PplWare Mobile

RedMi 1S da chinesa Xiaomi envia dados sem autorização

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Filipe Vinha says:

    Um telemóvel desses, a um preço desses, têm de ir buscar o dinheiro a algum sitio.
    Há quem diga que se paga a marca e essas coisas, mas é de ver que normalmente são essas empresas que nos dão mais segurança… mas, nada como android puro … Nexus !!!

  2. ACS says:

    “Vender” dados das pessoas é o negocio mais lucrativo do mundo. Perguntem á google e ao facebook.

    Se isto é verdade este vai ser banido de venda comercial em breve. Uma coisa é recolher dados anonimos para melhorar o produto outra é recolher dados que não são anonimos e pior ainda os contactos

    • Nelson says:

      Faz sentido e não faz.

      O MIUI tem uma função de escrever mensagens pela internet, e utilizar o smartphone como ponte de acesso à operadora.

      O problema é que pelo que parece, essas mensagens de comunicação que são normais, passam ás claras pela rede.

      Inclusive, passam o número de telefone e IMEI.

      Ou seja, eu posso-me ligar a uma rede Wifi, e ficar a saber o número de telefone, e número IMEI de todos os MIUI que passam lá!

      Assim como o dono da rede Wifi, como o ISP, etc. etc. etc.

      Ou seja, não faz nada que o utilizar não peça? Isso não…

      Mas que é feito de forma totalmente amadora e sem nenhuma preocupação com a privacidade dos utilizadores? Isso sim!

      • Alex says:

        “Ou seja, eu posso-me ligar a uma rede Wifi, e ficar a saber o número de telefone, e número IMEI de todos os MIUI que passam lá!”
        Acredito plenamente que sim. Mas para isso é preciso o hardware, software e know how, não deve ser para todos, não é? E quem dispôr desses 3 factores também acredito que possa saber o mesmo e muito mais de todos os outros terminais ligados nessa rede. “Entrar” e vasculhar deve ser a parte fácil, e captar dados transmitidos mesmo para quem usa uma boa vpn, na volta só consegue tentar tornar o processo mais desafiante, mesmo que depois descodificar seja outra questão, estarei tão errado?

        • rogerio says:

          Discordo, basta qualquer computador modesto com wireshark conectado entre o wifi e a conexão com a Internet, pois como foi relatado pelo @Nelson a Xiaomi sequer teve a preocupação de encriptar antes de enviar tais dados.

      • Marco says:

        O melhor é q o telemóvel não tinha a conta da xiaomi configurada.

  3. Miguel says:

    Pouco percebo, mas parece-me que o sistema MIUI foi configurado com uma conta do mesmo serviço e que deve ser por estar logado nessa conta que está a enviar os dados do Smartphone. Possivelmente todos os logins que fazemos do nosso Smartphone nos mais diversos serviços que utilizamos, store da google, gmail, facebook, etc… também deverá identificar os mesmo tipo de dados pessoais do nosso smartphone..

    Parece-me é que esta “noticia” não passa de boato com a dor de cotovelo de uma empresa conseguir vender Smartphones Snapdragon a este preço. Infelizmente vivemos num mundo que primeiro está os interesses monetarios e só depois os interesses humanos. E uma empresa deste tipo é ameaça para muitas outras empresas..

  4. Alex says:

    Nada que todos os outros não fazem à mais tempo, mas estes como são “novatos” ainda não aprenderam a fazê-lo de forma mais discreta…ou secreta.
    Pelo sim pelo não, melhor ninguém mencionar em conversa num Xiaomi que pertence ao grupo de separatistas do Xinjiang mesmo a brincar…

  5. Miguel says:

    A marca conseguiu o feito inedito de ultrupassar a Apple e a Samsung em vendas na china e acham que a coisa iria ficar por aqui?

    Claro que não, lol se sooubessem o que o vosso Iphone envia para a NSA ainda ficam mais assutados!

  6. Alexandre says:

    Em 1º lugar, confesso que tenho um Xiaomi Red 1S.
    O tef em si, não alguns problemas de software (problemas de juventude, ainda não corrigidos), e era ou é um excelente aparelho a baixo custo. Acredito nesta informação, e se puxarmos pela memoria todos, repito TODOS os grandes grupos, já fizeram ou ainda fazem o mesmo… lembro-me ha uns anos uma serie de noticias com a Microsoft, depois com a Apple, mais recente foi com a Google e a Yahoo, depois vem o Wikileaks e outros denunciar a podridão e fugas de informação que existem (NSA) etc… Estamos todos sob Vigilância, seja por motivos Comerciais, Ideológicos,etc…

    • Nelson says:

      Sim, sim, continua a acreditar nisso…

      Microsoft, Google e Apple a fazer um erro de meia noite destes?

      Isto é erro que nem a web designers se admite!

      HTTP simples para transportar dados pessoais?

      Enviar informação por GET?

      O que eu recomendo é que quem tem um destes, que vá à net buscar uma ROM da Cyanogenmod (mas directa da Cyanogen), LIMPA, e instale.

  7. rmcrys says:

    Uma empresa que envia além dos meus error log e crash, os meus contactos e info QUE NÃO TEM NADA haver com o funcionamento dele, vê-se logo qual o interesse deles. Daqui a pouco vai o meu número visa, a pass do banco, etc.

    Fujam enquanto podem!

    Quanto às pesquisas da NSA, etc: estas entidades pertencem a países que demonstram ser “normais”, e relativamente estáveis e de confiança, o que presume que o façam mesmo no sentido de segurança interna. Se me falas que os EUA, UK, Austrália, Portugal, etc me espiam é-me igual, porque é para minha segurança. Se me dizes que os russos, chineses, romenos, búlgaros me espiam…..não é de certeza para minha segurança senão para me tramarem à grande.

    Imagina tu pagares impostos para a PSP dar-te protecção, e aqueles grupos de bruta-montes a extorquir-te dinheiro para “protecção”

  8. ricky says:

    já agora… só para informação;

    A Xiaomi acabou de lançar um update para resolver os supostos problemas de segurança da cloud.

  9. easynote says:

    Recentemente comprei um Redmi 1s e também uso a Rom deles no meu Oppo mas não é por isso que vou deixar de usar… Todos fazem o mesmo, a olhos vistos ou nao, uns muito outros pouco … A melhor solucção é usar um tlm de 20€ ou então não usem que é mais seguro 😀

  10. navyseal says:

    A Xiaomi já lançou uma atualização que corrige este problema: http://www.f-secure.com/weblog/archives/00002734.html

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.