F-Secure confirma que los terminales Xiaomi envían datos a servidores chinos sin autorización

o todos espiamos o cerramos la ventana de la vecina

[poraki] [poraki] [poraki] [poraki]

me sorprendería si fueran los únicos pero como no lo son [borracho] [borracho]
hoy en dia lo raro es que nadie espie, si alguien quiere saber algo de alguien, date por seguro que se entera, por eso yo procuro no tener secretos, y los que tengo los tengo memorizados, no digitalizados xD
anv5_5_5 escribió:
bartletrules escribió:
anv5_5_5 escribió:Yo sigo creyendo que estos temas son realmente serios a nivel de seguridad nacional y, sobre todo, de espionaje industrial. La privacidad personal de la mayor parte de individuos esta a salvo simplemente porque somos insignificantes. Que recopilen el numero de telefono de mi padre o mis fotos de cumpleaños sin avisar no mola, pero tampoco creo que nos vaya a afectar realmente en nada.

Como norma general, yo tengo más que claro que todo aquello que se conecta a una red global es vulnerable, hagas lo que hagas: telèfono, luz, gas, agua, internet.

Y en lo que nos toca, internet, no hay seguridad absoluta. Si no es el sistema operativo, es un protocolo de red, un bug (accidental o intencionado) en un firmware, una modificacion inadvertida en el hardware que no se descubrira hasta dentro de X años... Si quieren conocer tus datos, lo haran. Son demasiados factores para que puedas controlar absolutamente todo.


Es que la noticia no tiene ni pies ni cabeza. No es posible recopilar datos sin un programa destinado para ello, por lo tanto si cambias de ROM se acabó. Por hardware no es posible ya que tiene que ser compatible con el software, es algo muy básico en programación. Luego, dime tu para que quieren nuestros datos. Dinero? Lo dudo, ganarían mas haciendose ver como una empresa de fiar y vendiendo cada vez mas. Y por último, si esto fuera cierto, los teléfonos ya estarían quitandose del mercado. Por cosas mas insignificantes se han liado juicios monumentales.
En una cosa si estoy de acuerdo contigo, que la mentalidad de allí está un poco atrasada y que el gobierno comunista los tiene atados de pies y manos.


En los telefonos hay diferentes roms propietarias aparte de la del sistema en si (la de radio por ej.) Estas funcionan en segundo plano por muchos sistemas diferentes que le metas.

A mi lo que me sorprende es lo aceptado que lo tiene el personal todo esto. A mi me indigna de sobremanera todo el tema, (y si, uso smartphones y redes sociales.. pero no deja de joderme..) Aunque uno no tenga nada que ocultar, basta con que los sistemas de la agencia de turno te relacionen con alguien chungo por que les sale de las narices y te metan en un problema.
reaf escribió:rom cocinada y hoyo ...
Por que cyanogenmod quiere quitarse del medio a google y usar solo AOPK ...
Por lo mismo que tu te harias con un xiaomi y le pondrias una rom diferente ...
Pero vamos que si no te monitoriza xaomi, ya lo hace medio mundo por ti xD.



El problema es que el troyano no está en la rom si no en el chipset MTK como ya confirmaron hace unas semanas y es imposible de taparlo porque MediaTek no proporciona acceso a sus chips.
Protek escribió:El problema es que el troyano no está en la rom si no en el chipset MTK como ya confirmaron hace unas semanas y es imposible de taparlo porque MediaTek no proporciona acceso a sus chips.


Claro, está en el chipset MTK, por éso la noticia habla de un Redmi 1S que lleva un Qualcomm.

Sigo diciendo que estas noticias huelen muy mal y no por parte de Xiaomi precisamente (no me refiero a EOL).

Primero enviaba fotos y sms y ahora se comprueba que no (siempre que no tengas los servicios de MiCloud activados) que sólo envía ciertos datos, tal cual lo sacas de la caja y lo enciendes. Pero claro, no desactivan la opción "Experiencia de usuario", que se encarga de recopilar y enviar información sobre el uso del dispositivo.

