小米承認(rèn)在臺擅自采集用戶信息:已發(fā)布補(bǔ)丁

小米承認(rèn)在臺擅自采集用戶信息:已發(fā)布補(bǔ)丁
小米承認(rèn)在臺擅自采集用戶信息:已發(fā)布補(bǔ)丁

  移動通信網(wǎng)(mscbsc)訊 8月11日上午消息,據(jù)臺灣科技網(wǎng)站iThome報(bào)道,該網(wǎng)站近日曝光小米手機(jī)會偷偷傳送用戶資料到位于北京的服務(wù)器,這一行為或涉嫌盜取用戶信息。盡管小米此前一直對此事進(jìn)行否認(rèn),但昨日,小米通過 Facebook 發(fā)表聲明,就此事進(jìn)行道歉,并發(fā)布升級包。

  此前,小米方面曾否認(rèn)擅自采集用戶信息,并表示,小米手機(jī)內(nèi)所有應(yīng)用都會取得用戶的同意后再采集信息。

  8月10日,小米科技在Facebook上發(fā)布緊急聲明,承認(rèn)小米手機(jī)內(nèi)確實(shí)有一個“網(wǎng)路簡訊”服務(wù),在未經(jīng)使用者同意的情況下,就會自動啟動,將使用者的電話號碼、IMSI(國際移動用戶識別碼)及IMEI碼(國際移動裝置識別碼),回傳到小米服務(wù)器上。另外,小米也證實(shí)了通過這個網(wǎng)路簡訊服務(wù)回傳北京的使用者電話號碼沒有加密,而是采用明碼傳遞。

  小米方面表示,已于8月10日發(fā)布OTA升級包,關(guān)閉“網(wǎng)路簡訊”自動啟動功能,升級后,所有新用戶或?qū)⑹謾C(jī)恢復(fù)出廠設(shè)定的舊用戶,如希望開啟“網(wǎng)路簡訊” 可經(jīng)由“設(shè)置> 小米云服務(wù)> 免費(fèi)網(wǎng)路簡訊”,或至簡訊應(yīng)用中啟動該服務(wù)。(木南)

  以下為小米科技Facebook的聲明全文:

  關(guān)于“網(wǎng)路簡訊”的緊急聲明

  小米是一家行動互聯(lián)網(wǎng)公司,致力于提供高品質(zhì)的手機(jī)和優(yōu)質(zhì)的互聯(lián)網(wǎng)服務(wù),同時非常重視保護(hù)用戶隱私。小米提供的所有互聯(lián)網(wǎng)服務(wù)均符合小米公司隱私條款:未經(jīng)用戶允許,不會主動上傳涉及用戶隱私的個人資訊和資料。

  基于近日臺灣的媒體報(bào)導(dǎo),部分用戶對“網(wǎng)路簡訊”自動啟動后的個人隱私資料傳送的擔(dān)憂,小米公司非常重視,已組織工程師連夜加班,并于今天(8月10日)發(fā)布OTA升級包,關(guān)閉“網(wǎng)路簡訊”自動啟動功能,升級后,所有新用戶或?qū)⑹謾C(jī)恢復(fù)出廠設(shè)定的舊有用戶,如希望開啟“網(wǎng)路簡訊” 可經(jīng)由“設(shè)置> 小米云服務(wù)> 免費(fèi)網(wǎng)路簡訊”,或至簡訊應(yīng)用中啟動該服務(wù)。

  小米公司對給用戶造成困擾表示誠摯歉意,也感謝廣大媒體、用戶第一時間給我們反饋問題和修正機(jī)會,給小米更快進(jìn)步空間,為用戶持續(xù)提供更優(yōu)質(zhì)更安全的互聯(lián)網(wǎng)服務(wù)。

  小米公司

  2014年8月10日

  附“網(wǎng)路簡訊”服務(wù)原理詳解:

  Q:小米的“網(wǎng)路簡訊”服務(wù)是什么?

  A:“網(wǎng)路簡訊”是MIUI 的系統(tǒng)功能之一,傳統(tǒng)簡訊是通過電信公司簡訊閘道系統(tǒng)(SMS Gateway)發(fā)送簡訊。而MIUI的“網(wǎng)路簡訊”是通過IP傳輸協(xié)議,為用戶提供免費(fèi)的簡訊傳遞服務(wù)。

  Q:“網(wǎng)路簡訊”如何運(yùn)作?會儲存用戶個人資料嗎?

