А у нас, тем временем, нарисовался очередной показательный скандальчик с нарушением приватности пользовательских данных.
В четверг
Forbes опубликовали материал, в котором со ссылкой на ресерчеров
Габи Кирлинга и
Эндрю Тирни сообщили, что смартфоны производства
Xiaomi и их мобильные браузеры
Mi Browser Pro и
Mint Browser собирают пользовательские данные и отправляют их на удаленные сервера, принадлежащие китайцам.
В числе собираемой информации – история серфинга и поиска, сведения о просмотре новостной ленты, открытые на смартфоне папки и пр. Причем эта информация собиралась даже в режиме браузера
инкогнито.
Кроме того, исследователи обнаружили, что передающиеся данные закодированы
base64. Таким образом, в случае получения доступа к передаваемой информации третьими лицами, она может быть легко раскрыта.
Вчера последовал ответ
Xiaomi, в котором китайцы отморозились и сказали, что все данные они собирают в рамках общепринятых практик, строго в соответствии с пользовательским соглашением и полностью их анонимизируют.
Впрочем, мало кто им поверил. К обсуждению подключились другие инфосек эксперты и внезапно
обнаружилось, что
Xiaomi, кроме всего прочего, помечает
Индию,
Россию и остальной мир, собирая данные на отдельные эндпойнты. А некоторые даже получили прямое подтверждение, зафиксировав как их данные в режиме
инкогнито передаются на сервера
Xiaomi.
Резюмируя, скажем, что основное различие между тем, как данные собирает, например,
Chrome и как собирает их
Xiaomi – для
Google необходимо согласие пользователя для такого сбора, в отличие от китайцев. И
Google не собирает данные в режиме
инкогнито. В отличие от.