Google Pixel 9a: nu scherp geprijsd!

Xiaomi stuurt browserdata van gebruikers naar China en Rusland

Jeffrey van de Velde
Jeffrey van de Velde
2 mei 2020, 12:30
2 min leestijd

Dataverzameling

Lees verder na de advertentie.

Xiaomi zou verschillende data verzamelen, aldus de rapportage van Forbes. Het zou gaan om sites die door de gebruiker worden bezocht, zoekopdrachten in zoekmachines (zoals Google, evenals het privacygerichte DuckDuckGo). Verder slaat Xiaomi data op over de bekeken items in de Xiaomi Feed, de mappen (op de telefoon) die de gebruiker opent, welke instellingen zijn gewijzigd, en de muziek die is afgespeeld via de geïntegreerde muziekapplicatie van Xiaomi. Wat opvalt is dat deze data via browserapplicaties wordt verzameld, aldus beveiligingsonderzoeker Gabriel Cirlig van WhiteOps.

Xiaomi’s Mint Browser verzamelt browserdata via Xiaomi-telefoons

Onder andere de standaardbrowser op Xiaomi-telefoons – maar ook de Mint Browser, evenals de Mi Browser Pro – verzamelen de grote hoeveelheden gebruikersdata. Xiaomi slaat de browserdata op in servers van Alibaba in China en Rusland, aldus de beveiligingsonderzoeker. Voor de onderzoeken is Cirlig aan de slag gegaan met zijn Redmi Note 8. Een nadere inspectie in installatiebestanden voor de Mi 10, Mi 9T (Pro) en Mi Mix 3, bewijst dat het beveiligingslek op meerdere toestellen aanwezig is. Een onafhankelijke onderzoeker, Andrew Tierney, bevestigde de resultaten van Gabriel Cirlig.

Lokale wetgeving

Xiaomi heeft in een reactie tegenover Forbes laten weten ‘zich niet te kunnen vinden in resultaten van de onderzoekers’. Het bedrijf geeft weliswaar toe dat ze gebruikersdata verzamelen, maar zegt alle ‘data te anonimiseren, waardoor het niet te herleiden is tot personen’. Daarnaast verzamelt het pas gegevens als ‘gebruikers daar toestemming voor geven’. Tot slot laat Xiaomi weten dat het aan ‘lokale wetgeving en regulaties’ voldoet. Onderzoekers zijn het niet eens met de reactie van Xiaomi, de data is immers niet zo geanonimiseerd als het bedrijf aangeeft.

Onder andere de Mi 10 (Pro) zijn kwetsbaar voor deze vorm van dataverzameling

Bij het verzamelen van browserdata, verzamelt Xiaomi tevens metadata – daardoor zijn deze gegevens tot personen te herleiden. Verder is de gebruikersdata slecht beveiligd; ondanks de codering met het base64-protocol, was het voor Gabriel Cirlig gemakkelijk om de gegevens in te zien. Wat opvalt is dat Xiaomi zelfs in de incognito-modus de dataverzameling doorzet. Hoewel een incognito-modus niet per se betekent dat er geen data wordt verzameld, is het interessant om te zien dat Xiaomi dataverzameling in de incognitomodus ontkent, terwijl er wel degelijk data verzameld wordt.

Lees meer over

Op de hoogte blijven?

Volg Androidworld nu ook op WhatsApp

Download de nieuwe Androidworld-app!

Reacties

17

Inloggen of registreren
om een reactie achter te laten

Plaats een reactie
4 mei 2020, 14:00

Facebook, Google doen het ook hoor.

3 mei 2020, 13:24

Alle android telefoons versturen veel data naar weet ik veel wat voor servers. Of je nu wel of niet aan het browsen bent. Heb gisteren blokada geïnstalleerd. Niet de versie uit de Playstore want die is aangepast aan google’s verdienmodel, dwz dat die nog een hoop troep laat doorgaan. Maar die van hun website geïnstalleerd. Heb een paar websites bezocht en ben aan het koken gegaan. Toen ik klaar was met eten ongeveer 2 uur na installatie, had die app dus al meer dan 1000 tracking cookies en andere shit geblokkeerd.

