중국 스마트 폰 코요네, 유저 이용 기록을 중국에 송신=보도
스마트 폰 대기업·코요네의 로고(GettyImages)중국 스마트 폰 대기업·코요네 과학기술(샤오미)의 휴대 전화와 거기에 인스톨 되고 있는 규정 브라우저는, 이용자가 액세스 한 웹 사이트를 기록하고 있다고 한다.기록은 최종적으로 중국 본토에 송신되고 있다.미 잡지 「포브스」가 전문가의 조사를 알렸다.
시큐러티 연구자 가브리엘·카리그씨는, 코요네의 신기종 「Redmi Note 8」의 스마트 폰은, 사용한 폴더, 본 화면, 변경한 설정 등 전부의 이용자 조작을 기록하고 있는 것을 발견했다.기록의 송신지는 싱가폴과 러시아의 리모트 서버-이지만, 호스트 되고 있는 웹 도메인은, 북경에서 등록되어 있었다.
송신 데이터는 암호화되고 있었지만, 간단하게 해독 가능한 형식이라고 한다.이 때문에, 카리그씨는, 용이하게 송신 데이터를 제삼자가 이용할 수 있게 되어 있다고 한다.
코요네는 애플, 삼성, 퍼 웨이에 이어, 스마트 폰 판매 대수 4위의 대기업.
카리그씨는, 코요네 Mi10, 코요네 Redmi K20, 코요네Mi MIX3 등, 다른 매출이 호조인 코요네 휴대 전화의 펌 웨어(기본적인 제어 시스템)에서도, 같은 시큐러티상의 문제가 있다라고 지적하고 있다.
사이버 시큐러티 연구자 앤드류·티아니씨는, 굿 한패의 플레이 스토어에서 1500만회 다운로드되고 있는, 코요네 과학기술이 작성한 「Mi Browser Pro」와「Mint Browser」도 또한, 똑같이 이용자에게 무단으로 데이터를 수집하는 기능이 있다라고 알리고 있다.
두사람에 의하면, 이용자의 스마트 폰을 식별하는 고유 번호등도 데이터 수집되고 있어 「화면의 배후에 있는 인간은, 간단하게 이용자를 특정할 수 있게 된다」라고 지적한다.
코요네 과학기술은, 포브스잡지의 보도에 있는 시큐러티상의 문제에 대해 부정하고 있다.그러나, 데이터 수집은 「유저 행동을 잘 이해하기 위해(때문에)」를 이유로, 익명화해 수집하고 있는 것을 인정했다.
코요네는, 행동 분석 회사 센서즈·아나리티크스(Sensors Analytics)에 정보를 송신하고 있다고 여겨진다.코요네는, 「수집 데이터는 동사 서버 및 센서즈·아나리티크스에 보관되어 그 외의 제삼자 기업과 공유할 것은 없다」라고 설명하고 있다.