Tìm hiểu vụ: điện thoại Xiaomi ăn cắp dữ liệu người dùng?

vuhai6
25/7/2014 5:24Phản hồi: 692
Tìm hiểu vụ: điện thoại Xiaomi ăn cắp dữ liệu người dùng?
Tinhte_Xiaomi.jpg
Những ngày qua cộng đồng mạng xôn xao về thông tin điện thoại Xiaomi Note đánh cắp dữ liệu cá nhân của người dùng và bí mật gửi về máy chủ bên TQ. Vấn đề đặt ra là thực chất thì có chuyện ăn cắp thông tin và gửi đi hay không? Để tìm hiểu kỹ hơn thì mình đã mượn thử một chút Xiaomi Redmi Note về dùng và tìm cách theo dõi thử xem thực sự thì máy có ăn cắp thông tin không. Thông tin dữ liệu cá nhân bao gồm: danh bạ, tin nhắn, hình chụp, dữ liệu lữu trữ trong máy.

Máy đã có trong tay, giờ thì làm sao để theo dõi? Thực ra thì nếu người ta đã muốn dấu thì khó mà phát hiện được, chỉ có thể làm hết sức mà thôi. Như bữa giờ mọi người vẫn dùng phần mềm Network Connections để theo dõi trực tiếp, vì thế mình cũng sẽ dùng thử ngay phần mềm này. Bạn cũng có thể cài vào chiếc Android đang dùng và đối chiếu luôn nhé.
Trường hợp 1 - Đăng nhập tài khoản Gmail, Facebook sử dụng bình thường

Ở thử nghiệm đầu tiên, máy được giữ nguyên hiện trang như mới bóc hộp, chỉ đăng nhập thêm Gmail và Facebook vào để dùng. Sử dụng trình chụp ảnh, nhắn tin mặc định, sử dụng Chrome để lướt web. Xong bước cài đặt, giờ thì theo dõi bằng Network Connections thôi.

Sau một ngày sử dụng và theo dõi thì phần lớn những connections là từ Google và Facebook, như hình dưới đây. Có nổi lên 2 đối tượng nghi ngờ là Android system và Xiaomi Service framework. Hoàn toàn không thấy messenger hay Gallery xuất hiện như những thông tin và cộng đồng mạng đăng gần đây.

tinhte_xiaomi_redmi note_1.png

Có một lưu ý: máy hãng nào cũng có gửi dữ liệu người dùng về cho hãng, dữ liệu cơ bản giống như việc Google thu nhập thông tin của bạn để hiển thị quảng cáo. Với chiếc LG G3 được sử dụng để đối chiếu thì cũng có Android System. Vấn đề là LG sử dụng Android được cấp phép của Google với các dịch vụ Google Service nên các IP phần lớn trỏ về Google, còn Xiaomi sử dụng bản Android miễn phí (AOSP) rồi độ lại để sử dụng với các service riêng, do đó các IP trỏ về Xiaomi là dễ hiểu.

tinhte_xiaomi_redmi note_2.png
Trường hợp 2 - Kích hoạt dịch vụ Mi Cloud, Backup, Cloud Messaging, Cloud images …

Ở phần tiếp theo này mình cũng đăng nhập Gmail và Facebook và cũng sử dụng như phần 1, tuy nhiên có kích hoạt thêm các service riêng của Xiaomi như Mi Cloud, Backup, Cloud Messaging, Cloud images … Lưu ý là những dịch vụ này mặc định không kích hoạt mà nếu người dùng thích dùng thì có thể kích hoạt lên bằng cách tạo một tài khoản Mi Cloud và sau đó đăng nhập thì mới bắt đầu sử dụng được.

tinhte_xiaomi_redmi note_3.png

Tuyệt vời, điều mình mong chờ đã hiện ra, các dịch vụ của Xiaomi đã xuất hiện trong bảng theo dõi của Network Connections và đang liên tục gửi dữ liệu về server của Xiaomi. Phải chăng nó đang ăn cắp dữ liệu của em?????
tinhte_xiaomi_redmi note_4.png

Các thông tin trước đây đều nói máy chỉ gửi dữ liệu đi khi có kết nối wifi, điều này hoàn toàn bình thường vì sao lưu dữ liệu hay backup thì hãng nào cũng dùng qua wifi cả. Như với iCloud Backup mình dùng trên iOS thì 12h đêm, khi có kết nối wifi và cắm sạc.

