Säkerhetsforskare varnar att Xiaomi övervakar surf- och mobilanvändande

Diskussion i 'Xiaomi - Allmänt' startad av subwoofer, 30 apr 2020.

  1. subwoofer

    subwoofer Teen Droid Medlem

    Blev medlem:
    7 jul 2014
    Inlägg:
    290
    Mottagna gillanden:
    305
    Operatör:
    Tele2
    Telefon:
    Google Pixel XL 2

    MINA ENHETER

    Operatör:
    Tele2
    Telefon:
    Google Pixel XL 2
    Platta:
    Huawei M5
    I en artikel i Forbes menar säkerhetsforskare att Xiaomi övervakar mobilanvändande och skickar det dessutom bristfälligt krypterat till servrar i Kina och Ryssland. Xiaomi hävdar å sina sida självklart att lagar och regler efterlevs samtidigt som all data är anonymiserad och endast avsedd för att förbättra användarupplevelsen.

    Vad tror ni om det här? I mina öron låter det illa (om det nu är sant)
     
    Last edited: 30 apr 2020
  2. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 766
    Mottagna gillanden:
    44 766
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Jösses:

    Handlar det bara om en omkodning till Base64 är det ju i princip helt okrypterat: Base64 – Wikipedia.


    View: https://www.youtube.com/watch?v=62kxZunBQyI&feature=emb_title

    Att de för över information om vilka sidor användaren besöker och vad användaren därmed också söker på är ju rätt allvarligt, särskilt som det tycks ske helt okrypterat (?).

    Ansluter en person till en honeypot och surfar är det svårt att avlyssna HTTP-trafiken eftersom den numera så gott som alltid är krypterad, men skickar Xiaomi glatt iväg informationen helt okrypterad, enbart omkodad till base64, kan man ju enkelt se en persons surfhistorik. Hur praktiskt det är beror förstås lite på hur ofta telefonen skickar iväg informationen, men sker det mer regelbundet blir det rätt okomplicerat. Den informationen kan förstås sedan användas för exempelvis utpressning och dylikt.
     
    Last edited: 30 apr 2020
  3. katho

    katho Android Medlem

    Blev medlem:
    5 jun 2009
    Inlägg:
    5 658
    Mottagna gillanden:
    4 297

    MINA ENHETER

    Så Mr. Cirlig är förvånad över att telefoner med kinesisk mjukvara och appar spionerar, vilken överraskning.
     
  4. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    28 372
    Mottagna gillanden:
    17 852
    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G
    Telefon 3:
    Google Pixel
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Gäller detta bara om man kör med MIUI/medföljande mjukvara eller även om man, som jag, kör med custom ROM?
     
  5. 220volt

    220volt Master Of Puppets Hedersmedlem

    Blev medlem:
    26 maj 2012
    Inlägg:
    7 551
    Mottagna gillanden:
    8 832
    Operatör:
    Tre
    Telefon:
    Galaxy S23

    MINA ENHETER

    Operatör:
    Tre
    Telefon:
    Galaxy S23
    Övrigt:
    Chromecast 1 & 2
    Så amerikanerna är ute efter att stoppa ännu en kinesisk tillverkare, inte ens förvånad.
     
    Jörgen Ö gillar detta.
  6. dannejanne

    dannejanne Testpilot: Huawei P40 Medlem

    Blev medlem:
    23 mar 2011
    Inlägg:
    9 063
    Mottagna gillanden:
    8 567
    Telefon:
    15 Pro Max Xiaomi 13 Pro Xperia 5V

    MINA ENHETER

    Telefon:
    15 Pro Max Xiaomi 13 Pro Xperia 5V
    Ska de ge sig på fler än Huawei på liknande sätt kommer jag lägga Android bakom mig tids nog. Eller utfasa Google ur ens liv helt enkelt.
     
    220volt gillar detta.
  7. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    28 372
    Mottagna gillanden:
    17 852
    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G
    Telefon 3:
    Google Pixel
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Fast är väl inte Googles fel?
     
    fryguy gillar detta.
  8. dannejanne

    dannejanne Testpilot: Huawei P40 Medlem

    Blev medlem:
    23 mar 2011
    Inlägg:
    9 063
    Mottagna gillanden:
    8 567
    Telefon:
    15 Pro Max Xiaomi 13 Pro Xperia 5V

    MINA ENHETER

    Telefon:
    15 Pro Max Xiaomi 13 Pro Xperia 5V
    Nä men det spelar ju ingen roll om konsekvensen blir att Google uteblir från lurar från dessa tillverkare. Då blir det enklare att bryta sig loss från Google så man enklare kan använda de lurar man vill ha utan massa trixande.
     
    Jörgen Ö gillar detta.
  9. dannejanne

    dannejanne Testpilot: Huawei P40 Medlem

    Blev medlem:
    23 mar 2011
    Inlägg:
    9 063
    Mottagna gillanden:
    8 567
    Telefon:
    15 Pro Max Xiaomi 13 Pro Xperia 5V

    MINA ENHETER

    Telefon:
    15 Pro Max Xiaomi 13 Pro Xperia 5V
    Känns som att Android kan komma att stå inför lite utav ett vägskäl om det skall fortsätta så här. En del med Google och en del utan.

