作者allen501pc (Linux User!)
看板MobileComm
標題[閒聊] 淺談小米個資問題
時間Fri Nov 21 05:36:11 2014
就是不懂為什麼有人愛推小米機?
邊推邊嚷嚷自己個資不值錢。
之前的測試指出,小米機有涉嫌傳個資。
但是資料有經過加密。30KB其實已經可以塞很多東西了,最慘可能連通訊錄都有。
自己個資不值錢,別人的電話號碼總值錢了吧? 身為親友,難道不該好好保存他們的資訊
嗎?
透過社群網路分析技術,可以查出你跟那些朋友有關聯或是常有往來。若蒐集更多資訊的
話,連朋友圈的喜好都抓得到。
筆者對它這麼反感的原因,是這家公司已經"不是第一次"幹這種勾當了。
約莫一年多前(註1),該公司就推出了一個可以讓米粉分享餐廳付費wifi密碼的服務。那
些用戶只要到這些餐廳旁邊,用這個服務,就可以得到免費wifi。引起店家反感與強烈抵
制。被罵翻了,才宣稱刪除共至少3萬多筆紀錄。
幾個月前的個資事件也是,只能說不意外。這間公司的資安觀念就是這麼差,永遠學不乖
。搞不好小米雲服務存的密碼還是明碼,原封不動保存下來。
就連印度空軍都在質疑小米機的資安問題了。(註2)
主機搬到美國,就真的解決問題了嗎?遠端連線還是可以拿得到資料。問題還是沒解決。(
註2)
仔細看一下它的官方網站隱私權聲明,把責任推光光。就連臺灣的個資法也無法保障。
網友常在推硬體CP值高,卻往往忘了背後軟體的設計與資料保密性,手機只是載體,重要
的是你的軟體使用體驗與安全性。
Reference:
1.
http://tinyurl.com/lwfjclw
2.
http://tinyurl.com/q8kpa9o
--
Sent from my Android
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 89.0.177.130
※ 文章網址: http://webptt.com/m.aspx?n=bbs/MobileComm/M.1416519375.A.189.html
1F:推 kklffg : 同感 11/21 05:52
2F:推 lsy0002 : 那你還用android? 你不知道goole背後是美國政府 11/21 06:05
3F:→ lsy0002 : 你還不去用ios或者是別的系統 11/21 06:06
4F:→ allen501pc : 至少google出包還有得告。 11/21 06:06
5F:→ lsy0002 : 台灣可以告到美國去? 你想太多 11/21 06:07
6F:→ allen501pc : 我重點強調小米是累犯,請勿轉移焦點。 11/21 06:09
7F:推 lsy0002 : 怕你就不要用阿 以為其他android就不會被偷資料? 11/21 06:12
8F:推 haoguy : 有疑慮的東西不用不行嗎 從手機製造商跳針到系統 11/21 06:13
9F:→ lsy0002 : 真是自己騙自己 以為不買小米就不會被偷個資 11/21 06:13
10F:→ haoguy : 說話請拿資料出來佐證 11/21 06:14
11F:→ haoguy : 另外這篇有誰說不買小米就不會被偷個資? 11/21 06:15
12F:推 lsy0002 : 說小米偷個資的也拿資料佐證阿 11/21 06:15
13F:→ allen501pc : 我該給的連結都給了。之前新聞也鬧得很大,F-Scure 11/21 06:20
14F:→ allen501pc : 跟政府都說未經用戶同意,擅自傳電話號碼 11/21 06:20
15F:→ allen501pc : 其他手機製造商都沒被查到這麼明目張膽的手法,就只 11/21 06:21
16F:→ allen501pc : 有它被抓。 11/21 06:21
17F:推 fcshden : 推 11/21 06:25
18F:→ fcshden : it home有針對此事件做研究 11/21 06:26
19F:推 Numenor : 如果google被抓到明確的類似行為,在你大老遠跑去 11/21 06:33
20F:→ Numenor : 美國訴訟之前,美國人自己已經先告過兩輪了。 11/21 06:33
21F:→ Numenor : 但在強國那邊……… 11/21 06:34
