台媒雇安全公司实测红米“偷偷”回传资料

相关专题: 实测 台媒 资料 无线

【TechWeb报道】8月8日消息,台湾iThome网站(www.ithome.com.tw)日前发布了一篇名为《小米手机偷传资料到北京?iThome找资安专家实测:有》的文章,该文章称,就此前红米回传用户信息至北京的消息,信息安全公司芬安全(F-Secure)马来西亚亚洲实验室对红米手机进行了实测,实测的结果是“确实发现红米手机有资料回传小米北京总公司伺服器,不论是全新的红米手机,或者是使用一阵子的红米手机,都有类似现象”。

以下为台湾iThome网站原文摘要:

iThome找来资安专家实机测试日前传出资料回传中国风波的红米手机。检测过程中,确实发现红米手机有资料回传小米北京总公司伺服器,不论是全新的红米手机,或者是使用一阵子的红米手机,都有类似现象。

芬安全实测全新红米机,刚开机连网就回传手机序号和手机号码

iThome联系资安公司芬安全(F-Secure)马来西亚亚洲实验室,实测两款全新红米机与小米机,从7月31日~8月6日以将近一周的时间,每个环节都经过资安实验室人员2~3次的反覆测试,得出以下的结果。

芬安全亚洲区资安顾问吴树谦表示,中低价位的中国品牌智慧型手机小米手机,近期在马来西亚也非常热门,以每周只在网路上销售1万支的饥饿行销手法,不仅带动高知名度,也成为马来西亚热门手机品牌。

芬安全实际采购2款小米机第三代以及红米机1s(RedMi1S)进行实测,主要是希望厘清,许多媒体报导小米公司手机搜集过多资讯并回传小米北京总公司的说法,是否为真。

首先,芬安全为了确保测试结果没有受到其他环境的干扰,便在马来西亚当地采购小米机与红米机各一支,进行开箱后的实测。他说,刚开始,为了确保手机「干净」,并未安装或连接小米云服务,只有开机并且插入电信公司的SIM卡后,之后就连接到芬安全实验室的无线AP。

吴树谦指出,在手机插入SIM卡、连上Wi-Fi并启动时,芬安全实验室发现,实测的红米手机1s会连上小米手机某台伺服器(api.account.xiaomi.com),并且回传手机序号IMEI码和插入SIM卡的手机号码到该伺服器。

之后,芬安全亚洲实验室允许红米手机使用GPS定位服务,并添加一个新的联系人到电话簿,然后进行发送和接收简讯以及多媒体简讯测试,也测试打电话与接听电话。

吴树谦表示,在测试时发现,在新增手机通讯录联络人并发送简讯后,测试的红米手机会把接收简讯者的手机号码,同样转发到该伺服器中。

接下来,芬安全亚洲区实验室启用并登录小米云服务,然后重复同样的测试步骤。此时,则发现,受测红米手机的国际行动用户辨识码(IMSI)资讯,及手机序号IMEI号码和电话号码,都传送到api.account.xiaomi.com伺服器。

    测试红米手机的过程中,吴树谦指出,芬安全并不判断怎么样的资料回传是对的,只就测试结果厘清一些人的疑虑。他说,全新红米手机刚啟用并连上Wi-Fi时,红米手机就已经会自动将手机的SIM卡电话号码以及手机序号IMEI码的资料回传小米手机的北京伺服器,而且过程中都以明码传送。

而测试收发简讯时,芬安全也发现,小米手机会把接收简讯者的电话号码回传小米手机北京伺服器。

最后测试启动小米云服务时,红米手机会连回小米手机北京伺服器,并回传国际行动用户辨识码(IMSI)、手机序号(IMEI号码)和电话号码,也都会传送到api.account.xiaomi.com伺服器。


微信扫描分享本文到朋友圈
扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 2、回复“ZGDX”免费领取《中国电信5GNTN技术白皮书
  • 3、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 4、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 5、回复“5GX3”免费领取《R1623501-g605G的系统架构1
  • 7、回复“6G31”免费领取《基于云网融合的6G关键技术白皮书
  • 8、回复“IM6G”免费领取《6G典型场景和关键能力白皮书
  • 本周热点本月热点

     

      最热通信招聘

      最新招聘信息

    最新技术文章

    最新论坛贴子