จากข่าวเก่าที่ว่า Xiaomi Note มีการส่งภาพและข้อมูลกลับไปยังประเทศจีนโดยที่ผู้ใช้ไม่รับทราบ ก็มีข้อถกเถียงมากมาย เดือดร้อนถึง Hugo Barra ก็ต้องออกมาปฎิเสธว่าเป็นการเชื่อมต่อกับ MiCloud ตามปกติทั่วไป และผู้ใช้ต้องยินยอมก่อนเท่านั้น แต่มาวันนี้ทาง F-Secure ผู้ให้บริการด้านความปลอดภัย ก็ได้ลองทำการทดสอบอีกครั้ง โดยนำเอา RedMi 1S ที่เพิ่งแกะกล่องออกมาสดๆซิงๆไม่ได้ล็อคอินใดๆทั้งสิ้น เพิ่มเบอร์โทรศัพท์เข้าไปด้วยวิธีต่างๆแล้วเชื่อมต่ออินเทอร์เน็ต ก็พบว่า Xiaomi RedMi 1S ทำการส่งข้อมูลกลับไปยัง Server ที่ประเทศจีนโดยไม่ได้รับอนุญาต ตอกย้ำว่า Xiaomi อาจเล่นไม่ซื่อตามที่ถูกกล่าวหาจริง
[updated] ล่าสุด Xiaomi ปล่อยอัพเดทแก้ปัญหาความเป็นส่วนตัว และตอบทุกปัญหาคาใจเรียบร้อย
ขั้นตอนที่ทาง F-Secure ได้ทำการทดสอบ Xiaomi RedMi 1S
แกะกล่องออกมาสดๆ แล้วเริ่มใช้งานโดยไม่ได้ล็อคอินใดๆทั้งสิ้น
ใส่ SIM card
เชื่อมต่อ WiFi
เปิด GPS
เพิ่มเบอร์โทรศัพท์เข้าไปเครื่อง
รับ-ส่ง SMS และ MMS
โทรเข้า-ออก
จากการติดตามการรับส่งข้อมูลพบว่าแม้เครื่องจะยังไม่มีการล็อคอินใดๆ Xiaomi RedMi 1S ก็ยังทำการส่งข้อมูลกลับไปยัง Server ของ Xiaomi อยู่ดี (api.account.xiaomi.com) โดยเริ่มตั้งแต่เปิดเครื่องก็ทำการส่งข้อมูลส่วนตัวทั้งข้อมูลเครือข่ายที่ใช้งาน, หมายเลข IMEI, หมายเลขโทรศัพท์ของ SIM card เมื่อทำการเพิ่มเบอร์ และมีได้รับข้อความ เบอร์โทรศัพท์ที่ถูกเพิ่ม และเบอร์ที่ส่งข้อความมาหา ก็ถูกส่งกลับไปยัง Server อีกเช่นกัน
ต่อจากนั้นทาง F-Secure ก็ได้ลองเชื่อมต่อเข้า MiCloud และเริ่มทำการทดสอบแบบเดียวกับข้างต้นอีกครั้งก็พบว่าข้อมูล IMSI, IMEI และเบอร์โทรศัพท์ก็ถูกส่งข้อมูลไปที่ Server อีกครั้ง
สรุปเนื้อหาทั้งหมด
โทรศัพท์ Xiaomi ทั้ง Note และ Redmi มีการส่งข้อมูลกลับ Server โดยที่ผู้ใช้ไม่รับทราบ และยินยอมจริง รุ่นอื่นยังไม่ได้ทดสอบ
ข้อมูลที่ถูกส่งกลับยังไม่ยืนยันว่ามีอะไรบ้าง แต่ตามที่พบตอนนี้มี
เบอร์โทรศัพท์ของผู้ใช้ และที่บันทึกไว้
ข้อมูลเครื่อง IMEI
ข้อมูลเครือข่าย IMSI
รูปภาพ
ข้อความSMS
Server ที่ว่าน่าจะเป็น MiCloud ตามที่ Hugo Barra ชี้แจง มากกว่าของทางการจีน
คำแก้ตัวของ Hugo Barra ไม่จริงทั้งหมด เพราะโทรศัพท์ส่งข้อมูลกลับไป Server โดยที่ผู้ใช้ไม่ยินยอม
แต่อย่างไรก็ดี Xiaomi HK ได้ออกมาชี้แจงเรื่องนี้ผ่านหน้าเพจ โดยพยายามอิงจากนโยบายความเป็นส่วนตัวของ Xiaomi ที่ได้มีการระบุเอาไว้อยู่แล้วว่าเมื่อเปิดใช้เครื่องครั้งแรกบริษัทจะเก็บข้อมูล 3 ส่วน คือ ข้อมูลระบุตัวตนของผู้ใช้, ข้อมูลระบุตัวตนของเครื่อง, ตำแหน่งของเครื่อง โดยบริษัทจะนำเอาข้อมูลเหล่านี้ไปใช้ประโยชน์ในด้านต่างๆ เช่น ด้านการรักษาความปลอดภัย อัพเดทซอฟท์แวร์ บริการหลังการขาย ฯลฯ
แต่นโยบายดังกล่าวนั้นไม่ได้มีการระบุว่า จะมีการเก็บข้อมูลเบอร์โทรศัพท์ที่เราบันทึก หรือเบอร์โทรศัพท์ที่ส่ง SMS เข้ามาหาเรา อยู่ดี….
