看板 MobileComm
作者 Rigaudon (支持htc,支持台灣貨)
標題 [新聞]  小米道歉「升級包」仍
時間 Tue Aug 12 10:14:10 2014


http://unwire.hk/2014/08/12/xm-leak-3/mobile-phone/
網民再踼爆:小米道歉「升級包」仍連線北京 ? - UNWIRE.HK
[圖]
[圖]
[圖]
由於小米的紅米 1s 被 F-Secure 專家檢測到小米在傳送訊息時,一併把對方的電話號碼也傳上京,事後小米出來致歉並推出升級包修復這個私隱漏洞,不過有網民升級後發現情況依舊,以下有更多資料: ...

 

網民再踼爆:小米道歉「升級包」仍連線北京 ?


由於小米的紅米 1s 被 F-Secure 專家檢測到小米在傳送訊息時,
一併把對方的電話號碼也傳上京,事後小米出來致歉並推出升級
包修復這個私隱漏洞,不過有網民升級後發現情況依舊,以下有
更多資料:


在 IMAMOBILE 論壇的 Kenny Li 用家把紅米 1s 升級到最新的「
升級包」後再做一次重設 (Reset),但發現開機後仍舊有很多「服
務」自動連線到北京


他嘗試 ROOT 機再把所有小米服務刪除再加裝防火牆,仍舊發現
系統有服務連到北京

之前一直爭議很大的網絡簡訊功能,小米指升級後預設是關掉不
會自動連線,不過網友測出來的結果卻看到這個服務背後仍然連
線北京


Kenny Li 指出升級後最主要的分別是看到使用 Google Play 及
Gmail 進行下載時,是直接連上 Google 伺服器而不再像以往般

使用中國 Proxy ,不過仍是看到手機背後有很多服務在連線北京。


小編覺得這次比起 F-Secure 的証據有點欠力度,因為只是看到有
連線,而看不到當中傳過去伺服器是否有包含個人私隱。

不過 Kenny Li 的意思,小編猜想是看到手機背後已經那麼多不
明的連線, 便覺得不必再浪廢時間去做 TCPDUMP 拆開封包的內
容查看,因為動機已相當明顯….


心得:
有人規定做了開關就一定要有功用嘛?法律也沒有定嘛,那我米
繼續上傳也是很合理的,畢竟有上傳你們使用者的個資我才能改
善你們的手機啊。而且手機都賣這麼便宜了,你們消費者就不要
吵了,我們公司經營也要錢,大家多多包含一下。美國公司也在
收集你們的資料,不能說我們政府要資料我們就要給,你們就不
去檢討美國人啊。素不素?



