小米陷收集用戶資訊爭議 專家稱與微信做法一樣
- 發佈時間:2014-08-12 08:18:14 來源:京華時報 責任編輯:書海
小米公司昨天就台灣媒體質疑其産品會上傳用戶資訊到北京伺服器作出回應,稱為“網路簡訊”(即短信)功能自動啟動所致,並表示已通過系統升級關閉了該功能的自動啟動,包括大陸地區。
近期,有台灣媒體報道,小米手機會上傳用戶資料到北京的伺服器。報道稱,經資安公司芬安全馬來西亞實驗室實測,小米手機在插入SIM卡、連上Wi-Fi並啟動時,會連接小米手機的某臺伺服器,並且回傳手機序號IMEI碼(國際移動裝置識別碼)和插入SIM卡的手機號碼到該臺伺服器。另外,在新增手機通訊錄聯絡人併發送簡訊後,測試的手機會把接收簡訊者的手機號碼,同樣轉發到該伺服器中。且這種手機號碼的傳輸是以明碼的方式進行。
對此,小米公司公開回應稱,芬安全報告中稱小米手機將電話號碼回傳至小米伺服器,指的就是“網路簡訊”服務。據小米介紹,“網路簡訊”是MIUI的系統功能之一,通過IP傳輸協議,為用戶提供免費的簡訊傳遞服務。從介紹來看,該功能類似于蘋果的iMessage,也就是不通過電信運營商的免費網路短信功能。
小米公司表示,小米手機在開機後,會通過小米伺服器和IP通訊協定,自動啟動“網路簡訊”服務,該服務主要使用電話號碼作為用戶間傳送資訊的識別碼,同時也會使用IMEI及IMSI(國際移動用戶識別碼)來檢測手機的線上狀態。當用戶發送簡訊時,如手機正處於聯網狀態,“網路簡訊”就會以IP發送該條簡訊;如收信者非線上,系統則會以一般簡訊送出,而不會選擇通過IP發送。在上述過程中,收信者的電話號碼,僅是用來辨認該使用者的線上狀態,以便判斷發送簡訊的方式。任何用戶的電話號碼和通訊錄等個人資料,都不會儲存在網路簡訊伺服器中。
小米公司稱,因部分用戶對“網路簡訊”自動啟動後的個人隱私資料傳送的擔憂,已于8月10日發佈OTA升級包,關閉“網路簡訊”自動啟動功能,升級後,所有新用戶或將手機恢復出廠設定的舊有用戶,如希望開啟“網路簡訊”,可手動開啟。同時小米公司還表示,對給用戶造成困擾表示誠摯歉意。
對於小米收集用戶資訊的做法,台灣媒體引用資安公司戴夫寇爾研究員的觀點稱,一般手機在未登錄授權啟用時,通常不會回傳手機序號或手機號碼,同樣,也少見會回傳接收者的手機號碼。而大陸的資訊安全專家李鐵軍則表示,此事爭議焦點是“免費網路短信”,該功能經MIUI啟用嚮導推薦使用後,MIUI用戶間發短信完全免費,“你和好友用QQ、微信聊天不也一樣得用騰訊伺服器轉發嗎?何罪之有?”記者古曉宇