Vamos, que el estudio no hay por dónde cogerlo.
anv5_5_5 escribió:Es que la noticia no tiene ni pies ni cabeza. No es posible recopilar datos sin un programa destinado para ello, por lo tanto si cambias de ROM se acabó. Por hardware no es posible ya que tiene que ser compatible con el software, es algo muy básico en programación. Luego, dime tu para que quieren nuestros datos. Dinero? Lo dudo, ganarían mas haciendose ver como una empresa de fiar y vendiendo cada vez mas. Y por último, si esto fuera cierto, los teléfonos ya estarían quitandose del mercado. Por cosas mas insignificantes se han liado juicios monumentales.
En una cosa si estoy de acuerdo contigo, que la mentalidad de allí está un poco atrasada y que el gobierno comunista los tiene atados de pies y manos.


Es lo más racional que he leido sobre ésto, al final me haré con uno de esta marca si veo que tienen pantallas mas asequibles porque paso de ir con un "mostro" de 5" en el bolsillo [burla2]

PainKiller escribió:
Protek escribió:El problema es que el troyano no está en la rom si no en el chipset MTK como ya confirmaron hace unas semanas y es imposible de taparlo porque MediaTek no proporciona acceso a sus chips.


Claro, está en el chipset MTK, por éso la noticia habla de un Redmi 1S que lleva un Qualcomm.

Sigo diciendo que estas noticias huelen muy mal y no por parte de Xiaomi precisamente (no me refiero a EOL).

Primero enviaba fotos y sms y ahora se comprueba que no (siempre que no tengas los servicios de MiCloud activados) que sólo envía ciertos datos, tal cual lo sacas de la caja y lo enciendes. Pero claro, no desactivan la opción "Experiencia de usuario", que se encarga de recopilar y enviar información sobre el uso del dispositivo.

Vamos, que el estudio no hay por dónde cogerlo.


Está claro que a los demás fabricantes (Samsung, HTC, Sony, Apple...) les jode que vengan los chinos con teléfonos igual o más potentes que los suyos y los vendan por 1/3 de sus precios. La verdad es que si yo fuera el dueño de alguna de ellas empezaría a estar algo acojonado de la oleada china [agggtt]

Raro sería que no andara uno o más de uno de éstos soltando billetes a la prensa para hacer volar una noticia así.
El Gran Hermano es una realidad y parece que lo tenemos más que asumido.

Un saludo.
campañas para hablar conversaciones falsas por telefono en 3,2,1,... jajaja
te imaginas un dia mundial de fingir que todos somos terroristas ?
no me quiero imaginar a los de la cia y demas viendo la palabra bomba, presidente etc... en 20 millones de conversaciones jajajaja
spissus está baneado por "Saltarse un ban con un clon"
Aggggh !!! ... desconexión digital ya !!! [risita]
allps2 escribió:campañas para hablar conversaciones falsas por telefono en 3,2,1,... jajaja
te imaginas un dia mundial de fingir que todos somos terroristas ?
no me quiero imaginar a los de la cia y demas viendo la palabra bomba, presidente etc... en 20 millones de conversaciones jajajaja

Si se hace me uno a la propuesta, y hay van mas palabras para que las agencias peten ese dia: Explosion, artefacto, radio, deflagracion, y es mas para fastidiar mas la cosa estaremos hablando de un video de corridas, asi si nos pillan a ver como lo demuestran que fue intencionado
PainKiller escribió:
Protek escribió:El problema es que el troyano no está en la rom si no en el chipset MTK como ya confirmaron hace unas semanas y es imposible de taparlo porque MediaTek no proporciona acceso a sus chips.


Claro, está en el chipset MTK, por éso la noticia habla de un Redmi 1S que lleva un Qualcomm.

Sigo diciendo que estas noticias huelen muy mal y no por parte de Xiaomi precisamente (no me refiero a EOL).