--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.114.47.203
※ 文章網址: http://www.ptt.cc/bbs/MobileComm/M.1407809652.A.6D5.html
eray0206: 呵呵 這次真的是被看破手腳XDXD 中國公司誠信無下1F 08/12 10:15
luckygod: 犧牲一個原po,召喚米粉!3F 08/12 10:16
tsming: 為盜個資而生XD4F 08/12 10:16
jason01428: 無感 全家人小米機繼續用 爽歪歪5F 08/12 10:17
cloudatlas: 小米行動電源不會回傳吧(抖)6F 08/12 10:18
Numenor: =..=a?如果服務條款有明載還有這些爭議嗎(雖然9成9的人看都沒看就直接按同意7F 08/12 10:18
gamedf: 祖國統一不遠矣9F 08/12 10:19
philip1205: 不意外 護航的人要出現了嗎10F 08/12 10:19
lsj168: 台灣某資安官員:"幸好用米的多不是蝦咪重要人物..."~~XD11F 08/12 10:20
ctx705f: 我米CP值爆高 這種規格才這種價格 尊爵不凡13F 08/12 10:20
jf7642: 有什麼資料怕人看的嗎 你不知道小米產品CP多高嗎??14F 08/12 10:20
ctx705f: 回傳個資料沒甚麼 反正市井小民也沒甚麼資料15F 08/12 10:21
tsming: 那種人治查水表雙規強國,明載不載大概都差不多吧想弄死你方法多的是,我小三通跑過好幾次連台商廟會都去玩過了,一個不小心犯忌連氣氛都會變的很微妙XD上次那個不會用Gmail的秀的是不是小米啊XD16F 08/12 10:21
eray0206: 市井小民最好手機裡面不要有什麼信用卡號碼之類的 或是把手機號碼賤賣給詐騙集團之類的
還不知道事情嚴重性 一直在那邊天真的以為 雷軍跟你非親非故 還真把她當閨蜜咧20F 08/12 10:23
tsming: F-Secure這家防毒我好像XP的時代用了蠻久:P24F 08/12 10:27
FerrariSpA: 其實只要網購資料早就流光了 最近一直接露天詐騙25F 08/12 10:28
ctx705f: 網路個資流出防不勝防  現在我米只是成為箭靶26F 08/12 10:29
Skyblade: 棍....我有朋友用小米,真是衰洨到我27F 08/12 10:30
ctx705f: 不思如何改善資安只知抨擊我米 有失厚道28F 08/12 10:30
TheoEpstein: 規格派怎麼不出來說小米CP高,其他不重要呢?29F 08/12 10:30
IdleLife: 好奇那些歌頌高CP值跟孝親神機的人跑哪去了?30F 08/12 10:31
kblover: 規格派:小米不止規格好,軟體也好31F 08/12 10:31
ianqoo2000: 重點是今天這個資安對象是中國阿,是中國這個因素就很嚴重了32F 08/12 10:32
sediments: 等等 現在意思是說 有朋友用小米我也會倒楣?34F 08/12 10:32
TheoEpstein: 我一直覺得PTT的文化很有趣,歌頌高CP的人常常神隱爭論「要買哪支好?」的時候一再歌頌高CP。
一出事就神隱,但風頭過了,「要買哪支好?」又出現完全不會道歉,完全不用負責,完全不曾改變。
唯一做的,就是出事時神隱。35F 08/12 10:32
Skyblade: 看來CP機還是買台灣的安心,ASUS又要起飛了嗎XD?40F 08/12 10:34
breadf: 以後CP值要把資安這個因素加入Capability才行41F 08/12 10:35
game0502: 懂什麼,規格才是硬道理,看不見的0價值(部分人心態42F 08/12 10:35
Skyblade: 果凍牌不知道要算哪一邊?43F 08/12 10:35
shyshyan: 寧可買asus或infocus 打死不買小米 華為44F 08/12 10:36
eddy334246:                           他們自稱是美國品牌45F 08/12 10:36
ctx705f: 您看看 同樣都是回傳資料 我米為何要遭受遠大於你果的批評呢  我米如此規格如此佛心價  世間難尋46F 08/12 10:36
crazycser: 何苦要用大陸機呢?其他品牌不是很好?48F 08/12 10:37
kira925: 根據之前的新聞是這樣49F 08/12 10:37
TheoEpstein: 因為美國是自由民主國家,中國是共產非民主國家。所以ctx705f舉的例子,可能需要另一款北韓製來比較不然拿美利堅合眾國跟中華人民共和國比,沒什麼好比50F 08/12 10:37
Skyblade: 美國牌出包你能告他,中國他給你告嗎?53F 08/12 10:38
eray0206: 小米早已經不CP54F 08/12 10:39
TheoEpstein: 或許用「美國是法治國家,中國是人治國家」更精準。55F 08/12 10:39
kira925: "此前一步乃我天朝上國 爾等蠻夷規範一概不予承認"56F 08/12 10:39
cash35: 老美廠商出包不用等台灣人告 老美自己就先集體告了57F 08/12 10:40
southfox: 很重要嗎?還不是一堆人爽爽用~都是記者再炒~
然後一堆人在附和~~這不就是媒體文化!58F 08/12 10:40
eray0206: 古哥被歐盟索賠好幾億歐元,因為濫用個資,請問中國政府有甚麼動作嗎,保護國產企業都來不急咧,更何況他們官商勾結比比皆是,小米早就佈好保護傘了60F 08/12 10:41
game0502: 老美只要發現對方使用未經你授權的資料,就法院見;大陸被發現未經允許的隱私資料,你有沒有聽到敲門聲63F 08/12 10:41
shyshyan: http://goo.gl/cbgf9T 告死你65F 08/12 10:43
輝瑞未警示藥物副作用,千名使用者提告 | TechNews 科技新報
[圖]
美國大藥廠輝瑞(Pfizer)最近將面臨大麻煩,他們的明星藥品「立普妥」(Lipitor),能有效降低膽固醇,防止心血管疾病,如今卻被近千名的使用者提告,控訴輝瑞明知藥物可能引發第二型糖尿病,卻從未提出警告。 路透社研究美國聯邦法院上訴文件時發現,在過去五個月中,提出控訴的案件從 56 例激增... ...