22F:→ allen501pc : 筆者之前論文研究是做資安的。小米傳個資事件真的 11/21 06:36
23F:→ allen501pc : 讓我感到憤怒。連基本的資料傳輸保密性都不用,真 11/21 06:36
24F:→ allen501pc : 的很無言。 11/21 06:36
25F:→ allen501pc : 哈,美國人的確是先告兩輪再說。 11/21 06:37
26F:→ allen501pc : 順帶一提,連中國國台辦都護航小米,毫無責怪意思。 11/21 06:42
27F:→ allen501pc : 大概就猜得到這事在中國根本告不成。 11/21 06:42
28F:噓 f50903 : 好啦小米好雜碎,蘋果最棒了都不會傳資料出去 11/21 06:43
29F:推 flightleaf : 米粉崩潰囉 11/21 06:48
30F:噓 f50903 : 拍謝哥用的是雞婆兔~想要扣帽子的就省省吧 11/21 06:49
31F:推 flightleaf : 指證小米的重大缺點,還被說「大家都一樣爛,幹嘛只 11/21 06:50
32F:→ flightleaf : 說我米」 11/21 06:50
33F:推 flightleaf : 有在說f50603嗎?自我感覺良好跳出來幹嘛 11/21 06:51
34F:→ allen501pc : 我只是就事論事。 就資安角度來說,小米真的明顯不 11/21 06:54
35F:→ allen501pc : 及格。 11/21 06:54
36F:噓 london5244 : 所以打死不用小米 Android也是滿___的 11/21 07:28
37F:噓 f50903 : 小米不及格大家都知道,只是怎麼就沒人質疑apple? 11/21 07:39
38F:→ f50903 : 之前apple個資外流的新聞難道還少了嗎 11/21 07:39
39F:推 tipe : 其實就是小米偷傳個資+大陸=該死 11/21 07:43
40F:→ tipe : 就這麼簡單!還是別拿其他家出來救援 11/21 07:44
41F:推 hankokku : 美國比26人種還高啊 11/21 07:52
42F:推 natsugo : 這篇標題就是在說小米,為什麼要扯google跟apple? 11/21 08:11
43F:推 homocat : 扯apple沒錯吧﹐同樣是偷偷傳﹐apple大家都支持呢 11/21 08:24
44F:→ homocat : 實際上支持雲服務的手機都在傳 11/21 08:24
45F:→ homocat : 單獨挑出來小米是不是不公正﹐還是說小米特別惡劣﹖ 11/21 08:24
46F:噓 x850519 : 不爽不要用啦,APPLE,GOOGLE誰都在收集個資,PC OS 11/21 08:28
47F:→ x850519 : 也有留後門給CIA 那麼在意都不要用好了,一堆網站 11/21 08:28
48F:→ x850519 : 的sever也在大陸,拜託你也不要上網好了 11/21 08:28
49F:→ Fantasyhisai: 我是覺得每家廠都會上傳個資,你爽不爽給他傳而已 11/21 08:31
50F:→ Fantasyhisai: ,不爽就不要用小米 11/21 08:31
51F:推 balaman : 還是apple最安全,這種大公司幫你把關,大家都在看 11/21 08:35
52F:→ balaman : 不敢亂搞 11/21 08:35
53F:推 MadMagician : 中國特別惡劣沒錯啊 11/21 08:45
54F:噓 f50903 : 希望樓上有生之年不要用到任何MIC的東西喔>.^ 11/21 08:47
55F:推 MadMagician : 能避則避 可以給你選你還跳進去就是活該 11/21 08:49
56F:→ clubee : 台灣如果被統一 會來查水表的是中國不是美國喔^^ 11/21 09:06
57F:→ conca : 那趕緊把你電腦鍵盤和鼠標丟掉吧! 因為是中國製造 11/21 09:11
58F:→ conca : 一堆人一邊批評大陸商品,一邊狂上淘寶買東西 頗呵 11/21 09:12
59F:推 MadMagician : 無限上綱最會了 11/21 09:16
60F:→ SSSONIC : 台灣人貪小便宜 一點小利就什麼都好了 cp值? 科科 11/21 09:23
61F:推 Jason0813 : 我比較好奇為何只護航小米 卻不護oppo等品牌 11/21 09:35
62F:→ Jason0813 : 然後我就不敢再想下去了 11/21 09:36
63F:→ vvvi : 更猛的在後面 接下來小米5還有指紋辨識 11/21 09:39
64F:→ vvvi : 付一萬五買手機還讓別人蒐集你指紋資料 真棒 11/21 09:40
65F:推 NewTypeNeo : 週經文 11/21 09:41
66F:推 gottsuan : 雖然我不喜歡小米 不過既然用Android就表示自己對個 11/21 09:42
67F:→ gottsuan : 資 資安的要求沒那麼敏感了 要不然應該去用WP BB 11/21 09:42
68F:推 BlackSeven : 推樓上,Android不給權限限制,載App要權限都只能全部 11/21 09:45
69F:→ BlackSeven : 接受,一堆人根本都沒看還不是爽按接受。還在說重視 11/21 09:45
70F:→ BlackSeven : 資安...真的蠻好笑的。 11/21 09:46
71F:→ conca : 安卓權限這塊管理很差 偷發簡訊,偷傳資料很常見 11/21 09:47
72F:→ conca : 然後一堆人只抓個小米吊打 真的很好笑的 11/21 09:48
73F:推 abc0922001 : Android上的指紋辨識我還真不敢用 11/21 09:51
74F:→ k800i13090 : 指紋辨識iphone多久就有了 還小米5勒 11/21 09:51
75F:→ k800i13090 : 有 = 竊取個資 又只針對特定品牌 11/21 09:52
76F:推 wmke : 打小米還有人用大家一樣爛來護航比較好笑吧w 11/21 09:52
77F:推 lovepeace83 : 手機是個人快速消費品,性價比超過小米的機器也不是 11/21 09:53
78F:→ conca : 美國手機有指紋識別=高大上 中國指紋識別=竊取個資 11/21 09:53
79F:→ conca : 誰來幫我理一下思路 11/21 09:53
80F:→ lovepeace83 : 沒有。還是那句話,個人消費由個人決定。不想買的人 11/21 09:53
81F:→ lovepeace83 : 和想買的人之間不用廢話。 11/21 09:54
82F:推 signm : 呆過科技廠就知道資安有多重要,但就是有人認為沒差 11/21 09:54
83F:推 BlackSeven : 寫過code就知道Android要拿個資是多麼容易的事 11/21 09:57
84F:→ conca : 對的 個資很重要 iPhone還是比中國手機安全 11/21 09:58
85F:推 jhangyu : 一堆APP也是廠商疝液收集 11/21 10:09
86F:→ jhangyu : 阿你們是去把他關掉了沒? 11/21 10:09
87F:→ coolbaby : 鼠標是台灣用語?替自己國家產品護航不遺餘力啊 XD 11/21 10:09
88F:→ jhangyu : 我是不敢用MIUI啦,可是你們這些連APP使用了甚麼權 11/21 10:09
89F:→ jhangyu : 限都搞不清楚的人到底是要吵甚麼個資? 11/21 10:09
90F:→ keney963817 : 講白點,就是針對陸牌手機,台牌怎麼不偵查,還有人 11/21 10:09
91F:→ keney963817 : 回寧願回傳台廠也不給阿陸,那還談什麼個資重要性 11/21 10:09
92F:→ conca : 郭台銘的手機,華碩的手機不也是在中國製造的嗎? 11/21 10:11
93F:推 Reedred : 小米東西拒用,連行動電源也不用 11/21 10:12
94F:→ conca : 現在臺灣黑小米,主要是因為自己有個華碩和郭東手機 11/21 10:13
95F:→ conca : 華碩和郭董手機出來前 哪有這樣批評過小米 11/21 10:13
96F:→ conca : 把小米趕出臺灣也無所謂 華碩郭董,也是大陸製造 11/21 10:14
97F:→ conca : 錢少不了給大陸賺 11/21 10:14
98F:推 WY627 : 簡單說就小米顏色正確嘛 11/21 10:16
99F:→ voodist : 郭董牌的 只有硬體能看而已... 11/21 10:16
100F:推 iMANIA : 郭董牌ASUS是MIC又怎樣 資安疑慮的證據呢? 11/21 10:17
101F:→ w3160828 : 沒有小米之流,華碩果凍會賣這麼便宜? 11/21 10:17
102F:→ iMANIA : 別亂拉救援投手阿zzz 11/21 10:17
103F:→ w3160828 : 果凍牌連硬體都有問題吧,只有規格能看 11/21 10:18
104F:→ conca : HTC820現在也學小米玩低價1399人民幣 開始網上搶購 11/21 10:18
105F:→ conca : 沒有小米帶路 HTC會放低它高貴的身姿跟你玩這套? 11/21 10:19
106F:→ hijacker : 台灣人沒那麼在乎個資 11/21 10:19
107F:→ hijacker : 台灣的網路購物平台根本才是洩露個資的大戶 11/21 10:20
108F:推 tsming : 資安觀念差?根本故意的吧 11/21 10:22
109F:→ voodist : google 連你在台灣哪個角落 他都知道 嘖嘖 11/21 10:23
110F:推 Clinkz : 有些人滿嘴資安結果手拿android手機 整個快笑死 11/21 10:24
111F:→ Clinkz : 你以為同spec 安卓手機比蘋果手機便宜快一萬怎麼來 11/21 10:25
112F:推 diablo4 : 蘋果把使用者當白癡? 11/21 10:26
113F:推 breadf : 樓上哈哈哈 11/21 10:28
114F:噓 symeng : 台灣人果然不分男女都哈洋棒 XD 11/21 10:29
115F:推 BlackSeven : 樓上有趣,安卓不也是洋人做的,應該說三大系統都是 11/21 10:34
116F:→ BlackSeven : 除非你還在用功能型手機,不用PC ㄏㄏ 11/21 10:36
117F:推 symeng : 樓上可以解釋蘋果資安問題 結果ip6系列大賣的原因 11/21 10:40
118F:→ symeng : 嗎 11/21 10:40
119F:→ conca : 如果把小米比喻成專門吃資料的狼 那可以用一句老話 11/21 10:41
120F:→ symeng : 這不是哈洋屌 什麼叫作哈洋屌 11/21 10:41
121F:→ conca : 東山狼吃人 11/21 10:41
122F:→ FantasyArc : 哪句 11/21 10:41
123F:→ conca : 西山狼,也吃人 11/21 10:42
124F:→ conca : 這個世界有不吃人的狼嗎?哈哈! 11/21 10:42
125F:→ conca : 繼續買蘋果和三星吧! 11/21 10:43
126F:推 BlackSeven : 看來有人還是搞不清楚狀況,照你這樣說全世界都在哈 11/21 10:46
127F:→ BlackSeven : 洋x,想請問到底有哪個主流系統不是洋人做的ㄏㄏ 11/21 10:47
128F:→ voodist : 台灣又沒有本事和能力去寫出一個系統 11/21 10:48
129F:→ BlackSeven : 要扯iPhone也可以啊,全世界iPhone市佔才這麼一丁點 11/21 10:48
130F:→ BlackSeven : 安卓是佔80%耶?到底是哪邊才叫大賣 11/21 10:49
131F:推 MadMagician : 誰說批米一定捧台廠 腦補嗎 11/21 11:09
132F:→ baozi : 某26C真是夠了 26就回你的百度貼吧去仇美好嗎 11/21 11:13
133F:推 ey2100 : 米粉大崩潰 11/21 11:17
134F:推 d88647511 : 用安卓罵小米 跟吃統一罵頂新 一樣的奇妙 11/21 11:20
135F:→ d88647511 : 重視個資拿John Phone最安全 11/21 11:21
136F:→ gname : 自從台灣的戶政系統外包大陸後,我覺得都沒差了... 11/21 11:26
137F:→ d88647511 : 自己的戶政自己護 快去註銷身分吧 11/21 11:27
138F:推 menchian : 結果一堆人無視稜鏡計畫... 11/21 11:36
139F:→ FeiYao : 因為是"敵國",你的資料給朋友跟給路人難道會一樣? 11/21 11:41
140F:→ Jason0813 : 台灣這種小市場還花這麼多心力來講道理 真讓人感動 11/21 11:43
141F:→ w3160828 : 無視稜鏡計畫跟愛國者條款的人腦袋跟護航小米的差 11/21 11:46
142F:→ w3160828 : 不多等級阿 反正我的資料不重要 不會被美帝使用 11/21 11:46
143F:→ w3160828 : 有夠好笑~ 個資還有看你重不重要決定 結果卻反小米 11/21 11:47
144F:→ w3160828 : 忽視稜鏡計畫跟愛國者條款 11/21 11:47
145F:推 tonyhu : 不買不用不怕受傷害 11/21 11:48
146F:→ voodist : 對小米有疑問就不要買就好了咩 11/21 11:48
147F:推 Jason0813 : 買小米就能反美帝 這麼好的標語應該去中東推廣 11/21 11:49
148F:→ class21535 : 好煩 這麼注重個資可以把市面上所有品牌跟系統分析 11/21 11:49
149F:→ class21535 : 一次給大家看好嘛 整天只打小米好像其他家都沒問題 11/21 11:50
150F:→ Jason0813 : 不買小米就是挺竊聽挺霸權挺暴政挺世界毀滅核戰... 11/21 11:50
151F:→ w3160828 : 說不定小米今年營收就是靠伊斯蘭國支撐 11/21 11:50
152F:→ voodist : 應該學google 寫一堆條款在那邊給你按確定 11/21 11:51
153F:→ voodist : 凡正一堆人也是連看都不看都直接按確定了 11/21 11:51
154F:推 menchian : 居然有人認為美國是友邦?沒搞錯吧? 11/21 12:09
155F:推 MadMagician : 敵人的敵人 11/21 12:18
156F:推 Lenore : 中國人本來就比較低賤,常識不是嗎。宣稱對臺灣有主 11/21 12:27
157F:→ Lenore : 權的又不是美國…不用敵國的東西有錯嗎? 11/21 12:27
158F:推 diablo4 : 中國人比較低賤? 這跟白種人口說ching chong一樣... 11/21 12:35
159F:→ gacktyori : 反中是沒啥問題,但是不要認為美國就是自己人 11/21 12:35
160F:→ diablo4 : 推樓上 11/21 12:36
161F:推 sealight : 真的不懂一堆人護航小米的理由,今天他侵門踏戶的來 11/21 12:45
162F:→ sealight : 搜集你的資料沒經過你的同意,你也沒得選擇,這種方 11/21 12:46
163F:→ sealight : 式居然有人會接受?android權限控管比較差是沒錯 11/21 12:46
164F:→ sealight : 但至少他會告訴你他做什麼,你有得選擇不要。 11/21 12:47
165F:→ sealight : 當然這一定又會有人扯說什麼後門CIA什麼鬼的,這種 11/21 12:47
166F:→ sealight : 事要無限上綱可以,但最後只會演變成你乾脆死了算了 11/21 12:48
167F:推 lovepeace83 : 看來某騷娘們兒被3cm的低賤男屌插得念念不忘,所以 11/21 12:50
168F:→ lovepeace83 : 不惜晚上約猥瑣男,當然大抵是那個猥瑣男3.5cm稍微 11/21 12:51
169F:→ lovepeace83 : 過了標準才引發其不悅了。 11/21 12:51
170F:→ lovepeace83 : 無論是3cm陳世美、猥瑣男、性騷擾還是煮剩飯,碰到 11/21 12:55
171F:→ lovepeace83 : 的都那麼極品反常識,只能用物以類聚來解釋了。低賤 11/21 12:56
172F:→ lovepeace83 : 之婢,處處識低賤之人,處處娛低賤之事。 11/21 12:57
173F:推 ponponde : 粉粉護航囉 11/21 13:02
174F:噓 london5244 : 米粉崩潰囉 忙著舔小米_____ 11/21 13:19