Xiaomi collecte la liste de tous les sites Web que vous visitez sur ses smartphones

@journalduhack

Les navigateurs Mi Browser Pro et Mint Browser envoient chaque URL visitée vers les serveurs de Xiaomi. Pour sa défense, le fabricant explique que cette collecte repose sur le consentement des utilisateurs.

De son côté, Xiaomi réfute toutes ces allégations. Dans une note de blog datée du 2 mai, le fabricant explique que ces données sont collectées pour analyser l’usage des utilisateurs et que cette collecte repose sur le consentement des utilisateurs.

« Nous assurons que tout le processus est anonyme et chiffré », explique l’entreprise chinoise. D’après les chercheurs, toutefois, cet anonymat est loin d’être garanti dans la mesure où chaque visite est liée à un identifiant unique.

Deux jours plus tard, Xiaomi a finalement fait une (petite) concession en introduisant une option de « collecte de données agrégées » pour le mode Incognito de ses navigateurs web.
Mais là encore, les chercheurs estiment que ce n’est pas assez, car l’agrégation des données devrait être la règle pour toutes les visites, que ce soit en mode Incognito ou pas.

Enfin, cette collecte d’URL n’est qu’un aspect des choses. Selon les chercheurs, Xiaomi surveille également l’usage des applications. À chaque fois qu’une application est ouverte ou qu’un dossier est consulté, un paquet d’informations est envoyé vers des serveurs de Xiaomi sur lesquels était installé un logiciel de tracking comportemental édité par la société chinoise Sensors Data.
Un porte-parole de Xiaomi a néanmoins précisé que les données collectées n’étaient pas partagées avec Sensors Data ou une autre entreprise.

Ce n’est pas la première fois que Xiaomi est épinglé pour la sécurité. En 2016, un hacker avait détecté une backdoor dans une application d’analyse installée sur les smartphones de ce fabricant. Cette porte dérobée permettait d’installer n’importe quel logiciel à distance.

 

source : 01net

Share This Article
Leave a Comment