作者plzeatolives (barefaced)
看板MobileComm
標題[新聞] 無痕模式也難逃!小米手機遭爆追蹤用戶一
時間Sat May 2 14:48:24 2020
自由時報
無痕模式也難逃!小米手機遭爆追蹤用戶一舉一動
文/記者黃肇祥/ 2020-05-02 11:14
小米遭爆未經許可搜集使用者數據,即便開啟無痕模式、匿名瀏覽器,手機仍
會將數據與資料傳送到伺服器。
外媒《富比世》引述研究機構 White Ops 專家 Gabriel Cirlig 調查,指出
小米手機會追蹤使用者的數據紀錄,並傳送到遠端伺服器。起初先是 Gabriel
Cirlig 從自身使用的紅米 Note 8 中發現,
瀏覽器的紀錄、開啟資料夾、設 定頁面、聽什麼歌,都會被傳送到小米旗下的遠端伺服器。 即便開啟 Chrome 的無痕模式,或是改用注重隱私的
DuckDuckGo 瀏覽器, 都無法逃過數據追蹤,Gabriel Cirlig 實測其他型號的小米手機,也出現類
似的情況,他甚至半開玩笑地指控「這是帶有手機功能的後門」。
小米於官方部落格澄清,認為《富比世》的報導存在誤解、偏離事實,強調
他們完全遵守當地的隱私法規,且資料都是匿名性的,僅會將數據用來改善
使用者體驗,用戶事前就已經同意數據追蹤,同時否認無痕模式下,手機仍會
進行追蹤。
然而,小米收集的不只是網頁紀錄,同時還包含手機本身的數據,例如用於
識別特定被的 Android 編碼,Gabriel Cirlig 認為這種數據很容易和使
用者進行連結,另外,他們也實際拍攝影片證實,
無論使用何種瀏覽器、何 種模式,網頁數據都會被傳送到遠端伺服器。 小米表示:「小米對於近日《富比世》的報導感到失望,我們深信他們錯誤解
讀我們的用戶隱私安全守則及政策。用戶的隱私及網路安全是小米視為至關
重要的,我們嚴格遵守並符合各地市場的法律及規章。目前,我們已與《富
比世》聯絡以釐清其誤解。」
https://3c.ltn.com.tw/news/40275 英文報導: https://bit.ly/3faPRMB Reddit串: shorturl.at/lpuY5
心得:
是說這種事大家多少都有個底了吧?
很好奇會因為被爆出來就不買小米了嗎?
真正在意隱私的人,應該不會用任何google產品軟體才是
也許只會等pinephone?
然後有人補充是內建browser才會
所以用fox用duckduckgo是不是就沒問題了?
--
Is that a pistol in your pocket,
or are you just glad to see me?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.162.45.104 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1588402109.A.C8D.html
※ 編輯: plzeatolives (1.162.45.104 臺灣), 05/02/2020 14:49:00
推 rainfarmer : 真正在意的是對台灣一直有惡意的中共政府監控05/02 14:50
推 kayak5566 : 用戶事前就已經同意數據追蹤XD05/02 14:50
推 aegis43210 : 用中國手機前就該有的心裡準備05/02 14:51
→ ReDmango : 你不同意就不會追蹤你啊 同時你也無法用05/02 14:52
推 zzz54666 : 我素人我沒差 給你看看我最近都喜歡看啥姿勢05/02 14:53
→ orzkng2007 : 黑鯊也有嗎?05/02 14:59
推 simon0529 : 就說了,垃圾品牌還一堆人跪著舔,真的很好笑05/02 15:00
推 frozenmoon : 安啦 小米的用戶也不會有什麼機密05/02 15:00
→ frozenmoon : 頂多不要在小米手機上裝金融相關APP,就沒事了05/02 15:01
推 issemn : 才前一篇華為指紋共享,現在又換小米共享用戶隱私05/02 15:04
→ issemn : 了...怕05/02 15:04