  A:小米手機(jī)在開機(jī)后,會通過小米伺服器和IP 通訊協(xié)定,自動啟動“網(wǎng)路簡訊”服務(wù),提供用戶免費(fèi)發(fā)送簡訊的服務(wù)。MIUI“網(wǎng)路簡訊” 使用手機(jī)唯一識別碼(包括電話號碼、IMSI 及IMEI)對應(yīng)后提供兩設(shè)備間的資料傳輸,其原理和其他即時通訊應(yīng)用軟體相仿。而用戶的個人隱私資訊,包括電話號碼和通訊錄等資訊,都不會儲存在“網(wǎng)路 簡訊”小米伺服器上。經(jīng)加密處理的傳輸資訊內(nèi)容,也不會被保留于小米伺服器上。

  Q:以上所說和近日引發(fā)疑慮的用戶隱私問題有什么關(guān)系?小米如何應(yīng)對?

  A:近日臺灣媒體引用資安公司芬安全(F-Secure)的測試報(bào)告,指出小米手機(jī)將電話號碼回傳至小米伺服器,此報(bào)告指的即是“網(wǎng)路簡訊”服務(wù)。

  小米公司非常重視保護(hù)用戶隱私,已組織工程師連夜加班,并于今天(8月10日)發(fā)布OTA升級包,關(guān)閉“網(wǎng)路簡訊”自動啟動功能,升級后,所有 新用戶或?qū)⑹謾C(jī)恢復(fù)出廠設(shè)定的舊有用戶,如希望開啟“網(wǎng)路簡訊” 可經(jīng)由“設(shè)置> 小米云服務(wù)> 免費(fèi)網(wǎng)路簡訊”,或至簡訊應(yīng)用中啟動該服務(wù)。

  Q:“網(wǎng)路簡訊” 服務(wù)究竟如何處理用戶的電話號碼?

  A: “網(wǎng)路簡訊” 服務(wù)主要使用電話號碼,作為用戶間傳送資訊的識別碼,同時也會使用IMEI 及IMSI來檢測手機(jī)的線上狀態(tài)。

  當(dāng)用戶發(fā)送簡訊時,如手機(jī)正處于連網(wǎng)狀態(tài)“網(wǎng)路簡訊”就會以IP 發(fā)送該條簡訊;如收信者非在線(意味著無法立即通過IP 連接),系統(tǒng)則會以一般簡訊送出,而不會選擇通過IP 發(fā)送。當(dāng)用戶編輯一條簡訊或查看一個聯(lián)絡(luò)人資訊時,手機(jī)會通過“網(wǎng)路簡訊”伺服器以檢測該聯(lián)絡(luò)人的線上狀態(tài),如聯(lián)絡(luò)人在線,會以藍(lán)色圖示表示;如非在線狀 態(tài)或該用戶并未使用“網(wǎng)路簡訊”,則會出現(xiàn)灰色圖示。此舉是為了讓用戶能夠瞭解,該簡訊是付費(fèi)還是免費(fèi)發(fā)送。

  在上述過程中,收信者的電話號碼,僅是用來辨認(rèn)該使用者的線上狀態(tài),以便判斷發(fā)送簡訊的方式(通過IP 免費(fèi)發(fā)送或電信公司簡訊系統(tǒng)付費(fèi)發(fā)送)。任何用戶的電話號碼和通訊錄等個人資料,都不會儲存在網(wǎng)路簡訊伺服器中。

  今天(8月10日)發(fā)布的OTA升級包,同時增加了把用于實(shí)現(xiàn)“網(wǎng)路簡訊”識別用戶的電話號碼加密的功能,為用戶增加一道額外的安全防護(hù)。

  未來,我們會持續(xù)完善“網(wǎng)路簡訊”功能,為用戶提供更優(yōu)質(zhì)更安全的服務(wù)。


微信掃描分享本文到朋友圈
掃碼關(guān)注5G通信官方公眾號,免費(fèi)領(lǐng)取以下5G精品資料

本周熱點(diǎn)本月熱點(diǎn)

 

  最熱通信招聘

業(yè)界最新資訊


  最新招聘信息