当前位置:主页>资 讯>安全动态>

港媒:红米更新后自动上传数据至新加坡服务器

香港媒体委托信息安全专家和安全公司Nexusguard测试后报道称,更新后的小米红米1s手机,每隔半小时就会向新加坡一台服务器自动上传资料。小米对此回应称,与服务器连线只为客户更新日历、天气等系统,不涉私隐。

上月有信息安全公司称,小米3及红米1S两款手机会将用户信息发送到小米位于北京的服务器,事后小米发布声明,并向用户提供更新,称安装更新后便可“安心使用”。该更新包适用于所有小米手机。

小米发布更新后,香港媒体委托信息安全专家,为香港版红米1S手机进行为期13天的监测测试;供测试的红米是全新机,开封后立即连接为测试专门设立的WiFi网络,以便监测手机是否向互联网上传了资料。

监测期间,手机一直维持闲置状态,只会偶尔进行拍照或新增通讯录等不涉及上网等动作,也没有登记及开启任何云端或互联网服务。

专家发现,红米手机在未安装更新包前,每日早上会自动将手机资料上传到位于北京的服务器。根据IP,服务器登记者为“北京蓝讯通信技术有限责任公司”,该公司主要从事中国互联网传输工作,为不少政府部门及国企提供服务;今年5月更与人民网在北京合作设立数据中心。红米上传的手机资料全部被加密,文件大小从893B至30KB不等,专家称以此估计,被传送的有可能包括通讯录在内等文字资料。

专家为红米安装小米发布的更新包后,发现手机已没有再将资料传到北京,但改为每隔半小时自动将手机资料上传到位于新加坡的亚马逊服务器。上传的资料同样被加密,文件比更新前要小,由143B至4KB不等,但上传间隔缩短。

报道称,该亚马逊服务器属公开的云服务器,可供任何人士租用。业内人士指出,该服务器方便隐藏身份,近年吸引不少网络黑客租用。

最后,港媒还委托信息安全公司Nexusguard Consulting,将红米手机的原操作系统删除,重新安装由第三方人士设计的作业系统,再监测手机活动时发现红米手机已没有上传资料到北京蓝讯或亚马逊新加坡的服务器,改为每日一次将资料上传到设计者的服务器。港媒由此得出结论称,之前传送用户资料到小米的服务器,是小米在手机所安装的系统造成。

小米对此报道回应称,安装更新包后,已经不会再传输用户的个人资料到小米的服务器;至于手机与小米服务器的连线,用于日历、天气、软件更新及系统提醒等互联网服务,并不涉及用户私隐。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部