Quảng cáo


Nói đi thì phải nói lại, lỡ nghi thì nghi luôn: như vậy nếu dùng dịch vụ Backup hay Cloud thì dữ liệu của người dùng nằm toàn bộ ở server của hãng. Trên lý thuyết thì hãng chỉ sao lưu, nhưng thực tế hãng có mò vào không thì không biết, dù là Apple, Google, Evernote, dropbox hay Xiaomi thì có chúa mới biết được.

Trường hợp 3 - thử nghiệm cuối cùng với việc sniff dữ liệu gửi đi từ điện thoại

Trước khi bắt đầu trường hợp thứ 3 thì đã có thể kế luận sơ bộ thông qua 2 trường hợp ở trên rồi. Có thể nói dữ liệu của bạn sẽ không được gửi lên server trừ khi bạn sử dụng dịch vụ sao lưu và lữu trữ Mi Cloud. Như vậy khó mà có thể nói Xiaomi đang ăn cắp dữ liệu người dùng.

Để cho chắc ăn hơn nữa thì ở trường hợp thứ 3 này mình sẽ quay lại kiểu dùng của trường hợp 1: tức là không đăng nhập Mi Cloud, chỉ đăng nhập Gmail, Facebook .. Sau đó sẽ sử dụng phần mềm sniff trên máy tính để bắt data do Redmi Note gửi đi và xem thử xem trong đó có dữ liệu cá nhân của người dùng không.

Tuy nhiên cách này mới chỉ là phương pháp, thực tế thì cần thời gian để mò. Do đó sẽ báo cáo tiếp với anh em trong phần sau của bài viết. Tuy nhiên, như ở trường hợp 1 có nói: lượng data và Android system và Xiaomi Service Framework gửi đi là khá nhỏ, hi vọng có dữ liệu cá nhân của người dùng trong đó là không mấy khả quan.
692 bình luận
Chia sẻ

Xu hướng

Nếu có mà bây giờ bị làm ầm lên thì tắt server đi thì sao bị phát hiện 😁
thehiep8x
ĐẠI BÀNG
10 năm
@cuhiep thằng điên. server không giống tv đâu
funvn
ĐẠI BÀNG
10 năm
@thehiep8x sao không giống ? tắt server còn nhanh hơn bạn nhấn remote điều khiển tv ấy chớ
vin263
ĐẠI BÀNG
10 năm
@cuhiep Rất nhiều thông tin nói một số thiết bị TQ được tích hệ thống gián điệp trong phần cứng hoàn toàn độc lập phần mềm hệ điều hành, không hiện lên thông tin ip. Nó có thể ẩn một thời gian, khi có wifi mới hoạt động. Các cơ quan chính phủ các nước Mỹ, Anh đều ngưng sử dụng các thiết bị viễn thông của TQ. Còn người sử dụng thì tuỳ ý thấy không có thông tin gì cần bảo mật thì thoải mái dùng.

Sent from my LG-G2
@cuhiep Cá nhân mình cũng nghĩ như anh Hiệp 😃
sonnb
TÍCH CỰC
10 năm
Khéo lại chiêu trò 😁
Khá quan tâm vụ này 😁 Theo như trang giới thiệu Mi Cloud: https://i.mi.com/learn-more-en.html

Thì dữ liệu sẽ được công ty đảm bảo, cái này thì hãng nào cũng cam kết, từ Google cho đến Dropbox:

