شیائومی از شرکت‌های بسیار موفق دنیای موبایل و در حال حاضر چهارمین تولید کننده بزرگ گوشی هوشمند در سراسر دنیاست. این شرکت تا به امروز مشکل امنیتی خاصی نداشته ولی به تازگی یکی از محققان امنیتی آمریکا فاش کرده که محصولات این شرکت همه اطلاعات مرور صفحات وب کاربران را به مبادی مورد نظر خود ارسال می‌کنند.

شیائومی شرکتی است که به واسطه محصولات بسیار خوب این روزها طرفداران بسیاری پیدا کرده است؛ قیمت بسیار عالی، مشخصات خوب سخت‌افزار و طراحی زیبای دستگاه‌های ساخت این شرکت باعث شده تا کاربران در سراسر دنیا تمایل بسیار زیادی به محصولات شیائومی نشان دهند.

اما همانطور که گفتیم گزارش جدید موضوع جالبی را روایت می‌کند. این گزارش از سوی آقای گابریل سریلیگ، از متخصصان و محققان امنیتی است که همکاری بلندمدتی با نشریه معتبر Forbes داشته و در زمینه امنیت دستگاه‌های ارتباطی و وب فعالیت می‌کند.

سریلیگ به تازگی در مقاله‌ای مدعی شده که وقتی شما از یک گوشی شیائومی و مرورگر پیش‌فرض و اختصاصی آن استفاده می‌کنید، کلیه اطلاعات‌تان به مبادی مورد نظر و تعریف شده برای دستگاه ارسال می‌شود.

در این مقاله سریلیگ از یک گوشی Redmi Note 8 به عنوان نمونه استفاده کرده و با بررسی‌های دقیق به این حقیقت پی برده که گوشی مزبور همه اطلاعات کاربر را به سرورهایی در روسیه، سنگاپور و حتی چین (پکن) ارسال می‌کند. این اطلاعات شامل محتوای صفحه، آدرس وبسایت‌های مشاهده شده، فولدرهای باز، تنظیماتی که کاربر تغییر داده، موزیکی که به اجرا درآمده و حتی نرم‌افزارهای پیش‌فرض فرد است.

Mi9TPro-2.jpg

نکته جالب توجه این است که اطلاعات ارسالی با روش رمزگذاری معروف و شناخته شده base64 محافظت شده و به همین دلیل رمزگشایی آنها نیز بسیار ساده است و می‌توانند به راحتی به یک فایل متنی تبدیل شوند!

همه نوع اطلاعات کاربر برای سرورهای مورد نظر شیائومی ارسال شده و این محدود به هیچ دستگاه‌ یا نرم‌افزاری نیست!

برای بررسی بیشتر موضوع آقای سریلیگ دست به یک اقدام خلاقانه دیگر نیز زده و با دانلود رام‌های مربوط به گوشی‌های شناخته شده و پر طرفداری مانند شیائومی Mi 10، Redmi K20 و Mi Mix 3 متوجه این موضوع شده که ارسال داده‌های مذکور، در این دستگاه‌ها نیز مانند گوشی نمونه اول صورت گرفته و تفاوتی در این باب مشاهده نمی‌شود.

سریلیگ در بخشی از مقاله خود به این موضوع نیز اشاره کرده که اگر از مرورگر Mi Browser Pro استفاده کنید، مرور وب در حالت مخفی (Incognito) و حتی استفاده از سایت‌های جستجوی امنی مانند DuckDuckGo نیز تأثیری نداشته و دستگاه اطلاعاتی که می‌خواهد برداشته و به سرورهای مورد نظر خود ارسال می‌کند. در همین زمینه محقق امنیتی دیگری به نام اندرو تیرنی نیز مدعی شده که مرورگر چینی Mint Browser نیز چنین وضعیتی داشته و در آن نیز محدودیتی در ارسال اطلاعات کاربر به مبادی مورد نظر وجود ندارد.

و اما پاسخ شیائومی
بعد از انتشار این مقاله شرکت شیائومی به مقام دفاع برآمده و در جوابیه‌ای اعلام نموده که ادعاهای مطرح شده توسط Forbes و آقای سریلیگ، گمراه‌کننده و نادرست است. در این جوابیه یکی از سخنگویان شرکت اعلام نموده که فعالیت شیائومی با کلیه قوانین و مقررات منطقه‌ای در مورد حریم خصوصی و داده‌های کاربران مطابقت داشته و داده‌های گردآوری شده که در این مقاله به آن اشاره شده به صورت ناشناس و تصادفی جمع‌آوری می‌شوند.

در واقع شیائومی اعلام نموده که اطلاعات اشاره شده به آنها به دلیل تلاش برای بهبود تجربه مرور صفحات وب جمع‌آوری شده و به عنوان استانداردی تجربی در بدنه تیم‌های تحقیق و توسعه شرکت مورد استفاده قرار خواهد گرفت.

مهمتر از آن اینکه شیائومی مدعی شده داده‌های جمع‌آوری شده در شرکت جنبه ردیابی فردی نداشته و برای شرکت اطلاعات اختصاصی هر کاربر تمیز داده نمی‌شود. البته در ادامه آقای سریلیگ ویدئویی برای شیائومی ارسال کرده و در آن نشان داده مرورگر دستگاه چطور اطلاعات و سابقه وب‌گردی او را در حالت Incognito به سرورهای شرکت ارسال می‌کند که از هر زاویه‌ای به آن نگاه کنیم، توجیه پذیر نیست.

