9月 092014
 

2014年9月9日消息,小米手机“自动回传用户资料”一事刚平息不久又起波澜,《苹果日报》香港版连发两篇文章——《资料传北京 Apps疑被做手脚》、《小米泄密风波 私隐署跟进》,先是援引资讯安全公司Nexusguard Consulting测试,指责更新后的红米1S(小米此前表示更新OTA后会解决自动回传问题)还是没解决自动回传问题,每隔半小时便会将手机资料上传至新加坡服务器,后又指控小米商店App被“做手脚”。

以下为原文摘要:

香港资讯保安专家杨和生和资讯安全公司Nexusguard对新的红米1S手机进行13天测试,结果发现如果不更新由小米公司提供的“更新包”,手机每天上午会自动把资料加密传送到北京服务器,即使安装小米公司的“更新包”,红米手机仍会每隔半小时自动上传手机资料,到新加坡一个租用的亚马逊服务器。

小米手机分中国大陆版本及香港/国际版本。中国版沒有Google Play服务,小米于是自行开发小米应用商店取代,店内有facebook、WhatsApp等热门Android Apps,还包括一些Google Play上的收费Apps,全供免费下載,吸引不少香港版用户使用。

资讯安全公司Nexusguard Consulting测试过小米应用商店内的Apps,发现这些Apps会连接中国内地伺服器。例如在Google Play下载的官方WhatsApp,用户发短讯时,资料内容只会经过Google及WhatsApp的美国服务器,再传到目标用户的手机。但在小米应用商店下载的小米版WhatsApp,则疑被人预先修改,发短讯时资料会传到九个中国服务器。

根据IP资料,九个服务器分别属于中国联通、北京森华易腾通信技术有限公司及北京蓝讯通信技术有限责任公司,分别位处北京及广州。北京森华易腾主要经营互联网数据中心及网络安全服务,也会向其他公司提供收集大数据(Big Data)等服务。

此外,小米版Apps的档案普遍较大。以WhatsApp及facebook为例,小米版与官方的程式版本相同,但小米版的档案大小为15.3MB及13.67MB,官方则只有14.59MB及13.66MB。另现时Google play上的官方facebook App,版本为15.0;小米版却已去到17.0,比官方还要“新”。 Continue reading »

9月 102008
 

新闻来源:hcroom.com

网上售卖的一些木马程序软件,可以实现远程控制摄像头拍摄。家里装有摄像头的网友们,完全有可能在不知不觉中被人远程偷拍。
记者表示怕上当,想测试一下这个软件是否真有效,该男子于是发送了一个临时木马文件给记者,记者看到,这个文件看起来是个普通的程序。记者把摄像头确保关闭状态,没有任何的异样,半分钟后,男子发送了一个截屏给记者。记者一看:正是本人端坐电脑前的视频画面!

疑问一:视频聊一次就已被“监视”?

记者按照阿伟提供的网址看到了这段叫“QQ偷拍网友做爱视频”的视频画面。

由于室内并未开灯,这段视频画面比较暗,但仍可依稀看到两名全身赤裸的男女在床上做爱。躺着的女子头部在画面中,但由于太暗看不到相貌,而居于上体位的男子只能看到头部以下。

从视频画面拍摄的角度来看,似乎也像床前的电脑摄像头正对着拍摄。

发帖人介绍称,该视频是他的“得意之作”,画面中的女主角是他的网友,用视频聊过一次 后就没怎么和他聊了,“可能是觉得我不够帅吧”。之后,他利用强制偷拍视频软件监视对方,只要女网友的电脑开着,他都可以看到女网友的行为举动。发帖人 称,平时女网友睡觉都会关电脑,那天晚上男友过来后,并未关电脑,两人就在床上“云雨”,结果做爱的画面就在摄像头里面“直播”,他在“大饱眼福”之余, 还把这段画面传到网上与大家共享。 Continue reading »