» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 18 12
发新话题
打印

小米手机偷传资料被港媒抓现行 曾泄露800万用户资料

日前,有港媒报道称红米手机用户发现手机会悄悄自动上传图片、短信、通信录至某个中国大陆的服务器上。
港台媒体在测试香港版及台湾版红米手机时,发现连线到中国伺服器的情况很夸张,就算把机子Root后,也自动传送资料到中国伺服器,连防火墙软体都不能阻挡。
一位ima-mobile论坛的红米Note手机用户测试后发现,在关闭小米账号和小米云服务等需要连接小米服务器的功能之后,手机仍然在悄悄连接北京服务器。这位用户删除了所有的小米内置应用,加装了防火墙,结果仍然如此,暗示小米的网络访问功能藏在底层固件内,用户无法禁止。这位用户还发现,用Download Manager在Google Play应用商店下载应用或在Gmail应用内下载附件都要经过北京的IP地址。另外东周刊报道,小米盒子被发现有恶意程序,而大陆流行的手机播放应用PTV、PPS影音、优酷和风行视频被发现包含有Android.Spy.origin.83木马。

而在今年五月份,有媒体报道小米的云服务曾经泄露过800万用户的资料。此消息也得到小米官方的承认。乌云网公布信息显示,小米论坛存在用户资料泄露,涉及800万小米论坛注册用户。据漏洞报告者提供信息称,泄露数据中包含用户名、密码、邮箱、注册IP等信息。“目前得到的信息数据库在网盘中流传,虽然一再封杀但已经有人下载完毕。
据了解,因小米账户的特殊性(小米社区账户可能与小米云共用),如果账号密码被破解,很可能影响到用户的个人数据备份,比如:通讯录、短信、照片、GPS位置信息甚至远程擦除收集数据(格式化)。乌云网还表示,曾有一些用户提到过疑似小米信息泄露的现象,或与本次泄露有直接关系。
网友@wangwei在小米社区发帖称,接到骗子电话称小米官网返利,并报出了购买记录和送货地址,于是意识到个人信息泄露了。网友@危机石还在论坛中公布出了对方伪装小米活动行骗的相关通话录音。
有网络安全专家表示,用户信息泄露案件频发会导致很多用户隐私泄露,引发一系列的社会问题,诈骗分子利用非法渠道拿到了泄露的用户信息后导致电信诈骗更加精准化,会采用有针对性的诈骗电话和短信,以提高诈骗成功率。
附件: 您所在的用户组无法下载或查看附件


TOP

posted by wap, platform: iPhone
大多数中国大陆人根本不关心自己的隐私

这种新闻报了也是白报。



TOP

不就是小米的云服务
没了云服务  miui也没啥用处了

这个新闻应该加个   所有刷了miui的手机都是这样的


其实还会上传拍摄的视频  通话录音  通话记录

[ 本帖最后由 jiangyang123 于 2014-7-21 18:38 编辑 ]


TOP

没办法  大陆google的云服务实在太不好用

TOP

posted by wap, platform: Chrome
没开云服务还上传的话,那不是要被告到死?

TOP

好吧  承认我没看清楚新闻啊

TOP

TOP

posted by wap, platform: iPhone
一点不意外,所以从来不用国产手机,所有国产互联网服务账号当垃圾账号处理,秘密1234走起

TOP

posted by wap, platform: Chrome
233,中国人没隐私,随便侵犯,没成本

TOP

posted by wap, platform: iPhone
有wireshark的可以试试抓魅族的包,魅族会把个人信息包括通讯录资料用明文以http形式回传到魅族云端

TOP

posted by wap, platform: iPhone
性质完全不一样,魅族你是开了云服务,人家肯定问你要同步什么东西,虽然明文传输很low。小米相当于系统级木马,挡都挡不住。

TOP

智能手机都这德行,在关了自动更新的情况下谷歌的Android OS照样在后台不停地上传下载

TOP

posted by wap, platform: 小米 MI 1S
不在乎

TOP

posted by wap, platform: VIVO Xplay
囧王你是多恨雷军?还是爱到不可自拔?

TOP

反正我发现了红米1S电信版,即使设置了系统应用不走流量,不后台,还是会产生流量。

TOP

 18 12
发新话题
     
官方公众号及微博