Cái tính năng sao lưu dữ liệu cá nhân lên đám mây này thì iOS đã có từ lâu rồi.
Bác nào dùng Redmi Note hoặc Samsung, LG... có thể tự kiểm chứng bằng cách tải ứng dụng OS Monitor, My Data Manager để tự kiểm tra xem máy mình có bị cài phần mềm gián điệp gì không :D
dkm bọn trung cộng tàu khựa tránh xa nó ra.mà nghe nói mi 4 đẹp lắm các bác ạ giá lại cũng rẻ😁
@hoangphithanh đầu với đuôi đang đánh lộn à?
ndacthien
TÍCH CỰC
10 năm
@hoangphithanh Nó đẹp nhưng rất rẻ, 99% là do nhà nước TQ đứng sau tài trợ đó bạn. Do đó chuyện thu thập dữ liệu các nhân của người dùng là điều tất nhiên. Và mục đích của bọn TQ đối với dân mình nói riêng và cả thế giới nói chung đều không bao giờ tốt cả!
bài phân tích ngu lắm !
Đây là không được sự đồng ý của người dùng. Bình thường những dịch vụ khác luôn có nút tắt đi nhưng với Xiaomi thì không có nên mới có chuyện. Vậy tức là đã thu thập thông tin và gửi dữ liệu nhưng hoàn toàn không cho người sử dụng biết.
Còn nội dung gửi đi đâu nhất thiết phải là dữ liệu cá nhân. Nó có thể là sóng khu vực đó, số thiết bị thu phát, băng tần rồi rất nhiều cái không phải là dữ liệu cá nhân.
trieunam
TÍCH CỰC
10 năm
@shininglife
Bài viết ko ngu...nhưng chủ quan. Để ăn cắp hay đánh cắp dữ liệu...mà một người dùng có thể phát hiện đc. Hay qua một dịch vụ đám mây để laya dữ liệu người dùng thì XiaoMi còn non lắm....
Bài viết nhảm.
tlgod
CAO CẤP
10 năm
@shininglife Ko liên quan lắm, nhưng hình như đây là bài viết đc yêu thích nhất trong topic với hơn 70 lần liked, vậy mà đầu topic hiện bài "biện hộ" của vuhai6 😁. Có lẽ ở đây có sự nâng đỡ che chở từ ban quản trị tinhte 😃
@shininglife em like cho bác! mấy mode tinhte giờ Nâng Trứng Hứng Bi cho Khựa hết rồi :3
@shininglife chuan luon !!!

noi chung noi ko voi china
biết đâu lại là trò câu like của mấy ahbp :oops:
@cuhiep phán hay, đã lộ lâu rồi, biệt đội phản ứng nhanh đã núp 😃 Chơ ngày tái xuất!
mình dùng con này 1 tháng nay rồi, thấy chả có gì để chê với số tiền bỏ ra cả
máy ngon, màn đẹp, camera đẹp
mình cài MIUI bản multilanguage tiếng việt đầy đủ
nếu bạn nào từng sài Symbian Belle hay Anna chắc biết bác Gió Lào, và LG chắc biết bác Bảo Hoàng, 2 bác này đang hỗ trợ MIUI Việt Nam, các bác ấy cũng dùng đồ Xiaomi suốt thôi
@akunemedia chẹp tưởng đag dùg nexus 4
tinhnd
TÍCH CỰC
10 năm
@akunemedia Cứ từ từ thưởng thức bác ạ, cũng chưa có ai chê, nhưng sau 1 thời gian đủ lâu mới kết luận được.
ßelmont™
ĐẠI BÀNG
10 năm
@akunemedia Sáng a đọc bài này rồi. Nhưng khi thấy comment của chú a đã phải đăng nhập và like cho chú đấy 😁
@akunemedia một thời chơi với bác gió lào.giờ nghỉ vẫn còn vui
Tốt nhất là không mua và không dùng điện thoại đến từ TQ😁 Rất đơn giản và nhanh gọn.
@Hiep2014 thế thì chỉ chơi đc blackberry mà thôi
bài viết được trả tiền, tốt nhất không xài gì liên quan dữ liệu của trung quốc. Không hiểu mấy hệ thống telecom vietnam còn xài chip huawei ko nhỉ.
bernerasu
TÍCH CỰC
10 năm
@congthanhgiong chính xác luôn bạn. mà với vụ việc giàn khoan đó thì có hay k không cần biết, chỉ biết hạn chế xài đồ tụi nó thôi

