Revista Reuters publikoi një artikull paralajmërues lidhur me faktin se gjigandi kinez Xiaomi regjistron të dhënat personale të miliona njerëzve për aktivitetet e tyre në internet, si dhe për përdorimin e pajisjes. «Kjo është një backdoor me funksionalitetin e telefonit», tha me gjysmë shaka Gabi Cirlig për smartphone-in e tij të ri Xiaomi.

Ky hulumtues i njohur në fushën e sigurisë kibernetike foli me gazetarët e Forbes pasi zbuloi se smartphone-i i tij Redmi Note 8 po ndiqte çdo lëvizje të tij. Këto të dhëna pastaj dërgoheshin në serverë të largët, të vendosur nga një tjetër gjigant teknologjik kinez, Alibaba, të cilin për sa duket e ka marrë me qira Xiaomi.
Zoti Cirlig zbuloi se po ndiqeshin volumet shqetësuese të informacionit mbi sjelljen e tij, ndërkohë që po mblidheshin lloje të ndryshme të dhënash nga pajisja - specialisti ishte i frikësuar se të dhënat rreth identitetit dhe jetës së tij private ishin plotësisht të njohura për kompaninë kineze.
Kur ai shikonte faqe në internet me shfletuesin Xiaomi, i instaluar si parazgjedhje në pajisje, ky i fundit regjistronte të gjitha faqet e vizituara, duke përfshirë kërkesat në motorët e kërkimit, qoftë Google apo DuckDuckGo, një motor kërkimi që respekton privatësinë. Po ashtu regjistrohej çdo përmbajtje që shiheshin në rrjedhën e lajmeve të ndërfaqes Xiaomi. Të gjitha këto aktivitete gjurmimi funksiononin edhe kur përdorej mënyra "incognito".

Pajisja regjistronte se cilat dosje hapeshin, cilat ekrane kaloheshin, madje edhe kur flitej për barin e statusit dhe faqen e negociatave të pajisjes. Të dhënat e të gjitha këtyre dërgoheshin në grupe në servera të largët në Singapor dhe Rusi, megjithatë, domenet e internetit serverëve ishin regjistruar në Pekin.
Me kërkesën e Forbes, një tjetër hulumtues në fushën e sigurisë kibernetike, Andrew Tierney, kryen një hetim të tijin. Ai gjithashtu zbuloi se shfletuesit e ofruar nga Xiaomi në Google Play, Mi Browser Pro dhe Mint Browser, mbledhin të njëjtat të dhëna. Sipas statistikave të Google Play, së bashku, ata janë instaluar më shumë se 15 milion herë, çka do të thotë se mund të jenë prekur miliona pajisje.
Problemet, sipas z. Kirlig, i përkasin një numri shumë më të madh modelesh. Ai ka ngarkuar firmware për telefonat e tjerë Xiaomi, duke përfshirë Xiaomi Mi 10, Xiaomi Redmi K20 dhe Xiaomi Mi MIX 3, pas të cilave konfirmoi se ata përdorin një shfletues identik dhe me siguri kanë të njëjtat probleme me privatësinë.
Duket se ka vështirësi edhe me mënyrën se si Xiaomi transmeton të dhënat në serverët e saj. Ndërkohë që kompania kineze pretendon se të dhënat janë të enkriptuara, Gabi Kirlig zbuloi se mund ta shihte shpejt atë që ishte ngarkuar nga pajisja e tij, sepse për enkriptimin përdoret algoritmi i thjeshtë base64. Kërkoi vetëm disa sekonda për të përkthyer paketat e të dhënave në fragmente informacioni të lexueshëm. Ai gjithashtu paralajmëroi: "Kërcënimi im kryesor në lidhje me privatësinë është se të dhënat që dërgohen në serverë të largët lidhen shumë lehtë me një përdorues të veçantë."