    Den delen som skulle kunna bli utan (och redan är) erbjuder för mycket som är intressant för mig som användare för att ge upp det. Huawei med den bästa hårdvaran Android har att erbjuda (främst byggkvaliteten och kamerahårdvara). Xiaomi erbjuder mjukvara som tilltalar mig mest personligen för vardagligt användande. Valet blir således enkelt för mig vilken sida jag skulle hamna på i slutändan.

    Absolut inte Googles fel. Men det blir ju de som får betala priset långt och mycket.
     
    spigen gillar detta.
  10. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 766
    Mottagna gillanden:
    44 766
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
  11. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 766
    Mottagna gillanden:
    44 766
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Att exponera en säkerhetsbrist är väl inte riktigt jämförbart med att "försöka stoppa ännu en kinesisk tillverkare"?

    Om Mi dessutom är oroliga över att bli ifrågasatta, så vore det kanske smart att inte lämna öppet mål på det här viset.

    Det största problemet här är att informationen verkar skickas utan ordentlig kryptering, och det andra problemet verkar vara att de tycks logga lite väl mycket information i relation till vad andra i regel loggar. Det tredje problemet är att Xiaomi inte riktigt verkar vilja kännas vid att det är ett problem, utan tycks ha valt en offensiv linje där de menar att de inte gör något fel (?).

    Xiaomis försvar är i princip: "Allt är felaktigt, punkt". De verkar inte vilja bemöta det faktum att informationen skickas okrypterat öht (?).
     
    Last edited: 1 maj 2020
    johans6 gillar detta.
  12. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    28 372
    Mottagna gillanden:
    17 852
    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G
    Telefon 3:
    Google Pixel
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Vet man något om detta bara fungerar med MIUI mjukvaran eller om detta även sker om man kör custom ROM?
     
  13. dannejanne

    dannejanne Testpilot: Huawei P40 Medlem

    Blev medlem:
    23 mar 2011
    Inlägg:
    9 063
    Mottagna gillanden:
    8 567
    Telefon:
    15 Pro Max Xiaomi 13 Pro Xperia 5V

    MINA ENHETER

    Telefon:
    15 Pro Max Xiaomi 13 Pro Xperia 5V
    Det bör väl gälla alla mjukvaror som har deras webbläsare installerad gissningsvis. Men varför man skulle vilja använd den är bortom mitt förstånd när många bra alternativ finns.
     
    mullsjomannen och katho gillar detta.
  14. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    28 372
    Mottagna gillanden:
    17 852
    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G
    Telefon 3:
    Google Pixel
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Aha, jag kör en Pixel experience mjukvara så då bör den inte gälla? Den har iallafall inte Xiaomis webbläsare
     
  15. dannejanne

    dannejanne Testpilot: Huawei P40 Medlem

    Blev medlem:
    23 mar 2011
    Inlägg:
    9 063
    Mottagna gillanden:
    8 567
    Telefon:
    15 Pro Max Xiaomi 13 Pro Xperia 5V

    MINA ENHETER

    Telefon:
    15 Pro Max Xiaomi 13 Pro Xperia 5V
    Misstänker att det bara gäller deras egna webbläsare men ta inte mitt ord på det. Vad jag förstått ligger det på apk-nivå och inte inbakat i systemet så att säga.



    "When he looked around the Web on the device’s default Xiaomi browser, it recorded all the websites he visited, including search engine queries whether with Google or the privacy-focused DuckDuckGo, and every item viewed on a news feed feature of the Xiaomi software."
     
  16. 220volt

    220volt Master Of Puppets Hedersmedlem

    Blev medlem:
    26 maj 2012
    Inlägg:
    7 551
    Mottagna gillanden:
    8 832
    Operatör:
    Tre
    Telefon:
    Galaxy S23

    MINA ENHETER

    Operatör:
    Tre
    Telefon:
    Galaxy S23
    Övrigt:
    Chromecast 1 & 2
    Jag bara siar in i framtiden om vad som skulle kunna komma att ske
     
  17. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    28 372
    Mottagna gillanden:
    17 852
    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G
    Telefon 3:
    Google Pixel
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Ok, i o med att jag inte kör med mjukvara som har Xiaomi appar i så borde jag vara safe då
     
  18. johans6

    johans6 Kid Droid Medlem

    Blev medlem:
    8 aug 2015
    Inlägg:
    46
    Mottagna gillanden:
    54
    Alltså Xiaomi är en kinesisk tillverkare, inte en enda person som vet en gnutta om hur Kina fungerar kan bli förvånad över att de övervakar så mycket de bara kan.
     
    ninjabear och N6290 gillar detta.
  19. Droid87

    Droid87 Guest

    Några uppdateringar angående detta? Ska man elda upp sin xiaomi eller chansa vidare?:ehm:
     
  20. Peterrrrr

    Peterrrrr Teen Droid Medlem

    Blev medlem:
    17 jan 2011
    Inlägg:
    284
    Mottagna gillanden:
    36

    MINA ENHETER

    Roota den och installera Lineage OS så måste väl ändå problemet vara löst? :)
     
    pitrus- gillar detta.