mình đang xem robocop 2014 bản HD, coi trên lap thì thoại tiếng anh, coi trên tablet thì thoại tiếng tung của, ghét k chịu được, làm sao mình xóa đây?
mình xài tab 2 p3100
phthinh
ĐẠI BÀNG
10 năm
@congthanhgiong Nếu bác dùng Viettel thì.... 😁
@congthanhgiong =)) đúng kiểu ếch ngồi đáy chậu,anti mù quáng
Dù có dù không, thì cứ tẩy chay hàng Tầu khựa. Không hiểu nổi lòng yêu nước của các bạn để đâu. Đặc biệt là mấy bạn có thu nhập thấp/trung bình. Sao mấy bạn cứ nhất quyết phải mua 1 cái điện thoại Tàu khựa, trong khi đó có hànng trăm hàng ngàn điện thoại khác có mức giá tương đương?
@thiennhan2566 Đọc lại cmt of mh..xem of ai nhé.:eek:
@thiennhan2566 m đang nói m mà, m và nó ở vùng biển, dùng tầu đâm nhau suốt;)
@xxx eric Hoang xxx ví dụ như Qmobile, HKphone hay FPT bạn nhỉ, toàn hàng việt nam chất lượng cao mà lại thể hiện được lòng yêu nước 😁
@manhdoat À, cái đó thì rõ ràng nó sai r... :v tại VN ko được cứng như Nga không thì tàu TQ ra đi r...
Nếu không có cái vụ này thì mình cũng chẳng tìm ra được lý do nào để xài hàng China (ngay cả khi nó là hàng Original) cả.
Nếu Apple, Microsoft, Google lưu giữ data của khách hàng để cho các tiện ích như tìm dt, đồng bộ....thì mọi thứ OK
nhưng dính đến bác TQ 1 cái thì chắc chắn hầu hết mọi người đều nghĩ đến việc họ sẽ dùng data của mình ở mục đích xấu, đúng hok nhỉ 😁
@Sơ mi nam Nhật Bản Chỉ đúng một phần thôi ạ! những cái quan trọng thì ta không mua của tàu đâu bạn, như hệ thống viễn thông dành cho quân đội, công an, chính phủ thì toàn hàng chất cả(nghe giang hồ đồn thế)! Viettel của ta cũng đang dần nắm bắt được công nghệ, chắc chỉ tương lai gần là có thể tự chủ được rồi! 😁
@Sơ mi nam Nhật Bản Cái này người ta gọi là không có lửa thì làm sao có khói.
Mà thực tế thì mình cũng ko tin tưởng Apple, Microsoft hay Google.
insulin18k
ĐẠI BÀNG
10 năm
@ttoan91 Giá rẻ chắc là do chính phủ hậu thuẫn.
yoyo_tn
ĐẠI BÀNG
10 năm
@Sơ mi nam Nhật Bản bác nói rất đúng, chưa bao giờ đặt lòng tin vào mấy ông TQ này....
Long_thànH
ĐẠI BÀNG
10 năm
nhớ cách đây không lâu mình có cmt trên tinhte.vn rằng :" không bao giờ xài điện thoại TQ vì lí sợ ảnh hưởng đến bảo mật này nọ " thế là 1 đám, fan này fan nọ nhảy vào ném đá hội đồng rất đông.. giờ không biết mấy chú nghĩ ra sao, có thẹn với lòng không nhỉ -_-
@Long_thànH đám đấy vẫn đang le ve quanh đây đó bác. lát nữa bác sẽ lại được nghe 😁
@Long_thànH sài mấy cái đt trung quốc đập đá á 😆) lấy đâu ra bị rò thông tin 😃)))))
@Long_thànH các bác ấy thì hội đồng cả thôi.gió chiều nào che chiều ấy
Em cũng cùng suy nghĩ với bác 😃
sự thật mình đâu thấy bài đánh giá này kết luận chính xác được cái gì đâu? Giống phim kết mà để mở phần 2 vậy đó !
Nên: làm ơn đừng viết đánh giá, tìm hiểu như kiểu này nữa 😔
Không có lửa làm sao có khói. Đây là người Hongkong phát hiện rồi la lên. Chứ không phải anti gì cả
Dù nó có ăn cắp hay ko ăn cắp thì cũng nên tránh xa điện thoại Tàu !
crystallove
ĐẠI BÀNG
10 năm
@dualshock Rất đồng tình với các bác
cả Lenovo nữa 😕
@Duy_P900

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019