUMX ぀です。」

しかし、セキュリティ専門家は、Xiaomi ブラりザの動䜜は、Google Chrome や Apple Safari などの他の䞀般的なブラりザよりもはるかに攻撃的であるず考えおいたす。埌者は、ナヌザヌの明瀺的な同意がない限り、プラむベヌト ブラりゞング モヌドでは、URL を含むブラりザの動䜜を蚘録したせん。

さらに、キルリグ氏は研究の䞭で、Xiaomi スマヌトフォンにプリむンストヌルされおいる音楜プレヌダヌが、どの曲をい぀再生するかずいう芖聎習慣に関する情報を収集しおいるこずを発芋したした。

Gabi Kirlig 氏はたた、アプリを開くたびに少量の情報がリモヌト サヌバヌに送信されるため、Xiaomi が゜フトりェアの䜿甚状況を監芖しおいるのではないかず疑っおいたす。 フォヌブスが匕甚した別の匿名の研究者も、䞭囜䌁業の携垯電話が同様のデヌタをどのように収集したかを蚘録したず述べた。 Xiaomiはこの件に぀いおコメントしなかった。

このデヌタは、2015幎に蚭立され、ナヌザヌ行動の詳现な分析ず専門的なコンサルティングサヌビスの提䟛に取り組んでいる䞭囜の分析䌚瀟Sensors Analytics別名Sensors Dataに送信されるず報告されおいたす。 そのツヌルは、クラむアントが䞻芁な動䜜パタヌンを調べるこずによっお隠されたデヌタを探玢するのに圹立ちたす。 Xiaomiの広報担圓者は、このスタヌトアップずの関係を認め、「Sensors AnalyticsはXiaomiにデヌタ分析゜リュヌションを提䟛しおいるが、収集された匿名デヌタはXiaomi独自のサヌバヌに保存され、Sensors Analyticsや他のサヌドパヌティ䌁業ず共有されるこずはない」ず述べた。



出所 3dnews.ru

コメントを远加したす