 
cash35: 而且我覺得那種:其他家也會出事 所以我不用設防的66F 08/12 10:43
eray0206: 一堆人是只對科技不了解的老人家被業務員哄了還是被孝親了,如果好好跟他們解釋個資的嚴重性,你爸媽會不擔心嗎,你沒錢被騙可無所謂,老人家可是經濟支柱,被騙就慘了67F 08/12 10:43
cash35: 心態很搞笑 這就好比你家隔壁遭過小偷 所以我們家71F 08/12 10:43
eray0206: 如果之前有買小米紅米回去孝親的,最好請父母了解一下,讓他們可以防備或判斷72F 08/12 10:44
cash35: 乾脆也不要鎖門好了 反正防不勝防(?)74F 08/12 10:44
carlos017: 情蒐監控,應該不是只有蒐集個資那麼單純75F 08/12 10:44
shyshyan: 前面推文有人問朋友用小米 自己會不會受害 從之前的新聞稿看來 如果你朋友傳簡訊給你 你的號碼也會一併送回小米看是不是符合免費網路簡訊 那是不是
有其他偷偷傳送資料的後門一起送通訊錄 天曉得76F 08/12 10:46
will008w: 連第三人的號碼也回傳...這不是監控什麼才是監控...80F 08/12 10:47
killer2k: 大陸廠商的東西還是不用為上81F 08/12 10:47
shyshyan: 偷偷回傳定位如何?軍人高官用小米結果回傳定位各位認為怎樣?82F 08/12 10:48
hijacker: 今天還會有人搶note嗎~~84F 08/12 10:49
eray0206: 牛牛準備好了。即使沒人搶 官網還是照貼秒殺85F 08/12 10:50
ctx705f: 先幫我米放大絕 不爽不要用淘寶不要看PPS不要看陸劇...(下略300字86F 08/12 10:50
gozira: 到底是多愛連北京啊88F 08/12 10:51
ultratimes: 完惹,我有小米行動電源要怎麼辦?89F 08/12 10:53
kblover: 真巧  像我就不怎麼買淘寶  也不看pps陸劇 XD
不過淘寶擋不住  現在一堆拍賣都是從淘寶批貨
像是沒屋頂就很誇張  一堆賣家連圖都直接從淘寶抄90F 08/12 10:53
Dailin: 萬 nice in 北京93F 08/12 10:54
cash35: 個人的資料不重要 可是有一萬人的資料+六度分隔理論94F 08/12 10:54
kblover: 淘寶賣個10RMB  沒屋頂怒賣25095F 08/12 10:54
cash35: 資料專家就可以跑大數據分析了96F 08/12 10:55
WY627: 為何689這麼急著幫中國企業護航阿?97F 08/12 10:55
vc5566: 這是祖國的善液 幫你備份自拍圖 密碼 聊天紀錄 讚98F 08/12 10:55
eddy334246: 正好用小米wifi XD99F 08/12 10:57
ru04hj4: 完全不意外 不過會買的人會因為這樣不買?220F 08/12 16:12
d88647511: 我做好人 幫忙回收垃圾小米機 五塊回收費就好221F 08/12 17:23
eric112: 台灣很多人的資安觀念真的很差!而且新聞說安全就覺得安全222F 08/12 17:28
tsming: 其實我比較想知道解放軍企的八卦,到底能不能買XD米什麼的不買就算了,反正也只有電源看起來很讚,菊花就真的有些機型只有他家有了:P224F 08/12 17:37

--
--
作者 Rigaudon 的最新發文:
點此顯示更多發文記錄
(Rigaudon.): [新聞] 小米道歉「升級包」仍 - K_hot板