จากข่าวนี้เพื่อนๆจะ?
ซื้ออยู่ดี – อยากได้ข้อมูลอะไรก็เอาไปเหอะ ของดีราคาถูกแบบนี้หาไม่ได้ง่ายๆ
ไม่ซื้อ – ผิดหวังกับการทำตัวแบบนี้
ไม่ซือ – ไม่ได้สนใจตั้งแต่แรกอยู่แล้ว
หรือ….ยังไงเอ่ย?
อยากรู้ว่าเพื่อนๆในเว็บคิดเห็นอย่างไร เชิญอภิปราย 🙂
อ่านลิงก์ต้นทางที่ F-Secure
และไปอ่านนโยบายความเป็นส่วนตัวภาษาอังกฤษของ Xiaomi ได้ที่ https://i.mi.com/privacy_en.htm
+Hugo Barra โพสต์ที่ตอบคำถามเรื่องนี้
อ่านเรื่องราวความไม่น่าไว้ใจของสินค้าจีนเพิ่มเติมอีกสองเรื่อง
เตือนภัยอันตรายจาก Gadget จีนราคาถูก
ถ้าไม่ใช่พี่จีนผมว่าคงไม่น่ากลัวขนาดนี้
หรือพูดใหม่ว่า อเมริกาทำคนคงไม่กลัวเท่าพี่จีนทำ 555
ไม่ว่าใครทำก็น่ากลัวทั้งนั้นแหละ
สามารถขโมยรหัส OTP ที่ได้รับทาง SMS ได้เลย
ไม่ซือ – ไม่ได้สนใจตั้งแต่แรกอยู่แล้ว
ได้ยินข่าวนี้หันมาเล่นNexus เหมือนเดิมครับ
ผมว่าต้องมีเอี่ยวกับรัฐบาลแน่ ไม่งั้นคงไม่ออกของดีราคาถูกอย่างนี้หรอก
ไม่ว่าอเมริกาหรือจีนก็ไม่น่าไว้วางใจทั้งสิ้น ในขณะที่เรายังเป็นประเทศกำลังพัฒนา
ขนาด Apple ยังทำ จนเยอรมันเองยังต้องออกมาโวยเรื่องการดักฟังข้อมูล
ตอนแรกก็น่าสนใจแต่ถ้ามาทำแบบนี้ก็ไม่ต่างกับมีแฟนได้แค่ตัวแต่หัวใจอยู่กับคนอื่นหรอก
เคยอ่านข่าว FBIจับพ่อค้ายาเสพติดได้และยึดมือถือไว้ แต่เปิดเครื่องไม่ได้(คงอยากได้เบอร์หรือข้อมูลการติดต่อ) ก็เลยไปหาgoogle googleเลยปลดล็อคผ่านทาง usb debug หรือโหมดนักพัฒนานั่นแหละ เห็นได้ว่ามันก็คือback door ดีๆนี่เอง ต่อให้ซื้อมือถือใหม่มา ลองเข้าไปดูนะส่วนมากมันติ๊กโหมดนักพัฒนามาให้เบ็ดเสร็จ ผมว่านะเรื่องแบบนี้มันมีกันทุกรุ่นนั่นแหละครับ หนีไปไหนก็ไม่รอดหรอก อยู่ที่ว่าเขาจะเนียนมั้ย programmerมักทำback doorไว้เสมอ ข่าวนี้อันตรายนะถ้าเขารู้เบอร์เรา รู้ชื่อ-นามสกุล รู้บัญชีที่ผูกกับเบอร์ หากเขาไปปลอมแปลงบัตรประชาชนแล้วไปเปิดเบอร์สวมแทนเบอร์เรา เท่านี้ก็จบ
ตอนแรกสนใจนะครับ แต่พอเจอแบบนี้แอบมีแหยง ถึงเราไม่ได้มีข้อมูลความลับอะไรมากมาย แต่ถ้ามีคนแอบดูแอบเอาข้อมูลไปแบบนี้มันไม่okอย่างแรง