Si në përgjigje të konkluzioneve të përmendura, përfaqësuesi i Xiaomi shprehu se pretendimet për hulumtimet nuk janë të sakta, ndërsa konfidencialiteti dhe siguria kanë përparësi kryesore, duke theksuar se kompania i respekton dhe i përmbush plotësisht ligjet dhe rregullat vendore në lidhje me çështjet e të dhënave personale të përdoruesve. Megjithatë, përfaqësuesi konfirmoi se të dhënat mbi shikimet mblidhen, duke deklaruar se informacioni është anonim dhe nuk lidhet me asnjë individ, dhe përdoruesit japin pajtim për këtë ndjekje.
Por, siç theksojnë Gabi Kirlig dhe Andrew Tierney, informacionet e dërguara në server përfshinin jo vetëm faqet e vizituara ose kërkimet në internet: Xiaomi gjithashtu mbledh të dhëna mbi telefonin, duke përfshirë numra unikë për identifikimin e pajisjeve specifike dhe versionin e Android-it. Këto metadata mund të lidhen lehtësisht me një person të vërtetë përpara ekranit nëse dëshirohet.
Përfaqësuesi i Xiaomi gjithashtu hodhi poshtë pretendimet se të dhënat e shikimeve regjistrohen në modalitetin inkognito. Megjithatë, specialistët e sigurisë në testet e tyre të pavarura zbuluan se sjellja e tyre në internet dërgohet në servera të largët pavarësisht nëse shfletuesi punon në ndonjë modalitet, duke ofruar si fotografi ashtu edhe video si prova.

Kur gazetarët e Forbes i dhanë Xiaomi një video që tregonte se si kërkesa në Google dhe vizitat e faqeve dërgohej në servera të largët edhe në modalitetin inkognito, përfaqësuesi i kompanisë vazhdoi të mohojë se informacioni po regjistrohej: 'Kjo video tregon mbledhjen e të dhënave anonime për shikimet, që është një nga zgjidhjet më të zakonshme të pranuara nga kompanitë e internetit për përmirësimin e mjedisit të përgjithshëm në shfletues duke analizuar informacionin që nuk identifikon identitetin.'
Megjithatë, specialistët e sigurisë besojnë se sjellja e shfletuesit Xiaomi është më agresive se ai i shfletuesve të tjerë të njohur si Google Chrome ose Apple Safari: të fundit nuk regjistrojnë sjelljen e shfletuesit, duke përfshirë URL-të, pa pëlqimin e qartë të përdoruesit dhe në modalitetin privat.
Për më tepër, në studimin e tij, z. Kirlig zbuloi se player-i muzikor i paracaktuar në smartphone-t Xiaomi mbledh informacion mbi zakonet e dëgjimit: cilat këngë luhen dhe kur.
Gabi Kirlig gjithashtu dyshon se Xiaomi monitoron përdorimin e softuerëve, pasi çdo herë që ai hap aplikacione, një informacion i vogël dërgohet në një server të largët. Një kërkues tjetër anonim, të cilin e citon Forbes, tha se gjithashtu regjistronte se si telefonat e kompanisë kineze mbledhin të tilla të dhëna. Xiaomi nuk dha koment në lidhje me këtë.
Raportohet se të dhënat po dërgohen në kompaninë kineze analitike Sensors Analytics (e njohur gjithashtu si Sensors Data), e cila u themelua në vitin 2015 dhe merret me analizën e thellë të sjelljes së përdoruesve dhe ofrimin e shërbimeve profesioniste të këshillimit. Mjetet e saj ndihmojnë klientët të eksplorojnë të dhënat e fshehura duke studiuar modelet kryesore të sjelljes. Përfaqësuesi i Xiaomi konfirmoi lidhjen me startup-in: "Megjithëse Sensors Analytics ofron një zgjidhje për analizën e të dhënave për Xiaomi, të dhënat e mbledhura anonimisht ruhen në serverët e serverë Xiaomi dhe nuk do të transferohen në Sensors Analytics ose në ndonjë kompani të tretë tjetër."
Burimi: 3dnews.ru
