在台熱銷的中國小米手機,日前被證實會自動將用戶的資料傳回北京,因此扯出「傳送門」事件。對此,小米公司緊急釋出系統更新,用來關閉網路簡訊自動啟動功能。
小米手機被資安公司 F-Secure證實,會將用戶資料回傳到小米北京總公司的伺服器,即使沒安裝小米的小米雲服務,也會回傳用戶的電話號碼、IMEI碼(國際行動裝置識別碼)和SIM卡號碼,甚至是之後新增的聯絡人資料,而在登入小米雲服務情況下,連IMSI(國際行動用戶識別碼)都會曝露。
小米坦承,他們的手機內,確實有一個內建的「網路簡訊」功能,會在未經用戶同意下,就將資料傳回北京伺服器,且回傳的使用者電話號碼不會加密,會被有心人士輕易利用監控工具、竊取使用者的電話號碼。
小米目前已發表OTA(網路自動下載技術)升級包,可關閉「網路簡訊」功能,用戶可依據需要,選擇是否啟動這項服務。
小米解釋,回傳資訊的功能,並不會涉及用戶的隱私資料,之所以會有這種回傳功能,是當初為了要做免費通訊服務的比對之用,資料並不會儲存在伺服器內,且除了小米外,許多業者也有使用類似技術。
不用抽 不用搶 現在用APP看新聞 保證天天中獎 點我下載APP 按我看活動辦法