ถ้าให้เลือก จีนทำกับเมกาจอม….ทำจริงๆ คงเลือกจีนล่ะครับ หิหิ รอฟังคำอธิบายจากเจ้าตัว
มันทำกันหมด. ผลไม้ (ลองกองของเฮียผา) ก็ทำแค่เนียนกว่า. สรุปยังไงก็ซื้อถัาเข้าไทย
ซื้อไปแล้ว จะเอาอะไรก็เอาไปเฮอะ แต่อยากรู้ว่าของญี่ปุ่น เกาหลี ทำเหมือนกันหรือเปล่า มีใครทดสอบแล้วบ้าง
เป็นการเฉลยแล้วว่า ทำไมจึง dump ราคาเครื่องให้ถูกเว่อร์ เพื่อดึงดูดให้คนใช้เยอะๆ เหมือนซื้อข้อมูลส่วนตัวได้ ในราคาแอบแฝงที่ถูกมากนี่เอง
สมมติถ้าเรามีสิทธิ์เลือกใช้ได้ ในมาตรฐานและเครื่องมือตรวจสอบที่เรามีอยู่ (หมายถึงให้ผู้เชี่ยวชาญด้านความปลอดภัยตรวจสอบให้) โดยส่วนตัวผม ก็ไม่เห็นว่าจะต้องเพิ่มความเสี่ยงให้กับชีวิตโดยการเลือกใช้ brand ที่เรารู้แน่ๆๆ ว่า มันมีปัญหานะตรับ แค่ข้อความ sms และรูปภาพในเครื่องนี่ก็จบเลย หายนะของชีวิตครับ
กรรม กรุใช้ RomMiui ด้วยแสรดดด
คือ ผมสนใจมาก โดย เฉพาะ MI3 กับ Mi4
พี่กิมมี่ งับ ถามหน่อย เครื่อง ที่เค้าเทส นี่ เครื่อง ที่ขายในจีน หรือ ทั่วโลกอ่ะงับ คือ สนมาก แต่ แบบนี้ก้อน่าห่วงด้วยนะ เหอๆ
http://www.engadget.com/2014/08/10/xiaomi-privacy-issue-cloud-messaging/?ncid=rss_truncated&a_dgi=aolshare_facebook
ขอบคุณครับ
สุดท้าย อะไรที่มันไม่ดี นานๆเข้ามันก็ต้องเปิดเผย สุภาษิตเขาถึงได้บอกไง อย่าไว้ใจทาง อย่าวางใจคน จะจนใจเอง (galaxy s4 ของแฟนผม เคยจับรอม หมีอุย ยัดเข้าไป ตอนนี้เอาออกแล้ว ของเดิมดีสุด)
เวลาเราสมัครอีเมล์ ชื่อ พาสเวิด คนดูแลเมล์เซิฟเวอร์เขาก็รู้หมดอยู่แล้วนี่น่า
มันน่ากลัวตรงไหน อย่างกูเกิล แอนดรอยมันก็รู้หมดล่ะว่าเครื่องไหนอยู่ตรงไหน รู้กระทั่งว่าเราชอบทำอะไร
ข้อมูลในโลกออนไลน์ มันไม่มีความลับหรอก ก็เราอยากเชื่อมต่อไร้พรหมแดนนี่น่า
Email แบบนั้น ทำออกมาก็ขายให้ใครไม่ได้หรอกครับ
ระบบที่ดี ผู้ดูแล จะไม่สามารถดูรหัสผ่านของผู้ใช้งานได้ครับ ทำได้แค่ reset password
้ถ้ามีอยู่จริง ขอแหล่งข้อมูลเพื่อเป็นความรู้หน่อยครับ
บริษัทใหนำม่ดูข้อมูลลูกค้าขอเอกสารหลักฐานมายืนยัรหน่อย555ล้อเล่นนะ แหมใครเขาก็ตงดูแหละอยู่ที่ว่าเขาจเยอมรับไหมและจะร้ายกับเราไหม
