PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   [轉貼]小米手機偷傳資料到北京?iThome找資安專家實測:有 (https://www.pcdvd.com.tw/showthread.php?t=1056040)

NintendoFamicom 2014-08-10 11:12 AM

引用:
作者Raziel
所以蓋了幾十樓你還是沒了解重點. 你總是認為 比這個更重要的搞不好都已經偷渡了

所以我這個nobody不算甚麼. 只有黨政軍的機密情資才算情資, 其他阿莎不滷的隨便給

也沒關係. 資訊安全人人有責, 今天你指著政府的鼻子說 你自己安全問題一堆, 所以我也

無所謂, 反正你的洞比我大得多.說穿了,這種不負責任的視若無睹, 就是最大的威脅所在.

你要用小米, 說到底是你個人選擇. 但是不斷散佈這種錯誤的安全思維來合理化, 只是

令人無言扼腕.

為什麼小米的資安問題要放大檢視?
因為這個資安比起其他廠商更容易與國安問題聯想
這我了解
只是前面都回覆過了
我是認為這塊土地給藍綠紅統治都不好
最主要小民依然過著小民的日子
既然如此
對我來說就沒有什麼國安問題

我沒買過、用過小米機、紅米機
用NOKIA手機也沒有用網路服務
不會讓任何單位蒐集資訊
我自己的資安做的還算可以

sonyz 2014-08-10 01:58 PM

小米針對ithome說出的聲明

https://www.facebook.com/xiaomitaiw...624328617686245

--
基於近日台灣的媒體報導,部分用戶對“網路簡訊”自動啟動後的個人隱私資料傳送的擔憂,小米公司非常重視,已組織工程師連夜加班,並於今天(8月10日)發佈OTA升級包,關閉“網路簡訊”自動啟動功能,升級後,所有新用戶或將手機恢復出廠設定的舊有用戶,如希望開啟“網路簡訊” 可經由“設置 > 小米雲服務 > 免費網路簡訊”,或至簡訊應用中啟動該服務。

小米公司對給用戶造成困擾表示誠摯歉意,也感謝廣大媒體、用戶第一時間給我們反饋問題和修正機會,給小米更快進步空間,為用戶持續提供更優質更安全的互聯網服務。

小米公司
2014年8月10日

附“網路簡訊”服務原理詳解:

Q:小米的 “網路簡訊”服務是什麼?
A:“網路簡訊”是 MIUI 的系統功能之一,傳統簡訊是通過電信公司簡訊閘道系統(SMS Gateway)發送簡訊。而MIUI的“網路簡訊”是通過IP傳輸協議,為用戶提供免費的簡訊傳遞服務。

Q:“網路簡訊”如何運作?會儲存用戶個人資料嗎?
A:小米手機在開機後,會通過小米伺服器和 IP 通訊協定,自動啟動“網路簡訊”服務,提供用戶免費發送簡訊的服務。MIUI“網路簡訊” 使用手機唯一識別碼(包括電話號碼、IMSI 及 IMEI)對應後提供兩設備間的資料傳輸,其原理和其他即時通訊應用軟體相仿。而用戶的個人隱私資訊,包括電話號碼和通訊錄等資訊,都不會儲存在 “網路簡訊”小米伺服器上。經加密處理的傳輸資訊內容,也不會被保留於小米伺服器上。

Q:以上所說和近日引發疑慮的用戶隱私問題有什麼關係?小米如何應對?
A:近日台灣媒體引用資安公司芬安全(F-Secure)的測試報告,指出小米手機將電話號碼回傳至小米伺服器,此報告指的即是“網路簡訊”服務。
小米公司非常重視保護用戶隱私,已組織工程師連夜加班,並於今天(8月10日)發佈OTA升級包,關閉“網路簡訊”自動啟動功能,升級後,所有新用戶或將手機恢復出廠設定的舊有用戶,如希望開啟“網路簡訊” 可經由 “設置 > 小米雲服務 > 免費網路簡訊”,或至簡訊應用中啟動該服務。

Q:“網路簡訊” 服務究竟如何處理用戶的電話號碼?
A: “網路簡訊” 服務主要使用電話號碼,作為用戶間傳送資訊的識別碼,同時也會使用 IMEI 及 IMSI來檢測手機的線上狀態。
當用戶發送簡訊時,如手機正處於連網狀態 “網路簡訊”就會以 IP 發送該條簡訊;如收信者非在線(意味著無法立即通過 IP 連接),系統則會以一般簡訊送出,而不會選擇通過 IP 發送。當用戶編輯一條簡訊或查看一個聯絡人資訊時,手機會通過“網路簡訊”伺服器以檢測該聯絡人的線上狀態,如聯絡人在線,會以藍色圖示表示;如非在線狀態或該用戶並未使用“網路簡訊”,則會出現灰色圖示。此舉是為了讓用戶能夠瞭解,該簡訊是付費還是免費發送。

在上述過程中,收信者的電話號碼,僅是用來辨認該使用者的線上狀態,以便判斷發送簡訊的方式(通過 IP 免費發送或電信公司簡訊系統付費發送)。任何用戶的電話號碼和通訊錄等個人資料,都不會儲存在網路簡訊伺服器中。

今天(8月10日)發佈的 OTA 升級包,同時增加了把用於實現“網路簡訊”識別用戶的電話號碼加密的功能,為用戶增加一道額外的安全防護。

未來,我們會持續完善“網路簡訊”功能,為用戶提供更優質更安全的服務。

-------------

大家怎麼看

Raziel 2014-08-10 03:08 PM

第三方公正單位檢驗過的才算數, 廠商自己講的先聽一半.

