[新聞] 小米OTA升級 專家:僅解決部分問題已回收

看板MobileComm作者 (支持htc,支持台灣貨)時間11年前 (2014/08/16 10:56), 編輯推噓9(9011)
留言20則, 15人參與, 最新討論串1/2 (看更多)
http://www.epochtimes.com.tw/n99742/ 小米OTA升級 專家:僅解決部分問題 小米手機日前爆出在使用者未允許的狀況下傳輸用戶資料到北京,小米隨後道 歉並提出修補程式,而近日網路媒體iThome再請專家實測,發現僅解決了部分 問題,更新過後,用戶沒有啟用小米雲服務,小米手機依舊會上傳應用程式清 單。對此,小米並未正面回覆該問題。 iThome再次委託資安公司芬安全(F-Secure)亞洲實驗室及台灣資安公司戴夫 寇爾(DevCore),以先前所測試的紅米1S手機,進行OTA升級後的第二波檢測 。 據報導,芬安全連續針對小米OTA升級包進行反覆測試,其亞洲區資安顧問吳 樹謙表示,發現小米已將網路簡訊服務改為預設是關閉,使用者必須自行啟用 該功能;而原本以明碼方式傳送簡訊收發雙方電話號碼的問題,小米已經改採 加密方式傳送。 至於紅米手機登入小米雲服務後,會將手機的國際行動用戶辨識碼(IMSI)資 訊,及手機序號IMEI碼和電話號碼,都以明碼傳送到小米伺服器,不過,經過 OTA包升級後,吳樹謙表示,小米手機都改採加密方式傳送這些資料了。 不過,戴夫寇爾測試發現紅米手機仍然會自動上傳使用者的應用程式清單,戴 夫寇爾執行長翁浩正質疑:小米雖然宣稱傳送應用程式清單是基於小米雲服務 所需,然而他並未開啟小米雲服務,為何小米仍擅自傳送使用者的應用程式清 單? 心得: http://www.ithome.com.tw/news/90118 這裡有iThome新一波的測試結果,寫得很詳細,大紀元的報導也是從這裡節錄出 來的。總而言之就是:本來是明碼的電話簿資料,只是改成加密傳送,但是你的 通訊錄依舊傳送給小米的北京公司使用,阿共仔一聲令下還是可以要到你的手機 通訊錄XD。還有小米依舊繼續偷你的手機安裝程式,雖然不知道要幹嘛,不過 中國人偷的總不會是好事對吧。 清單 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.114.74.169 ※ 文章網址: http://www.ptt.cc/bbs/MobileComm/M.1408157788.A.DA8.html

08/16 11:03, , 1F
內文的意思是說簡訊的部分是啟用才會傳吧 心得&上
08/16 11:03, 1F

08/16 11:03, , 2F
色是在刻意誤導?
08/16 11:03, 2F

08/16 11:03, , 3F
cp值超高的 還會關心客戶的軟體使用偏好和人際問題
08/16 11:03, 3F

08/16 11:05, , 4F
ptt反指標(無誤
08/16 11:05, 4F

08/16 11:07, , 5F
當然要上色誤導一下才能引戰呀(咦
08/16 11:07, 5F

08/16 11:13, , 6F
08/16 11:13, 6F

08/16 11:14, , 7F
12點來搶行動電源喔
08/16 11:14, 7F

08/16 11:21, , 8F
誤導一下臭了嗎XD
08/16 11:21, 8F

08/16 11:26, , 9F
誤導什?
08/16 11:26, 9F

08/16 12:11, , 10F
資安是什麼能吃嗎?!手機便宜就好了....XD
08/16 12:11, 10F

08/16 12:19, , 11F
不是簡訊雙方電話什麼時候升級成電話簿了
08/16 12:19, 11F

08/16 12:28, , 12F
再凹啊 越來越難看了 買手機像魔鬼簽了契約一樣
08/16 12:28, 12F

08/16 12:28, , 13F
心得升級阿, 反正只要扯個看錯就行了
08/16 12:28, 13F

08/16 15:10, , 14F
裝個360不就好了
08/16 15:10, 14F

08/16 16:04, , 15F
值得信賴360
08/16 16:04, 15F

08/16 17:54, , 16F
他是有用到網路簡訊時才會上傳雙方的電話號碼
08/16 17:54, 16F

08/16 17:54, , 17F
而不是一般簡訊也會上傳電話號碼
08/16 17:54, 17F

08/16 17:55, , 18F
而你既然要用他的網路簡訊,當然他得知道你要傳給誰
08/16 17:55, 18F

08/16 21:44, , 19F
小米不意外呀 兩岸資料無縫接軌
08/16 21:44, 19F

10/05 09:16, , 20F
10/05 09:16, 20F
文章代碼(AID): #1JxiXSse (MobileComm)
文章代碼(AID): #1JxiXSse (MobileComm)