[新闻] 小米回送个资到北京! 还有多少资安漏洞

楼主: sunbysea (忠言逆耳良药苦口)   2014-08-17 21:28:34
影片新闻
http://ap.ntdtv.com/b5/20140816/video/130749.html
【聚焦66】二、小米回送个资到北京! 还有多少资安漏洞
2014-08-16 21:07:00
【新唐人亚太台2014年8月16日讯】智慧型手机隐私,竟然被送到北京!尽管小
米已经发声明并且道歉,不过,又被踢爆,根本就是“假更新,真连线”,究竟
是怎么回事?而云端网络时代,从即时通讯,到云端储存,消费者怎么保护自己
的隐私权不被侵犯?新闻最聚焦,我们带您从小米机送使用者个资到北京看起,
一起来关心,到底还有多少的资安漏洞。
超大背景萤幕,酷炫排场,大阵仗的新品发布会,就像传奇人物贾伯斯登场。但
,这不是iPhone,而是中国手机品牌,小米。
小米科技董事长 雷军:“大家好,欢迎大家来参加小米年度发布会。”
白色的机身,金属切面边框,好似iPhone 5s。不过,这不是iPhone,这,是小
米。
评论:“这在手中有点像iPhone,除了背面这个我不太喜欢的平滑塑胶壳之外。

小米和苹果外型相似的产品一大堆,但除了产品之外,就连广告都很像。不过从
七月开始,民众却突然发现,其实,两者,有很大的不同。
7月19号,网友Kenny Li,发现红米NOTE会在没有知会使用者的情况下,进行传
送个人隐私资料。随后遭官方否认,强调没有获得用户授权,绝不会上载任何资
料。但,真的是这样吗?
手机达人TIM:“在一个叫做网络短信的功能上呢,出了一个问题。(它这个功能
跟什么功能很像?跟我们所谓的iPhone有个iMessage。)”
(电话采访)戴夫寇尔执行长 翁浩正:“它那个是云端短信的话,就是因为你要
短信,就一定要是有手机的号码嘛,把你的号码上传,所以问题的点在于说,它
到底有没有先告知。”
8月8号科技网站证实,小米手机,没告知消费者,就把使用者的个人电话以明码
的方式,传到中国服务器。
达文西个资暨高科技法律事务所主持律师 叶奇鑫:“这个个资的蒐集,其实是
大家都在做,每一行业都在作业//但这次小米机为什么会引起大家的,特别的关
注,是因为它的蒐集是没有人知道它在蒐集。”
达文西个资暨高科技法律事务所主持律师 叶奇鑫:“依照台湾的个资法的规定
,如果你是违法的蒐集,那是两年以下有期徒刑,如果你是意图营利的违法蒐集
,是五年以下有期徒刑,所以严格来讲,其实小米机这件事情,已经在台湾,已
经有可能有构成刑事责任。”
同时,如果使用者到Google Play下载软件,或是寄送Gmail附件,也要经过中继
的中国服务器。
国立台湾大学电机工程学系教授 林宗男:“结果这个信到邮局,本来的话是邮
差直接要送到消费者的手中,不过为什么,这些信都集中到警备总部那边,再从
警备总部这边派一个邮差送出来。”
随着媒体纷相转载,消费者信心已悄然瓦解。
民众:“个资,它等于是传回去北京嘛,也就是存在一个,资安问题更严重的国
家。”
过了两天,10号,小米才只在脸书上道歉,承认缺失,并提供使用者更新档,做
系统修正,将原有的网络短信功能,改采加密传送。
但11号,香港网友就披露,就算更新完、刷过机、删除小米内建程式、安装防火
墙,都无法阻断小米自动回连北京。台湾主管机关NCC也不敢大意,发函请小米
说明。小米再次发表声明,紧急灭火。声明网络连线并不涉及用户私隐的互联网
服务。但民众的疑虑消除了吗?
民众:“我还是很怕一些,比如说个人资料外泄的之类的事情。”
民众:“可能也会有一些疑虑这样子。”
回顾事发几天,小米董事长雷军的微博,满满都是红红的新机照。小米非法上传
个资、消费者的不满,似乎与他,毫不相关。
国立台湾大学电机工程学系教授 林宗男:“在自由社会里面,一般的那个企业
的话,其实对于民众,或者说它的客户的个资,保护是比较严密的。”
达文西个资暨高科技法律事务所主持律师 叶奇鑫:“那这样子的不信赖的感觉
,可能要一段时间,或者要等小米它们有更积极的作为以后,才能够消除。”
西方自由的消费世界,在获利之上,还有以人为本的基本价值。而小米大肆模仿
苹果,一个资安事件,已经暴露出,尽管小米学了形象,却学习不了西方以消费
者为重的精神。
采访撰稿:张祺翎 沈唯同
摄影后制:高健伦

Links booklink

Contact Us: admin [ a t ] ucptt.com