yangdai wrote:
小米發的聲明清楚指出
小米提供的簡訊APP.兩支小米彼此互傳是使用網路訊號,故簡訊免費
如果其中一支非小米則走電訊商,簡訊電訊商收費
因此小米會將電話號碼傳回北京的伺服器
以便使用者傳送簡訊時比對資料
判斷後決定走哪條路
這是很好的服務
卻被有心人刻意抹黑為偷個資
現在小米為此道歉
不是因為個資
而是因為不該為方便推廣免費簡訊
未徵同意
將免費簡訊的功能啟動為預設
小米的聲明你看得很清楚,但是人家的測試你肯定沒有看清楚。人家的測試結果是:
「芬安全實測全新紅米機,剛開機連網就回傳手機序號和手機號碼」
「 資安公司戴夫寇爾執行長翁浩正測試一支已經正常使用多時的紅米機,其中只安裝少數基本App,進行封包側錄。他表示,一開機,紅米機就會把所有作業系統安裝的程式名稱傳送到小米主機(http://policy.app.xiaomi.com/cms/interface/v1/checkpackages.php),不過,Google上找不到這個 URL及Domain相關資料,並不知道用途。他認為,一般手機很少會將使用者的應用程式清單全數回傳給手機業者,這是他測試紅米手機最感到不解之處。
接著測試,翁浩正打開安全中心,發現資料回傳到pmir.3g.qq.com伺服器,但因為資料內容加密,無法得知傳送內容為何。開機不久,他也從手機中看到,系統連線至小米位於北京的伺服器 223.202.68.9 (out68-9.mxzwb3.hichina.com),也不知道傳送什麼資料。在系統輸入文字時,會傳送至「友盟 umeng」蒐集使用者資料以及統計數據(https://www.umeng.com/app_logs),但不知道傳送內容為何。」
除了手機跟 IMEI 是明碼,其他都是加密過的,沒有解密根本不知道傳的是甚麼內容。但是不管有沒有加密,只是打個字為什麼要偷偷傳送資料到中國網站?





























































