نظر شما دوستان در این مورد چیست؟

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (20)

  • مهمان - Salim

    همه نظرات خوندم خیلی واسم جالب بود.
    فکر میکنم بعضیا از بعضی خبرا بی اطلاع هستند یا یه روزی خوندن اما الان که میخوان قضاوت کنند یادشون رفته.
    یه عده میگن چین کمونیست، منم میگم هست اما تا حالا یه جایی حمله کره هزاران انسان بکشه واسش هم مهم نباشه؟ اما آمریکا چی به ‌هپیمانشم رحم نمیکنه.
    البته اینکه چین کمونیست هست یه بهانست چون کل مردم چین کمونیست نیستن همه دینی توش هست. چقدر کشور بت پرست داریم (بودیسم)
    اطلاعاتی که سازمان های جاسوسی آمریکا، المان، انگلیس، فرانسه، روسیه و... میگیرن از منو شما اینا هیچ نیستن کافیه یکم اهل تحقیق باشین
    همین شرکت فیس بوک چقدر گند کاری کرد درباره اطلاعات مردم دنیا چقدر سود جویی کرد کسی یادش هست؟
    چقدر اپل توی ارتفاع ای او اس سرعت پردازنده کم کرد که مردم گوشی‌ها شونو بزارن کنار برن یه جدیدشو بخرن.
    یا بعضی شرکت های معروف از قطعات قدیمی یا بی کیفیت استفاده کردن برای جدیدترین کاراشون.
    چقدر شرکت های بزرگ و جهانی چه سخت افزار چه نرم افزار بخاطر کوتاهی دست هکر هارو باز گذاشتن و اطلاعات مردم سرقت شد.
    منم خودم آدم بدبینیم به این اتفاقات اما شما یه پله جلو ترید.
    در کل باید به بعضی گفت خوش اومدین به دنیای بی رحم تجارت و سیاست لیبرالیسم که به مردم و خانواده خودشم رحم نکرده و نمیکند.
    راستی تو عالم سیاست همشون بظاهر دین دارن اما کمونیسم هستن وجنگ واسه سود و قدرت بیشتر میکنم.
    موفق باشید.;)

  • مهمان - RM

    در پاسخ به: مهمان - Salim

    برو ایغور ببین چطوری مسلمانها رو میکشه حتی به بهانه واکسن عقیمشون میکنه چون تو سرزمینی هستند که پر از معادنه
    حالا جنایاتی که تو تایوان کرده رو نمیگم بعد روسیه هم مگه کمونیست نیست به جایی حمله نکرده؟!

  • مهمان - محمد

    در پاسخ به: مهمان - Salim

    برخورد چین با مسلمانان اویغور رو لطفا مطالعه کنید و بعدش فرض کنید چنین حکومتی قدرت امریکا رو داشته باشه چه بر سر دنیا و مخصوصا دین دارن میتونه بیاره :o:o

  • مهمان - Salim

    در پاسخ به: مهمان - محمد

    بله خبر دارم سالهاست توی چین این اتفاق دار میفته توی کشور خودش هست البته نه اینکه هر کشوری تو کشور خودش هر کار کرد اشکالی نداره. شما توی آمریکا درباره سیاه پوستها به قدمت تأسیس آمریکا تا حالا این قضیه رو می‌بینید.
    جدیدن توی هند دیدیم.
    از قضیه از اونجا شروع میشه که سازمان ملل اولین خطا کار رو مجازات نکرد و مانع نشد و یک سری کشورها از برخورد معاف شدن. حالا این سناریو ها تو همه کشور ها داره میچرخه. البته باید از مذهب بیاریش بیرون و به حقوق انسانی و مدنی و... بچسبونیش اونموقع تمام دنیا رو شامل میشه یه سرچ کوچیک میخواد تو گوگل

  • مهمان - جلال

    دوستی گفته بود آیفون هم حریم کاربرها را نقض میکنه، فرضا تمام شرکت ها چنین کاری کنند،من ترجیح میدم اطلاعات شخصی ام به دست دولت آمریکا بیفته تا دست دولت کمونیست.

  • مهمان - Saeed

    در پاسخ به: مهمان - جلال

    فقط میشه گفت:
    خب دیگه شاخ و دم نداره.

  • مهمان - حمید

    درباره برند چینی هایسنس چطور؟

  • مهمان - شایان

    خرید محصولات چینی به شدت اشتباهه
    من که از خریدم به خاطر سو استفاده های دولت کمونیستی چین به شدت پشیمونم.
    مسئله این نیست که من اطلاعاتم حساس هست یا نیست،مسئله احترام به حریم شخصیه،مسئله استفاده نکردن از اطلاعات کاربران واسه اهداف شوم کمونیستیه.
    وقتی من یه گوشی چینی میخرم،یعنی در حال محکم کردن ستون کمونیسم و ظلم به خودم و سایر افراد در جهان مثل مردم کره شمالی و غیره هستم.
    من دیگه محصول اصالتا چینی نخواهم خرید.

  • مهمان - Saeed

    در پاسخ به: مهمان - شایان

    اه با این حساب نباید چیزی از امریکای جاسوس بخریم چون به مردم کل دنیا ظلم میکنیم
    # Central Intelligence Agency
    امان از این همه......
    فقط میشه برای خود متاسف بود شما عرض نمیکنم خودم میگم امثال شما استادن.

  • مهمان - آرین

    در پاسخ به: مهمان - شایان

    احسنت ... امیدوارم.بقیه ایرانی‌های ضعیف‌النفس هم به خودشون بیان.

بارگذاری بیشتر ...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید