Android

Xiaomi uhvaćen u ozbiljnom kršenju privatnosti korisnika



Privatnost na internetu danas je više, manje iluzija. Većina korisnika je svojevoljno odlučila internetskim tvrtkama i proizvođačima raznih uređaja dati dopuštenje, većinom skriveno u stranicama teksta o uvjetima korištenja, za praćenje na internetu i obradu osobnih podataka u svrhu "poboljšanja" usluga.

No u situacijama gdje korisnik dopusti tvrtkama uporabu osobnih podataka, opet postoji određena granica kod načina prikupljanja i upravljanja tim podacima. Granica koju najčešće postavljaju razna regulatorna tijela, prvenstveno Europska Komisija, više ili manje uspješno.

Kako piše Forbes, Xiaomi je vjerojatno prešao tu granicu prateći doslovno svaki potez korisnika na mobilnom uređaju. Stručnjak za internetsku sigurnost Gabi Cirlig na svom Redmi Note 8 modelu uočio je kako uređaj nakon svake interakcije na servere šalje pakete s podacima o toj interakciji. Isto čini i prilikom korištenja "anonimnog" načina rada u internet pregledicima, gdje podatke pretraživanja također šalje na svoje servere.

Nije ništa neobično da tvrtke prikupljaju podatke o tome kako korisnici koriste svoj uređaj i obradom tih podataka dolaze do zaključaka kako poboljšat svoje usluge, što se inače naziva telemetrijom. Ono što je zabrinjavajuće je što ti podaci (barem u slučaju anonimnog pretraživanja interneta) nisu enkriptirani, nego samo enkodirani tako da svatko tko presretne paket može pogledat njegov sadržaj. Razlika između enkripcije i enkodiranja je što je za enkripciju potreban tajni ključ kojeg samo strane koje sudjeluju u razmjeni podataka znaju.



Pomalo distopijski, na video dokaz koji pokazuje kako Xiaomi na nesiguran način prikuplja podatke o pretraživanju korisnika u anonimnom načinu rada na internet pregledniku, glasnogovornica kineske tvrtke odgovorila je da oni to ne čine te da su iznesene optužbe netočne i da je sigurnost i privatnost korisnika prioritet tvrtke.

Nedugo nakon objave Forbesovog članka (i sulude izjave glasnogovornice tvrtke), Xiaomi je objavio na službenom blogu kako i zašto prikuplja podatke korisnika. Navode da prikupljaju podatke o pretraživanju i u anonimnom načinu rada kako bi ih analizirali i poboljšali uslugu, ali se oni ne povezuju sa povijesti pretraživanja na Mi računu korisnika. Nakon par nadopuna, Xiaomi je objavio da je puštena nadogradnja koje će korisnicima omogućiti da isključe prikupljanje podataka kada koriste incognito način rada u pregledniku.

Forbes, Xiaomi