P
pargelenis
Neues Mitglied
- 1
Recherchen von IT-Sicherheitsexperten zufolge übermittelt der Standard-Browser von Xiaomi sensible Daten nach China.
Die Daten können zudem wohl eindeutig einzelnen Nutzern zugewiesen werden.
Xiaomi dementiert die Vorwürfe.
„Es ist ein Datenstaubsauger, mit dem man telefonieren kann“, witzelt der IT-Sicherheitsexperte Gabriel Cîrlig über sein Xiaomi Smartphone im Gespräch mit der „Forbes“.
Zuvor hatte er nachgewiesen, dass der Standard-Browser des chinesischen Herstellers jede besuchte Website samt aller Eingaben in die Suchmaschine aufzeichnet und an einen von Alibaba gehosteten Server in China übermittelt.
Selbst Informationen zu Offline-Aktivitäten wie das Öffnen von Ordnern und Apps auf dem Smartphone, die abgespielte Musik samt Zeitstempel und sogar das Wischen über den Bildschirm würden an den Hersteller weitergeleitet.
Zugleich werden Cîrligs Nachforschungen zufolge Angaben zum Smartphone, der Android-Version und eine stets gleichbleibende Nutzerkennung übertragen. Mit diesen Metadaten könne jeder Nutzer eindeutig identifiziert werden, fürchtet der Experte.
Die Datenübertragung findet womöglich sogar im Inkognito-Modus des Browsers statt
Cîrligs Recherchen basieren auf dem Modell Redmi Note 8, doch er befürchtet, dass zumindest auch die Modelle Mi 10, Redmi K20 und Mi MIX 30 betroffen sind. Sie alle nutzen den gleichen Browsercode. Vom Datenleck betroffen sein könnten somit Millionen von Nutzern weltweit.
Xiaomi dementiert – und gelobt gleichzeitig Besserung
Der Hersteller verteidigt sich in einer Stellungnahme gegenüber „Forbes“ und stritt die Anschuldigungen zunächst ab: Privatsphäre sei für das Unternehmen sehr wichtig und man halte sich an alle gesetzlichen Bestimmungen.
Ein Unternehmenssprecher bestätigte jedoch zeitgleich, dass Daten gesammelt wurden – jedoch anonymisiert und nachdem die Nutzer dem zugestimmt hätten. Im Inkognito-Modus seien zu keinem Zeitpunkt Daten übertragen worden.
Xiaomi beteuerte, die Datenübertragung erfolge nur mit der ausdrücklichen Zustimmung der Nutzer und die Browser-URL würde nur aufgezeichnet, um langsam ladende Websites zu identifizieren. Außerdem seien die Daten anonymisiert und die Nutzerkennung zufallsgeneriert. Cîrligs Nachweis, dass diese jedoch gleichbleibend sei und so eine Identifizierung der Nutzer möglich mache, ignorierte das Unternehmen.
Ein ausführlicher Blogbeitrag verwies zudem auf eine „Opt-out-Funktion“, die mit dem jüngsten Update am 3. Mai eingeführt wurde. Mithilfe derer könnten Nutzer „die Kontrolle über das Teilen ihrer Daten“ behalten, heißt es von Xiaomi.
Experten warnen: Xiaomi-Smartphones spionieren die Nutzer aus
Sorry , ich habe gerade gesehen dass ,das Thema wird hier schon diskutiert wird
Die Daten können zudem wohl eindeutig einzelnen Nutzern zugewiesen werden.
Xiaomi dementiert die Vorwürfe.
„Es ist ein Datenstaubsauger, mit dem man telefonieren kann“, witzelt der IT-Sicherheitsexperte Gabriel Cîrlig über sein Xiaomi Smartphone im Gespräch mit der „Forbes“.
Zuvor hatte er nachgewiesen, dass der Standard-Browser des chinesischen Herstellers jede besuchte Website samt aller Eingaben in die Suchmaschine aufzeichnet und an einen von Alibaba gehosteten Server in China übermittelt.
Selbst Informationen zu Offline-Aktivitäten wie das Öffnen von Ordnern und Apps auf dem Smartphone, die abgespielte Musik samt Zeitstempel und sogar das Wischen über den Bildschirm würden an den Hersteller weitergeleitet.
Zugleich werden Cîrligs Nachforschungen zufolge Angaben zum Smartphone, der Android-Version und eine stets gleichbleibende Nutzerkennung übertragen. Mit diesen Metadaten könne jeder Nutzer eindeutig identifiziert werden, fürchtet der Experte.
Die Datenübertragung findet womöglich sogar im Inkognito-Modus des Browsers statt
Cîrligs Recherchen basieren auf dem Modell Redmi Note 8, doch er befürchtet, dass zumindest auch die Modelle Mi 10, Redmi K20 und Mi MIX 30 betroffen sind. Sie alle nutzen den gleichen Browsercode. Vom Datenleck betroffen sein könnten somit Millionen von Nutzern weltweit.
Xiaomi dementiert – und gelobt gleichzeitig Besserung
Der Hersteller verteidigt sich in einer Stellungnahme gegenüber „Forbes“ und stritt die Anschuldigungen zunächst ab: Privatsphäre sei für das Unternehmen sehr wichtig und man halte sich an alle gesetzlichen Bestimmungen.
Ein Unternehmenssprecher bestätigte jedoch zeitgleich, dass Daten gesammelt wurden – jedoch anonymisiert und nachdem die Nutzer dem zugestimmt hätten. Im Inkognito-Modus seien zu keinem Zeitpunkt Daten übertragen worden.
Xiaomi beteuerte, die Datenübertragung erfolge nur mit der ausdrücklichen Zustimmung der Nutzer und die Browser-URL würde nur aufgezeichnet, um langsam ladende Websites zu identifizieren. Außerdem seien die Daten anonymisiert und die Nutzerkennung zufallsgeneriert. Cîrligs Nachweis, dass diese jedoch gleichbleibend sei und so eine Identifizierung der Nutzer möglich mache, ignorierte das Unternehmen.
Ein ausführlicher Blogbeitrag verwies zudem auf eine „Opt-out-Funktion“, die mit dem jüngsten Update am 3. Mai eingeführt wurde. Mithilfe derer könnten Nutzer „die Kontrolle über das Teilen ihrer Daten“ behalten, heißt es von Xiaomi.
Experten warnen: Xiaomi-Smartphones spionieren die Nutzer aus
Beiträge automatisch zusammengeführt:
Sorry , ich habe gerade gesehen dass ,das Thema wird hier schon diskutiert wird
Zuletzt bearbeitet: