На сайте Forbes появился материал, в котором компанию Xiaomi два специалиста по безопасности обвиняют в слежке. В частности, Габриэль Кирлинг заявил, что китайский производитель создал бэкдор, и проблема затрагивает миллионы пользователей.
Кирлинг является счастливым обладателем бюджетного смартфона Xiaomi Redmi Note 8. Он утверждает, что его новое устройство собирает очень много данных о действиях, совершаемых пользователем. Затем они направляются на удалённые сервера, которые принадлежат компании. В связи с этим Габриэль Кирлинг выражает большое беспокойство. По его словам, Xiaomi может следить за пользователями.
Веб-обозреватель, предустановленный в программном обеспечении MIUI, записывает все веб-сайты, которые посетил пользователь. Также браузер следит за запросами в поисковиках и просмотренными в ленте статьями. Всем этим предустановленный обозреватель занимается, даже несмотря на активацию режима инкогнито.
Кроме того, Redmi Note 8 записывает и другие действия. Например, смартфон следит за открытыми папками, переключением между экранами и отправляет данные на сервера, которые находятся в России и Сингапуре, в то время как местом регистрации доменов является столица Китая.
Издание Forbes попросило специалиста по кибербезопасности Эндрю Тирни провести расследование по этому поводу, который лишь подтвердил предположения Кирлинга. В ходе расследования было обнаружено, что фирменные веб-обозреватели, которые доступны в магазине приложений Play Market, собирают данные о действиях пользователей. Общее количество загрузок браузеров Mint Browser и Mi Browser Pro в магазине Google составляет свыше 15 млн.
Кирлинг уверен, что проблема существует и на других смартфонах производителя из Пекина. Он загрузил прошивку MIUI для несколько моделей компании, включая флагман Mi 10. В программном обеспечении он обнаружил тот же самый код браузера, в связи с чем высказал предположение о возможных проблемах с приватностью данных. Вместе с тем специалист по безопасности подчеркнул, что Xiaomi собирает информацию о телефоне, которая даёт возможность установить устройство и версию программного обеспечения.
В то же время пекинский гигант Xiaomi обвинения в свой адрес называет ложными. Производитель отмечает, что защита личной информации является одним из самых важных приоритетов. Компания отрицает, что браузеры собирают данные при активном режиме инкогнито.
Обновлено!
После публикации статьи на сайте Forbes компания Xiaomi выступила с официальным заявлением:
"В компании Xiaomi с разочарованием восприняли недавнюю статью в издании Forbes. В материале имеет место неверное понимание нашей позиции, связанной с принципами безопасности и защиты личных данных. Защищенность данных наших пользователей и безопасность использования интернета входят в число основных приоритетов для Xiaomi. Мы убеждены в том, что строго соблюдаем и выполняем все требования местных законов и правил. Мы уже обратились к Forbes и дали свои пояснения относительно возникшего досадного непонимания".