推 watanmila : 樓下表示小人物個資不重要05/02 15:09
推 moonwinds : 沒錯 看要不要一起看setting05/02 15:12
推 issemn : 大家相信小米 還是信富比世?我相信富比世05/02 15:16
推 a0522 : 自由的新聞能信哦?那我不如信真理報05/02 15:16
推 loveyourself: 自由翻國外新聞的 昨天reddit熱門文章05/02 15:19
推 APC : 反正是傳到北京,不是華盛頓就安心惹05/02 15:19
推 skylion : 有一個程式界大咖直接把小米把資訊傳給中國的那段05/02 15:20
→ skylion : 程式碼貼出來05/02 15:20
推 dougchen : 鴨鴨慘遭擊破 05/02 15:20
推 IamBuki : 有專門擋小米的hosts list05/02 15:21
推 molsmopuim : Firefox無痕也是嗎@@?!05/02 15:26
推 horstyle0411: Google也有那麼厲害嗎?05/02 15:29
推 cplusplus426: 再買中國機啊05/02 15:31
推 forkyla : 買爆05/02 15:34
推 daliares : 會被紀錄雅美蝶的音效檔嗎?05/02 15:34
推 qqq46677 : 天哪怎麼辦05/02 15:37
推 offstage : 有人會感到意外嗎?05/02 15:37
推 alive5566 : 節錄小米隱私政策,自己看吧05/02 15:37
推 harryzx0 : 其實無痕本來就用安心的,有犯罪行為還是能追查05/02 15:38
→ harryzx0 : 還不如VPN05/02 15:38
推 euro0410 : 小米CP值太高太香了無所謂啦,讓我們繼續關注華為05/02 15:42
→ euro0410 : 什麼你說華為沒有證據?那是還沒抓到啦,早晚而已05/02 15:43
→ euro0410 : 還有人在扯華為指紋共享啊,要不要回去重看一次文05/02 15:44
→ NickXiang : 還好我不用阿六機05/02 15:46
推 chi17 : 選用中國機的時候心理上就已經同意了所以無所謂 05/02 15:50
推 Sinkage : 垃圾品牌買的都是貪小便宜之輩 高調05/02 15:54
→ horstyle0411: 小米刷ROM這些能避開嗎?05/02 15:58
噓 kumoneco : 一堆愛用中國手機的根本不在意被追蹤啊,便宜就好,05/02 15:58
推 bbalabababa : 韭菜沒差,有cp值就好05/02 15:58
→ kumoneco : 對他們來說資安算什麼?05/02 15:58
→ blackrays : 華為小米oppo 台灣一堆人買呵呵05/02 15:58
※ 編輯: plzeatolives (1.162.45.104 臺灣), 05/02/2020 15:59:26
※ 編輯: plzeatolives (1.162.45.104 臺灣), 05/02/2020 16:00:46
※ 編輯: plzeatolives (1.162.45.104 臺灣), 05/02/2020 16:01:20
推 tsming : 紅米內建的瀏覽器不能反安裝,一直跳假新聞通知05/02 16:02
→ kobe8112 : 拿無痕跟VPN比,是根本搞錯無痕是幹嘛的吧...05/02 16:03
→ max2604 : 意外嗎?05/02 16:03
推 good5755 : 還好我沒買 呵呵05/02 16:15
推 stlinman : 米粉崩潰05/02 16:16
推 ptta : 笑死,具有手機功能的後門05/02 16:17
推 HOLAHOJIAN : 米粉不意外。他們當然沒差05/02 16:22
推 berserkman : 個資不重要嗎?銀行帳號和親人資料不重要?05/02 16:23
推 cplusplus426: 只有把手機當遊戲機的才會覺得不重要05/02 16:24
→ amg501 : 用資安換cp值?!購買者才真是高cp值...05/02 16:28
