[情報] 有關於立陶宛提供的三隻手機的報告

作者: junorn (威廉華勒斯)   2021-09-22 21:45:45
原本有看到前面有一篇的不知道什麼原因不見了
後來我去找了一下,來源應該是這個
https://www.nksc.lt/doc/biuleteniai/2021-08-23%205G-CN-tyrimas.pdf
其中有一段是
Automatizuotas nusiuntimas ir jslimo programinis
funkcionalumas kelia potencialias
grmes enginio ir asmens duomensaugumui – uo būdu, vartotojui ne
nant, gali būti renkami ir
perduodami enginio duomenys nutolusius serverius.
iaomi Cloud“ debesijos paslauga yra skirta enginyje saugomduomen
(kontaktknygoje
iaugotduomen skambuistorijos, SMS nu nuotrauk ua
, Wi-Fi nustatymir narmo
istorijos ir kt.) talpinimui bei sinchronizavimui nutolusiuose serveriuose –
naudojantis a paslauga,
vartotojduomenys siunami tarnybines stotis, esanas Singapūre.
Nustatyta, kad Xiaomi sistemin aplikacijos (Security, MiBrowser, Cleaner,
MIUI Package
Installer ir Themes) iSingapūre esano serverio reguliariai atsisiunia gamintojo atnaujinam
konfigūracinrinkmeniAdBlacklistConfig“. oje rinkmenoje saugomas
sas, kursudaro
airireliginiir politinigrupibei visuomeninijudim
pavadinimai, vardai ir kita informacija
(tyrimo metu iAdBlacklistConfig“ rinkmenoje buvo fiksuoti 449 ai).
Atlikus Xiaomi aplikacijkodo analiz buvo nustatyta, kad aplikacijose yra realizuotos programin
klas, skirtos enginyje
atvaizduojamos tikslin multimedijos filtravimui pagal atsisitMiAdBlacklistConfig“ sa.
Tai leida Xiaomi enginiui vykdyti telefoninano tikslin
multimedijos turinio analiz–
ieo reikinidpagal iserverio gautiAdBlacklist“ sra. Uiksavus, kad turinyje yra
ieomreikinid enginys turinblokuoja. Manoma,
kad s funkcionalumas gali kelti
potencialias grmes laisvam informacijos prieinamumui.
NKSC prie KAM rekomenduoja vartotojus domis naudojama programine ir
aparatine angomis,
atsakingai vertinti siūlomangos funkcionalum
對不起我看不懂所以我用了Google翻譯
翻譯裡面其中部份內容是
發現小米系統應用(Security、MiBrowser、Cleaner、MIUI Package
安裝程序和主題)定期從新加坡的服務器下載製造商的更新
配置文件 MiAdBlacklistConfig。這個文件存儲了一個列表
各種宗教和政治團體和社會運動的姓名、姓名和其他信息
(研究期間在 MiAdBlacklistConfig 文件中記錄了 449 個條目)。小米應用後
代碼分析,發現應用程序包含設備的軟件類
顯示用於根據下載的 MiAdBlacklistConfig 列表過濾目標多媒體。
這允許小米設備分析進入手機的目標多媒體內容——
根據從服務器收到的 MiAdBlacklist 搜索關鍵字。捕獲內容包含後
搜索關鍵字,設備會屏蔽此內容。相信這個功能可以構成
自由獲取信息的潛在威脅。
老實說之前在用小米MIX2S的時候曾經有一兩次出現過他們的廣告,也只有那幾天而已
之後就沒有再出現過了我就在想他們應該是可以遠端控制手機哪些功能可以實現哪些
可以直接關閉,這樣看似乎真的是這樣
詳細的就看上面給的連結提供的資料供參考吧
這樣確實會讓我重新考慮下一隻手機的選擇
作者: kissa0924307 (瓦斯來一桶)   2021-09-22 22:30:00
這樣小米手機是不是只適合當熱點分享網路 不適合當主力機呢?玩股票的都怕帳密被後門盜走吧
作者: ShibaTatsuya (司波達也)   2021-09-23 12:38:00
有也不意外 自己避開中國系的機種比較實在

Links booklink

Contact Us: admin [ a t ] ucptt.com