Исследование: смартфоны Xiaomi, Realme и других китайских брендов шпионят за владельцами
Исследование, опубликованное компьютерными учеными из нескольких университетов, показывает, что китайские производители смартфонов Xiaomi, OnePlus, Oppo и Realme собирают большое количество конфиденциальных данных пользователей с помощью операционной системы и приложений, предустановленных на устройство.
Исследователи экспериментировали с рядом устройств, приобретенных у производителей в Китае, и провели на них сетевой анализ, чтобы понять, насколько серьёзна утечка данных. Результаты рисуют тревожную картину состояния конфиденциальных данных пользователей на крупнейшем в мире рынке Android.
Собираемая личная информация (Personally Identifiable Information или PII) включает в себя довольно важные данные: базовую информацию о пользователе, такую как номера телефонов и постоянные идентификаторы устройств (IMEI и MAC-адреса, рекламные идентификаторы и т.д.) и данные геолокации (которые, очевидно, раскрывают физическое местоположение). Кроме того, собираются и социальные данные: контакты, номера телефонов, звонки, данные текстовых и голосовых сообщений. Всё это указывает на то, что у получателя такой информации будет довольно четкое представление о том, кто использует конкретное устройство, где он находится и с кем разговаривает. В Китае же телефонные номера привязаны к индивидуальному «идентификатору гражданина», что означает, что они неразрывно связаны с реальной и правовой личностью пользователя.
По словам исследователей, эти данные собираются без какого-либо уведомления или согласия пользователя, а способа отказаться от этого нет. Сбор данных также не прекращается, когда устройство и пользователь покидают Китай, несмотря на то, что в разных странах действуют различные законы о конфиденциальности, которые должны влиять на способ сбора личной информации пользователя. Исследователи обнаружили, что данные отправлялись китайским операторам мобильной связи даже тогда, когда они не предоставляли услуги (например, когда в устройство не была вставлена SIM-карта).
Всё это вызывает опасение по поводу широкого наблюдения за пользователями смартфонов в Китае. Выводы исследования, похоже, идут вразрез с принятым в августе 2021 года законом о конфиденциальности, который должен защитить китайских потребителей от сбора данных без их согласия. Сайт Gizmodo обратился за комментариями к производителям телефонов, о которых идет речь в исследовании.