Xiaomi en el corazón de una controversia por recopilación abusiva de datos

hace 4 años

Xiaomi en el corazón de una controversia por recopilación abusiva de datos

En un informe de Forbes publicado este fin de semana, varios investigadores de ciberseguridad señalan la recopilación de datos abusiva en los teléfonos inteligentes Xiaomi. La mayoría de los datos de navegación, incluidos los generados en modo de navegación privada, pasarían a servidores en el extranjero que la marca alquilaría al gigante chino Alibaba.

Con dispositivos excelentes a precios bajos, Xiaomi se ha ganado rápidamente la mayor parte del mercado de teléfonos inteligentes en nuestra región. Sin embargo, si ha comprado un teléfono inteligente de la marca, es posible que le preocupe si se cree que estas acusaciones están compiladas en un informe de Forbes. Según ellos, Los teléfonos inteligentes Xiaomi enviarían sus datos de navegación directamente a servidores extranjeros, sin el conocimiento de sus usuarios.

Índice
  1. Los datos de navegación circularían a servidores alquilados a Alibaba.
  2. Xiaomi reacciona, antes de proporcionar una solución.

Los datos de navegación circularían a servidores alquilados a Alibaba.

El caso comenzó cuando un investigador de seguridad llamado Gabi Cirlig detectó algunas anomalías en su Redmi Note 8 personal, uno de los teléfonos inteligentes insignia de la marca. Notó que el teléfono inteligente registraba mucha información sobre su navegación dentro de él. Incluso el reproductor de música integrado habría recopilado toda su información, desde la música escuchada hasta el momento en que se escuchó. Sobre todo, descubrió que El navegador predeterminado de Xiaomi estaba grabando todos sus datos de navegación, como los sitios visitados, o sus búsquedas, y esto incluso a través del modo "incógnito", es decir, navegación privada, que no debe mantener ningún rastro de navegación. El investigador de ciberseguridad luego empujó su investigación y sospecha que estos datos fueron enviados a los servidores de Xiaomi, ubicados en el extranjero, que serían arrendados por la marca a Alibaba, el equivalente chino de Amazon. Cirlig luego miró el firmware de otros dispositivos de la marca y afirma que sus navegadores web contienen el mismo tipo de puertas traseras.

Forbes posteriormente encargó a otro investigador de ciberseguridad que también llevara a cabo su investigación. Este llegó a las mismas conclusiones, e incluso estimaría que otras aplicaciones de Xiaomi, en particular Mi Browser Pro y Mint Browser - y distribuido gratuitamente en Google Play Store, presentaría el mismo problema de confidencialidad.

Xiaomi reacciona, antes de proporcionar una solución.

El gigante chino no esperó mucho antes de reaccionar a las acusaciones realizadas en el informe Forbes. Xiaomi afirmó que "La confidencialidad y la seguridad son preocupaciones importantes", todo dentro rechazando estas acusaciones en bloque. La firma también aclaró que efectivamente se recabaron algunos datos, con el fin de mejorar la experiencia del usuario, pero que fue perfectamente anonimizado, contrario a lo que afirma Cirlig. Afirmó que los datos recopilados estaban cifrados, pero con una forma de codificación que respondía al nombre base64, que logró descifrar fácilmente para revelar su información personal.

Pero si Xiaomi se defendió agresivamente, No obstante, la empresa ha realizado una corrección para corregir la situación.y bloquear la recopilación de datos en modo "incógnito" en su navegador. Como se ha señalado Frandroid, esta actualización debe instalarse desde Play Store, pero los datos se seguirán enviando a estos servidores de forma predeterminada. Por lo tanto, será necesario detener manualmente esta recopilación mediante la configuración de confidencialidad. A partir de ahí, incluso es posible dejar de enviar datos en todo el sistema operativo.

Si quieres conocer otros artículos parecidos a Xiaomi en el corazón de una controversia por recopilación abusiva de datos puedes visitar la categoría Artículos.

Otras noticias que te pueden interesar

Subir