推 Diancie : 手機便宜規格好最重要 個資是甚麼的都是其次05/02 16:31
推 pizzack : 內文好像是說只有MIUI的app才會回傳,用第三方或Go05/02 16:35
→ pizzack : ogle app就沒事了…所以有人會用小米app嗎…05/02 16:35
推 xdctjh : 用中國貨還想要隱私?這個邏輯本身就很精奇。05/02 16:36
推 u4u4 : X粉的最愛,我爸昨天還在吹朋友華為拍照多強05/02 16:42
噓 ZnOnZ : 我小人物沒差啦05/02 16:44
推 issemn : 所以用 Mi Browser 或 Mint brows 才有這問題嗎?05/02 16:48
→ issemn : 好險我都用 Opera Touch。05/02 16:48
推 husky9487 : 有夠扯欸,中國的手機05/02 16:51
推 menshuei : 這些記錄要存可是要相當的成本欸,你想想幾千萬幾05/02 16:52
→ menshuei : 億部設備,一筆資料存個幾kb好了,這樣要多大的資05/02 16:52
→ menshuei : 料倉儲?05/02 16:52
推 P5566 : 小米用戶會說他不是名人 不怕05/02 16:52
推 ChaosK : 詐騙集團都是用這些個資去騙家中長輩的05/02 16:54
→ ckl12345 : 有些人真的沒有sense, 把這些資料加入大數據及中國05/02 16:56
→ ckl12345 : 的信用系統,這時候你試試看有沒有用。05/02 16:56
推 Arbin : 買小米不都是要root的嗎05/02 16:57
→ Arbin : root後要擋的方式有很多種就是了05/02 16:57
→ ckl12345 : 樓上,如果你是行內的話,root 就安全了嗎? root 的05/02 17:01
→ ckl12345 : 程式是誰寫你知道嗎?會不會埋有更多後門,而且更沒05/02 17:01
→ ckl12345 : 人需要出來澄清呢? 你可以多想一秒鐘...05/02 17:01
推 emptie : root不是一個程式吧 = = 那是系統本來就有的最高權05/02 17:04
→ emptie : 限 05/02 17:04
推 suifong : 沒事CP值夠高,台灣人還不是搶著買。05/02 17:10
※ 編輯: plzeatolives (1.162.45.104 臺灣), 05/02/2020 17:13:22
推 Richun : root是權限 主要是用漏洞日弓廿root的那個程式本身05/02 17:12
→ Richun : 你不能保證binary有沒有摻料進去05/02 17:12
→ emptie : 小米不需要靠漏洞吧…你想要的話解鎖BL就可以刷你05/02 17:14
→ emptie : 想刷的進去了,當然相對的你也要為你做的行為負責05/02 17:14
→ emptie : 就是了…05/02 17:14
→ ryan0222 : 中國會,google,臉書,LINE就不會嗎?05/02 17:16
※ 編輯: plzeatolives (1.162.45.104 臺灣), 05/02/2020 17:19:00
推 rosydark : 米粉崩潰05/02 17:24
推 ZnOnZ : 沒關係啦,CP值高一點就好05/02 17:25
→ INGNI : 寧願把資料給美國企業也比給中國政府好05/02 17:29
推 Jacktang : 在這版CP值是唯一哪有差www05/02 17:30
→ ryan0222 : 結論就是,資安也能雙標自助餐05/02 17:32
→ INGNI : 中國人都可以說某羅是台灣原住民渣男了,還好啦05/02 17:34
→ dslite : 所以我都買小米來刷custom rom05/02 17:49
噓 MAKAI7492 : 用chrome也被追蹤,怎麼不靠北google,低能米黑05/02 17:55
→ INGNI : 中國也能治武漢肺炎阿,武漢台商幹嘛哭著要回台灣?05/02 18:00