不是針對哪一家, 驗證前採取保留態度 本來就是資安的前提.

而只要有能人可以監督廠商, 就會迫使廠商的資訊更透明.

明講東西便宜好用但是我要傳個資, 做了甚麼講清楚大家自己取捨決定也是天經地義,

但是暗著來的就要討伐. 看一件幹一件, 不是針對哪一家.

sibaken 2014-08-10 08:27 PM

引用:
作者沒說過
上面那些看似完全不重要的東...


別管這些豬頭了,這些人要真懂情報的蒐集才真活見鬼,

好萊鄔影片看太多,飛彈基地都是衛星照到發射孔才找出來。

話說相信的人應該趕快買一隻來用,我剛剛跟我朋友通訊,

吩咐他把10架F16調到金門… :laugh: :laugh: :laugh:

zandar 2014-08-10 09:00 PM

引用:
作者NintendoFamicom
為什麼小米的資安問題要放大檢視?
因為這個資安比起其他廠商更容易與國安問題聯想
這我了解
只是前面都回覆過了
我是認為這塊土地給藍綠紅統治都不好
最主要小民依然過著小民的日子
既然如此
對我來說就沒有什麼國安問題

我沒買過、用過小米機、紅米機
用NOKIA手機也沒有用網路服務
不會讓任何單位蒐集資訊
我自己的資安做的還算可以


資安問題跟藍綠有啥關係 :jolin: :jolin:

一整個就莫名其妙的邏輯 :jolin: :jolin:

dreamlay 2014-08-10 09:36 PM

資安和什麼顏色真的沒關係,和中國的網軍有關,mobile 01 很多幫手,一直想灌給大家一種資訊

就是 "沒關係" 不用在意

當你要在意的時候,已經是煮好的青蛙了,反正臺灣的社會現象 正在一個適合煮青蛙的介接點

weirock 2014-08-10 09:41 PM

引用:
作者k2島民
簡單講就是怕自己是某國家敵人被盯,這很正常
你要是自覺是中國敵人就不要用中國手機產品,是米國敵人就不要用米國手機產品
因為都有後門,都會收集並且在關鍵時刻拿來用 :cool: :cool:
其實也不只手機,網路服務還有軟體都一樣

至於我,目前這兩國產品都不考慮,不是因為後門,而是沒有讓我心動的產品 :o


沒聽過什麼叫口嫌體正直嗎 :laugh:

罵越兇的~常常越愛用

版上有很多範例 :laugh:

藍色&憂鬱 2014-08-10 09:48 PM

我很討厭個人資料被濫用

敝人自從在百大上市公司上班之後
他媽的

銀行的電話接不完 啥鬼貸款的電話也一堆 簡訊也一堆垃圾


覺得個人資料不重要的
麻煩把自己的姓名 電話 工作 等 全都公佈出來貼在pcdvd上

反正你自己不貼 對岸手上搞不好都有完完整整一份了 你就直接貼吧

順便把族譜 親戚的住所 電話 通通貼上來 最好還附圖 反正照一些人的邏輯 我自己不外流 對岸手上搞不好都有完完整整一份了

crabster 2014-08-10 09:50 PM

引用:
作者dreamlay
資安和什麼顏色真的沒關係,和中國的網軍有關,mobile 01 很多幫手,一直想灌給大家一種資訊

就是 "沒關係" 不用在意

當你要在意的時候,已經是煮好的青蛙了,反正臺灣的社會現象 正在一個適合煮青蛙的介接點


然後提出中國的網軍馬上就有一幫人告訴你美國也有... :laugh:

weirock 2014-08-10 10:11 PM

引用:
作者crabster
然後提出中國的網軍馬上就有一幫人告訴你美國也有... :laugh:


前幾個月才跟代理歐洲某牌交換機的某公司業務在聊

記得以前聽他們說~大陸電話交換機市佔率最高的是Avaya

因為他們公司也有在大陸及東南亞做~就關心一下~再確認了一下

然後就對他們說「難怪大陸的習近平會被美國監聽」~當下笑聲不絕

我想他們用國產的交換機時也不想被自家人監聽~但給老美監聽也有壞處

就建議他們~去那邊推擴歐洲牌的交換機時可以主打這點

歐洲對他們相對的較無害 :laugh:


所有的時間均為GMT +8。 現在的時間是10:11 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。