ซื้ออยู่ดี ถ้าเข้าไทยแล้วถูกๆนะ
เพราะเอาไว้โทรคุย กะเล่นเกมส์ ดูหนังเถื่อน อยู่แล้ว
ไม่ได้ทำธุระกรรมการเงินเลย
ปล. ถ้ามีข่าวแล้วก็รอดูว่าจะมีการเปลี่ยนแปลงอะไรไหม
งะ ถ้ารัฐบาลจีนมีสายลับอยู่ในบริษัทแล้วคอยล้วงข้อมูลไปละ
แล้วมีโทรศัพท์ยี้ห้อไหนอีกบ้างที่ส่งข้อมูลในโทรศัพท์ของเราออกไปโดยไม่ยินยอมบ้าง
ในบัญชีมี 22 บาทอยากได้ก้เอาไปเหอะ
เค้าออกมาแก้ข่าวตั้งแต่เมื่อวานแล้วนะครับ
ข่าวนี้ลงทีหลังน่าจะเพิ่มเรื่องข้อชี้แจงเข้าไปด้วยพร้อมกันเลย
ปล. ชี้แจงใน google+ ของ hugo barra ครับ
https://plus.google.com/110023707389740934545/posts/bkJTXzyXXmj
ขอบคุณครับ
ขอโทษครับ ซ้ำ
รู้สึกว่าจะมี Patch ออกมาแก้แล้วนี่ครับ มันมีลักษณะคล้ายๆ กับ imessage ของ IOS ของ xiaomi เพื่อที่จะทำให้สามารถสามารถส่ง sms ได้ฟรีๆ จริงๆ ไปกดปิดใน setting ก็ได้ถ้าไม่อยากใช้
หากมีปัญหาอื่นๆ ก็รอคนขุดหากันมาเปิดกันอีกต่อไป แบรนด์กำลังดังมาก ย่อมมีคนอยากเตะตัดขาอยู่เสมอ รอดูการแก้ไขปัญหาเหมือนกันว่า สามารถแก้ได้เร็วแค่ไหน ซึ่งปัญหา นี้สำหรับผมถือว่าสอบผ่านนะ เพราะไม่กี่วันหลังจากมีข่าว ก็มี patch มาแก้แล้ว ดีกว่ายี่ห้อ SS โดยเฉพาะรุ่น5 ผู้บริโภคบ่นเรื่องกล้องหน้ากาก มาครึ่งปียังไม่มีวี่แววจะแก้ปัญหาอะไรให้คนซื้อเลย
จีนมีเทคโนโลยีแล้ว คงคิดจะครองตลาดเอง เพราะฐานผลิตประเทศจีน ยังไงก็ใหญ่ที่สุด ถูกสุด
แต่กดเจ้าอื่นลงไม่ได้หรอกครับ เพราะความไว้วางใจ,ความภักดีและภาพลักษณ์ในผลิตภัณฑ์มันต่างกัน
แถมตอนนี้พี่จีนทำภาพลักษณ์ตัวเองเสียอีก แล้วจะได้ความไว้วางใจและภักดีต่อผู้ใช้ได้ยังไง ผมไม่ซื้อครับ
(ᴑ̨̨̍̆͞͡ ͦ̆ ॑ᵓ̩̗̍
ไม่เคยคิดจะซื้อยี่ห้อพวกนี้อยู่แล้ว รอดไป 555
ซื้้ออยู่แล้วคับ ใครไม่ซื้อก็ไม่เป็นไร ผมไม่ติดแบรนหรู ของดีคุ้มค่าคุ้มราคา ยังไงผมก็ซื้อ ดูแค่serverก็รู้แล้วคับว่าsynเข้าmiuiเอง อีกอย่างตอนเปิดใช้งานรอมmiuiครั้งแรกมันก็ขึ้นให้สมัครmi accountอยู่แล้ว แถมcloud massage ก็ไปปิดได้ในmi cloud
