小米在台陷收集用户信息争议 回应称已关闭

2014年08月12日 13:26    发布者:老电工
138633

  小米公司昨天就台湾媒体质疑其产品会上传用户信息到北京服务器作出回应,称为“网络短信”功能自动启动所致,并表示已通过系统升级关闭了该功能的自动启动,包括国内地区。

  近期,有台湾媒体报道,小米手机会上传用户资料到北京的服务器。报道称,经资安公司芬安全马来西亚实验室实测,小米手机在插入SIM卡、连上Wi-Fi并启动时,会连接小米手机的某台服务器,并且回传手机序号IMEI码(国际移动装置识别码)和插入SIM卡的手机号码到该台服务器。另外,在新增手机通讯录联络人并发送短信后,测试的手机会把接收短信者的手机号码,同样转发到该服务器中。且这种手机号码的传输是以明码的方式进行。

  对此,小米公司公开回应称,芬安全报告中称小米手机将电话号码回传至小米服务器,指的就是“网络短信”服务。据小米介绍,“网络短信”是MIUI的系统功能之一,通过IP传输协议,为用户提供免费的短信传递服务。从介绍来看,该功能类似于苹果的iMessage,也就是不通过电信运营商的免费网络短信功能。

  小米公司表示,小米手机在开机后,会通过小米服务器和IP通讯协定,自动启动“网络短信”服务,该服务主要使用电话号码作为用户间传送资讯的识别码,同时也会使用IMEI及IMSI(国际移动用户识别码)来检测手机的线上状态。当用户发送短信时,如手机正处于联网状态,“网络短信”就会以IP发送该条短信;如收信者非在线,系统则会以一般短信送出,而不会选择通过IP发送。在上述过程中,收信者的电话号码,仅是用来辨认该使用者的线上状态,以便判断发送短信的方式。任何用户的电话号码和通讯录等个人资料,都不会储存在网络短信服务器中。

  小米公司称,因部分用户对“网络短信”自动启动后的个人隐私资料传送的担忧,已于8月10日发布OTA升级包,关闭“网络短信”自动启动功能,升级后,所有新用户或将手机恢复出厂设定的旧有用户,如希望开启“网络短信”,可手动开启。同时小米公司还表示,对给用户造成困扰表示诚挚歉意。

  对于小米收集用户信息的做法,台湾媒体引用资安公司戴夫寇尔研究员的观点称,一般手机在未登录授权启用时,通常不会回传手机序号或手机号码,同样,也少见会回传接收者的手机号码。而大陆的信息安全专家李铁军则表示,此事争议焦点是“免费网络短信”,该功能经MIUI启用向导推荐使用后,MIUI用户间发短信完全免费,“你和好友用QQ、微信聊天不也一样得用腾讯服务器转发吗?何罪之有?”记者古晓宇