3 mei 2020, 11:54

Ja, iedereen verzamelt data en doet daar zijn/haar commerciële voordeel mee. Ik heb daar persoonlijk niet zo’n moeite mee. Je bepaalt immers vaak zelf wat je wilt delen. Echter, Chinese bedrijven delen deze info met hun, we mogen toch wel concluderen, hele nare overheid.
Gelukkig leven wij in een land waar we überhaupt deze discussie kunnen voeren. Zolang je nooit van plan bent naar China te reizen en zolang de Chinezen niet eigenaar worden van het bedrijf waar je voor werkt, is er niks aan de hand. En als je denkt dat ik overdrijf, lees vandaag maar weer een artikel in de krant over de Chinezen die in de huidige crisistijd op een zorgelijke manier op overnamepad zijn om door de crisis verzwakte bedrijven op te kopen. En daarbij gaat het niet alleen om de grote jongens. Juist familiebedrijven werden genoemd zoals scheepsbouwers. Onze economie is als een snoepwinkel. Je kan alles kopen, maar het is niet de bedoeling dat de winkel wordt overgenomen, stond in een artikel te lezen. Ja, dat is zorgelijk. Voor mij geen Chinees spul en misschien moeten we allemaal eerst eens nadenken wat we aan het doen zijn elke keer dat we bij Ali Express iets kopen en onze duurverdiende Euros naar China sturen. Maar datzelfde geldt voor Amazon. Welkom op de Wereldmarkt.

3 mei 2020, 0:12

Gewoon een andere browser gebruiken en niet de standaard browser of mint browser. Lijkt mij het probleem opgelost.

2 mei 2020, 22:26

Elke smartphone is een honeypot.

2 mei 2020, 21:41

Ik snap de hele paniek niet zo. Het is geen geheim dat Xiaomi jouw data verzameld en doorverkoopt. Mede daarom zijn de telefoons zo competitief geprijsd. Het gonst ook al tijden van de geruchten dat je reclames in de launcher gaat krijgen.

Ik ga er vanuit dat iedereen die hierboven in de Xiaomi BASH modus is geschoten ook geen Facebook, Insta, Snapchat, Zoom, Skype, Hotmail/Outlook/Gmail enz enz gebruikt. Als de dienst gratis is ben jij het product. Die verzamelen de godganse dag info over je.

Ik hoop daarnaast ook dat je geen enkele app toegang geeft tot jouw adresboek, want dan deel je ook nog eens informatie van jouw contacten met ze. Zonder hun toestemming.

En daarnaast uiteraard ook de smart tv volledig zonder internet gebruiken en ook geen slimme meter.

Alles verzameld data. Dat kun je (soms) blokkeren of omzeilen, maar dan moet je wel uit de naieviteitsmodus en er moeite voor doen. En het zal in veel gevallen ook betekenen dat je comfort moet inleveren. Of je portemonnee wat verder moet uitdiepen voor een vergelijkbaar product.

2 mei 2020, 20:31

Gelukkig ben ik al blij met mijn LG G8s en voldoet hij boven verwachting voor maar 333 euro.
Een lagere prijs met 3,5mm jack,stereospeakers en waterdicht en valtest gecertificeerd,6gb werkgeheugen128gb uitbreidbaar en snapdragon 855 krijg je niet nieuw.
Maar ja LG hé…

Gewist profiel
2 mei 2020, 19:31

Koop een Nokia

2 mei 2020, 19:01

In de media stond vandaag al een uitgebreid artikel over de kwalijke praktijken van deze Chinese producent. Alles wat je in je browser op deze phones doet, open of juist incognito, wordt per definitie doorgestuurd naar de overheden van niet democratische landen. Huawei is mede hierom uitgesloten van de Google Play store. En daarmee niet meer interessant als leverancier voor Android gebruikers. Dat is erg jammer omdat beiden uitstekende phones maken. Maar ze wilden dit zelf.

2 mei 2020, 18:53

De VS laat nooit toe dat Xiaomi een hele grote speler gaat worden in het westen. Dit is nog maar de eerste toon die gezet is met dit soort berichten. En het zou mij ook niet verbazen dat Oneplus er achteraan komt.
Het laatste Chinese schip is in ieder geval nog niet gezonken.

Ik heb een hele goede glazen bol.?

2 mei 2020, 17:08

Het eerste gaatje is al geslagen in de romp van het Xiaomi schip.
Het water stroomt langzaam maar zeker naar binnen.?

2 mei 2020, 17:01

Ik heb het gevoel dat Xiaomi het nieuwe Huawei gaat worden.?

2 mei 2020, 16:55

Er is altijd wel wat met Xiaomi.
Je kunt geen artikel openslaan, of het is wel weer ellende.?

2 mei 2020, 15:47

Sowieso geen Xiaomi meer. Zelfs die K30 Pro willen ze hier voor 200 euro meer verkopen dan op andere plekken. Slechte praktijken zijn dat. Zelfde als OnePlus, komt er allebei niet meer in.

2 mei 2020, 14:53

Dat klopt Angelus .
En wat is er duurkoop aan VB80?

2 mei 2020, 14:39

Volgens de post die ik heb gelezen op Reddit zou het enkel gaan om de browser van Xiaomi zelf en dus niet Chrome of Firefox bijvoorbeeld.

2 mei 2020, 14:36

Was te verwachten, voor mij komt er geen Xiaomi prul in.
Goedkoop is duurkoop.
En voor Xiaomi gaat het tegenwoordig op als duurkoop is duurkoop.