自從許多中國手機來台灣開賣之後,便宜的售價與高檔的硬體規格吸引到不少重視性價比的玩家採購。其中最紅的莫過於創辦人有「中國賈伯斯」之稱的小米科技。然而,最近小米科技卻被踢爆,表示手機內部會自動傳輸資料至中國境內某個主機中。引起許多使用者譁然。此舉涉及了台灣的國安問題,也涉及了小米科技的背信問題。小米科技第一時間發表聲明,強調並沒有未經使用者同意收集個人資料的行為,然而,台灣科技媒體iThome請來資安專家實測,卻踢爆了小米的說法,確實真有資料流往中國大陸,這項消息經iThome披露後,引起軒然大波,甚至已經有部分網友發動拒買中國手機或小米手機的運動。
小米科技也透過粉絲團,發表聲明向用戶道歉。證實的確有一個內建於小米手機作業系統內的「網路簡訊」服務,在未經使用者同意的情況下,就會自動啟動,將使用者的電話號碼、IMSI(國際行動用戶識別碼)及 IMEI碼(國際行動裝置識別碼),回傳到小米伺服器上。另外,小米也證實了透過這個網路簡訊服務回傳北京的使用者電話號碼沒有加密,而是採用明碼傳遞。並再次聲明所有服務「未經用戶允許,不會主動上傳涉及用戶隱私的個人資訊和資料。」但並未解釋為何仍會被發現了有這個自動啟動的「網路簡訊」服務。而粉絲團上也另外公告了小米科技將另外發送OTA更新包,改善這個問題。
這次問題的嚴重性在於,小米的手機回傳資料是採用明碼傳遞。明碼即是沒經過加密的資料碼。任何人若攔截到此資料,都可以不費吹灰之力解讀內容資料。換言之,不單是使用者資料暗中被小米科技或背後的公司所收集,也可以說,若是駭客利用這個方便的後門偷取使用者個人資料,那麼影響會遠大於中國公司偷取台灣使用者資料的問題。而小米科技一開始極力否認,到後面默認事實,也引起部分使用者的不滿。
相關來源:
|