推 lovegensokyo: 比別人低的價錢就是你的個資費啦05/02 18:19
噓 Ryuce : 刷成原生安卓rom不就好了 不會刷機還敢買小米啊05/02 18:22
推 zardmih : 愛用匪機的不是早就視個資如無物了嗎 XDD05/02 18:25
推 rainfarmer : 很簡單 因為你是被侵略的台灣人,美國美國可沒有宣 05/02 18:31
→ rainfarmer : 稱台灣是其舖不可分割的一部分,台灣就是海外新疆。05/02 18:31
推 z8903 : 一堆人嘴cp值高,笑死05/02 18:31
→ rainfarmer : 沒有雙標疑慮,因為你是被中共侵略的臺灣人05/02 18:32
推 y7moremore : 敵對國家是軍事用途啊05/02 18:37
推 SeTeVen : 本版中國品牌愛用者才不在意這點小事05/02 18:39
→ SeTeVen : 而且在本版提到China音譯還可能被水桶呢05/02 18:40
→ SeTeVen : 中國手機萬歲05/02 18:40
推 chaobii : 會買的人才不會在乎這種芝麻小事~05/02 18:49
→ zj765523 : 不意外05/02 18:49
噓 zeroBB : 某羅不是台灣原住民渣男不然是?你到底想表達什麼?05/02 19:05
→ zeroBB : 回某in05/02 19:06
推 ja881213 : 還好我都刷成原生05/02 19:29
噓 puresugar : 不要在那偷換概念好嗎05/02 19:30
推 brian0211 : 我都用小米上ptt噴維尼,慘了05/02 19:45
推 x81236900 : 重點是用數據幹嘛才對喔 一個是留在伺服器 一個是05/02 19:59
→ x81236900 : 會給中國使用喔05/02 19:59
推 AkikaCat : 被追蹤不是問題,問題是被誰追蹤。05/02 20:04
推 csyhri : 罵川普和被罵習哪個會消失?還敢用中國牌05/02 20:17
推 sbreezer : 支那手機還敢用05/02 20:18
→ koes2005 : 會貪便宜用小米的人,才不care什麼隱私咧05/02 20:19
推 garlic1234 : 反正一堆人看到便宜就開心了05/02 20:28
推 LunLin9590 : 你看片笑呵呵,習維尼也跟著笑! 05/02 20:32
推 linbasohigh : 洗新聞、洗數據、大外宣,都是靠這些數據來控制,之05/02 21:03
→ linbasohigh : 前大選中間選民就是被影響,到現在還有人覺得自己個05/02 21:03
→ linbasohigh : 資不重要wwww05/02 21:03
推 ken12121984 : 笑死,你的個資沒有重要到讓其他人重視05/02 21:05
推 swordG : 米粉舔起來~~~~~05/02 21:20
→ davidwu1111 : 臭米黑退散05/02 21:21
噓 JMLee : 噓記者亂翻,原文是指使用小米手機內建的瀏覽器時,05/02 21:29
→ JMLee : 即使開啟無痕模式、使用Google或隱私導向的DDG等搜05/02 21:29
→ JMLee : 尋引擎,仍會將搜尋字詞、瀏覽記錄等資料以非加密的05/02 21:29
→ JMLee : 方式傳回小米的伺服器,即使是「數據分析」名義,也05/02 21:29
→ JMLee : 會衍生出遭特定人士攔截的風險。在小米手機上使用Ch05/02 21:29
→ JMLee : rome、Firefox等第三方瀏覽器的無痕模式時並沒有這05/02 21:29
→ JMLee : 類疑慮,雖然個人認為小米手機本身就是很大的疑慮啦05/02 21:29
→ JMLee : 。此外小米在Play商店上架的Mint瀏覽器也被查出有一05/02 21:30
→ JMLee : 樣的行為。05/02 21:30
→ JMLee : 啊抱歉 沒細看推文 也沒發現原po文後已經加註了 QQ05/02 21:31
推 TUMUASHUN : 幹 垃圾小米 當初貪便宜買過一支現在超後悔05/02 21:32
→ JMLee : ly/3d7ZyJX05/02 21:36
推 chiguang : 買小米就是同意被追蹤啦,別抱怨了 05/02 21:59
推 sincere77 : 前幾年板上還很反中國機,結果國內品牌相繼倒下後05/02 22:00
→ sincere77 : 推中國機都變日常了,我個人是不會推中國機啦05/02 22:00
推 yannjiunlin : 中國機包括H和雙A都被台灣報導認證過不是~必傳中國05/02 22:26
推 issemn : 請問我用Opera是傳回中國?還是挪威?05/02 22:40
推 geige : 用中國機就是這樣05/02 22:42
→ vkq : 產品那麼多...可以傳的資料多的是05/02 22:57
推 lifeishit : 反正還是一堆人在用05/02 23:32
→ wed1979 : 是miui吧,刷成其他rom就追不了05/02 23:40
推 BW556 : 嘖嘖05/02 23:55
推 JMLee : 目前質疑的點跟ROM無關,而是小米自家瀏覽器的無痕05/03 00:18
→ JMLee : 模式。不過連瀏覽器都要動手腳,ROM會是什麼德性也05/03 00:18
→ JMLee : 可想而知,光是硬插全版廣告就很惡質了。此外Twitte05/03 00:18
→ JMLee : r上討論過了,透過Chrome無痕模式使用DDG時,瀏覽器05/03 00:18
→ JMLee : 並不會送一堆有的沒的封包出去。用Google搜尋引擎或05/03 00:18
→ JMLee : 相關服務則是另一回事,不過在GDPR推行後,是否提供05/03 00:18
→ JMLee : 匿名資料大多改為使用者可選的設定,而小米回傳的甚05/03 00:18
→ JMLee : 至不是匿名資料。05/03 00:18
推 snowcreeper : MIUI的資料收集 要擋可以只是很麻煩而且要root 確05/03 01:12
→ snowcreeper : 實刷非官方ROM可以一勞永逸 中國廠會資料收集大家05/03 01:12
→ snowcreeper : 都知道 不過非中國廠的中國版ROM也要小心05/03 01:12
推 hsparrot : 快買小米天天開Pornhub甲甲片去辣他們眼睛05/03 01:51
→ troy911 : 偷偷問 手環是不是也可能有類似問題 05/03 02:14
→ joeyben : 有些人沒差啦05/03 02:45
噓 wz70403 : 會買的人還是會買05/03 03:33
推 MoMo3688 : 小米不ey05/03 04:10
→ rz759 : 無感,不曾考慮過中國手機05/03 04:28
→ rz759 : 也不使用中國app 嘔嘔嘔05/03 04:29
推 firegreen : 垃圾國家的垃圾品牌05/03 04:39
推 beetlej : 重點是問機文回覆老是一堆人猛推小米,居心不良05/03 06:47
推 littlesthing: 頭殼壞掉才會買支那牌05/03 07:14
推 GalacticEcho: 不少人以米粉自居。除了手機,連路由器、網關等各05/03 07:27
→ GalacticEcho: 種家電等都要用小米,甚至很有人不惜犧牲保固硬要05/03 07:27
→ GalacticEcho: 從中國買小米電視。難保小米不會在這些設備中也動05/03 07:27
→ GalacticEcho: 手腳。05/03 07:27
推 Oolong5566 : 但有人會說你的資訊根本不值錢05/03 07:57
推 TuChinJui : 有抓後台數據導向的都知道會傳到中國伺服器 就算不05/03 08:00
→ TuChinJui : 用鹿牌手機 光小米運動這個APP之前監測下就會自動導05/03 08:00
→ TuChinJui : 向華米伺服器 真的不意外05/03 08:00
推 issemn : 問題是問機文回覆推TC跟子龍也會被說在害人 = =05/03 08:21