ถ้าไม่อยากให้มันเชื่อมก็ไปปิด Auto sync กับปิด WLAN only ที่ Setting > Accounts > Sync
เพราะค่าพวกนี้จะถูกตั้งค่าเริ่มต้นให้เปิดมาตั้งแต่แรกต้องไปปิดเอง แต่เค้าออกตัวแก้มาให้แล้วโดยตั้งค่าเริ่มต้นเป็นปิด
ผมว่ามันไม่ใช่ปัญหาด้านการแอบขโมยข้อมูลของทางmiuiหรอกคับ แต่ส่วนใหญ่เกิดมาจากผู้ใช้รอมmiuiเบื้องต้นไม่ทราบว่ามันมีการตั้งค่าซิงค์อัตโนมัตมาตั้งแต่แรกเมื่อมีการต่อwifiหรือข้อมูลมือถือและทางบริษัทไม่คิดว่าจะเป็นปัญหา
ยังไงผมก็ใช้รอมนี้และคิดว่าเป็นรอมที่ดีที่สุดตัวหนึ่งบนแพลทฟอร์มแอนดรอย
รอmi4คับ
Xiaomi ออกมาอธิบายแล้วครับ มันคือบริการ MIUI Cloud Messaging เป็นบริการ Cloud
คิดง่ายๆคือเหมือน iMessage ของ iphone
ยังไงก็ได้ เอาไปเหอะข้อมูล เพียวแค่ว่าอย่าให้แฟนผมเห็นรูปที่ถ่ายกับกิ๊กๆ เด็กเสริบ เป็นพอ
เกิดขึ้นตลอดเลยนะครับ เรื่องแบบนี้ น่าจะมีมาตรฐานกลางร่วมกันเพื่อตกลงว่าอะไรทำได้หรือทำไม่ได้ เพื่อเอาผิดกับผู้ผลิต
เขาออกมาแก้ข่าวแล้วครับ มันเป็น Feature ถึงตอนนี้สำหรับผม Xiaomi ก็เป็นโทรศัพท์ที่น่าใช้ที่สุดในตลาดตอนนี้ …
ตอนใช้Mi2S 1เดือน ลงรอมไป12ครั้ง(ลงเล่นๆ)
โดนค่าsms ส่งไปจีนครั้งละ9บาท12อัน จุกเลย ตอนแรกไปแจ้งว่าไม่ได้ส่งไปไหนเลย
ที่ศูนย์เลยแจ้งว่าปลายทางเป็นประเทศจีน ….อ่อ รู้ล่ะเพราะอะไร
ซื้อครับผมไม่สนผมไม่ใช้คนสำคัญตำแหน่งบ้านผมอยากได้พิกัดก็เชิญ ว่างๆเผื่อhugo barraแวะมา เยี่ยมกันจะชวนกินต้มยำไก่บ้านมอมเหล้ามันซักหน่อย ผมทำธุรกรรมออนไลน์ k-cyber ไม่มีบัตรเครเิตแต่บัญชีที่ใช้ผมจะเอาไว้แค่พอโอนเงินเวลาซื้อขายออนไลน์ อยากแฮกเอาเงินไปก็เชิญได้ไม่เกินพัน รูปหลุดคลิปอย่างว่าผมไมแคร์เผลอๆอาจดังได้ออกทีวีอิอิอิอิ
ผมเคยทำงานโรงงานคนจีน และ คนไต้หวัน …..อย่าไว้ใจทางอย่าวางใจจีน นี่คือสิ่งที่อยู่ในใจผมร่วม 20 ปีแล้ว …..
ปล. ยกเว้นสาวๆนะ 555
เข้าประเด็นสรุปคือ
– ไม่ใช้ เพราะไม่ได้สนใจอยู่แล้ว
ไม่ซื้อ กลัวจ้า
ไม่ซือ – ไม่ได้สนใจตั้งแต่แรกอยู่แล้ว
ไม่ค่อยชอบ MiUi GUI และรูปทรงก็ไม่โดน
ซื้ออยู่ดี – อยากได้ข้อมูลอะไรก็เอาไปเหอะ ของดีราคาถูกแบบนี้หาไม่ได้ง่ายๆ