推 issemn : 然後小米、華為這麼邪惡,NCC還幫牠們的切結書解套05/03 08:28
→ issemn : ,扼殺台灣國產手機反撲氣勢。05/03 08:28
推 issemn : 我已經把這篇文節錄,向NCC舉報小米了,看NCC要把05/03 08:34
→ issemn : 小米撤照還是怎樣!小米把我們台灣消費者當塑膠好05/03 08:34
→ issemn : 欺負是吧! 05/03 08:34
推 issemn : NCC有回覆我再來這篇底下跟大家報告結果。那些人喜05/03 08:41
→ issemn : 孜孜買小米不自覺,就讓政府來守護咱台灣人的隱私05/03 08:41
→ issemn : 安全。05/03 08:41
推 REALJOINGO : 中國價值 共產黨的韭菜05/03 08:49
推 MotleyCrue : 哇 黑鯊也會嗎05/03 09:16
→ QQ5566 : 大陸品牌 板上超愛啊05/03 09:53
噓 askewkimo : 每一隻都有資訊流出好嗎?除非你不連網,要不然Goog05/03 10:02
→ askewkimo : le怎麼丟廣告給你05/03 10:02
推 askewkimo : 說個笑話,Siri知道,蘋果不知道?05/03 10:08
推 bluewindwmg : 蘋果還不是一樣,只要檢調要查,連line對話紀錄都05/03 10:45
→ bluewindwmg : 調得出來,一堆人用蘋果就覺得隱私最高就是一種很05/03 10:45
→ bluewindwmg : 有趣的想法05/03 10:45
噓 MAKAI7492 : 頭殼壞掉才會覺得自己拿的手機跟支那無關05/03 10:54
推 ivanlion : 用中國手機的人還會在意嗎05/03 10:56
噓 wz70403 : 用中國機 中國想查你就查你 用外國機 政府敢跟中國05/03 11:14
→ wz70403 : 想茶就查? 概念一樣嗎?05/03 11:14
推 wei941019 : 中國機不意外05/03 11:31
噓 whu328 : 中國手機不意外05/03 11:45
推 BHrabal : 中國手機不意外05/03 11:51
推 lottepudgy : ...05/03 11:57
推 Aurestor : 我認為不會有什麼影響 會去買中國機的根本不會在意05/03 13:01
→ Aurestor : 這種事 05/03 13:01
推 issemn : 我已經向政府主關機關檢舉小米了,大家等小米被禁吧05/03 13:07
→ issemn : 。05/03 13:07
推 rainfarmer : 需感謝有熱心人士替人民資訊安全把關,尤其是面對侵05/03 14:11
→ rainfarmer : 略國的各種數據收集手段05/03 14:11
推 princeguitar: 尊重自己也保護周遭的親友 真的別使用中國手機05/03 14:19
推 k800425 : 為發燒而生05/03 14:40
→ IamBuki : 有取代品能不用就不用05/03 16:28
噓 Behave : 什麼叫作有隱私觀念的人就不該用智慧手機?想誤導05/03 16:56
※ 編輯: plzeatolives (1.162.45.104 臺灣), 05/03/2020 18:29:57
推 WFSGT : 看看N8P變成護板神機www 05/03 19:38
→ WFSGT : ausu M3也不知道什麼時後才要出 05/03 19:38
→ newstar2007 : 買小米一定要刷機 05/04 08:34
→ pptusr : 無痕也會有@@ 05/04 09:10
推 Arbin : 我想說解鎖BL就可以辦到的事情 05/04 12:53
→ Arbin : 到底是誰要多想一秒鐘? 05/04 12:53
推 streit : #中國或成最大贏家 05/05 08:55
推 eric52015516: 米粉:行的正就不怕被監控 05/07 11:40
→ xenosliu: ˋˋˋˋˋˋˋˋˋ制止制止制止制止痛藥妝店員 08/26 15:54