Primero enviaba fotos y sms y ahora se comprueba que no (siempre que no tengas los servicios de MiCloud activados) que sólo envía ciertos datos, tal cual lo sacas de la caja y lo enciendes. Pero claro, no desactivan la opción "Experiencia de usuario", que se encarga de recopilar y enviar información sobre el uso del dispositivo.

Vamos, que el estudio no hay por dónde cogerlo.



Yo tengo el RedRice y no me aparece lo de Experiencia de Usuario. Es sólo en el 1S y el note, o en todos los terminales xiaomi?
Yo tengo un Mi2S y me imagino que la opción viene en todos (Ajustes -> Seguridad y privacidad -> la última opción de todas).

Por cierto, ya hay páginas que han entonado el "mea culpa" por difundir la noticia tan a la ligera.

http://blog.gsmarena.com/regarding-xiaomi-data-leaking-controversy-editorial/
Menudo mal rollo da el chino ese sin cejas...
Hay 3 formas de "espiar" a los usuarios con sus consentimientos:

a) Actualizacion en la nube.
b) Chequeo automatico de actualizacion.
b) Informe de errores.

Yo tuve un sistema y para mis clientes (usuarios internos a la empresa), agrege un sistema que cada vez que el usuario abre el programa, verifica si hay una version nueva. Pero para mi caso, cada vez que el programa verifica, este sistema me entregaba los siguientes datos : ip, fecha y version del programa. Solo con esos datos, yo podia obtener el pc y el usuario que se habia conectado.

En mi caso particular, a mi no me interesaba dar mal uso de esos datos, en especial porque nadie me pago para hacer mal uso de ello. Pero de que se podia hacer mal uso, la respuesta es si.

Ahora que si el Xiaomi esta enviando informacion es irrelevante. Lo importante saber es si realmente puede hacer mal uso de ella. En el caso de Microsoft, Google y Apple la respuesta es si, dan mal uso debido a que NSA los obliga por ley a hacerlo. En mi caso particular, China para mi esta muy lejos y que tenga mis datos realmente no les sirve para nada ni tampoco me afectaria (si si fuera mi tarjeta de credito o claves de correo). Pero si me afecta lo que USA haga. No vivo en USA pero mi tarjeta de credito (del banco Santander, pesimo banco dicho sea), es Americana.

Y sobre el punto de que el Xiaomi envia informacion aun si se hubiera actualizado el firmware, esto me parece mas que dudoso. Puede que todo esto sea un montaje para desacreditarlo.

Por cierto, esta pagina (la que estamos visitando) actualmente esta siendo "espiada" por Google.
Seguir comprando moviles xinos que veras el sablazo que van a dar en cuentas bancarias y demas como le den los hacker por controlar el servidor. Luego las empresas de moviles xinas se lavan las manos no quieren saber nada y el perjudicado te quedas con cara de [mad]
islamoy escribió:Seguir comprando moviles xinos que veras el sablazo que van a dar en cuentas bancarias y demas como le den los hacker por controlar el servidor. Luego las empresas de moviles xinas se lavan las manos no quieren saber nada y el perjudicado te quedas con cara de [mad]


Solución ten una cuenta con el dinero justo para comprar por internet o PayPal.
islamoy escribió:Seguir comprando moviles xinos que veras el sablazo que van a dar en cuentas bancarias y demas como le den los hacker por controlar el servidor. Luego las empresas de moviles xinas se lavan las manos no quieren saber nada y el perjudicado te quedas con cara de [mad]


¿Existe algún aparato que no sea Chino? ... (logicamente si, pero espero que comprendas el origen de la pregunta).
Todas las empresas de tecnología pretenden sacar la información de sus usuarios, de una forma o de otra, no por ser Chinos ya son los malos de la película.
Otra cosa es el nivel de seguridad que tengan en esos servidores y en como almacenen la información para que los espias no sean los espiados [+risas]

¿alguien cree que sus archivos de Dropbox son privados? (por ejemplo), si está en internet está a disposición de otros, y es así, una vez aceptado empezaremos a ser conscientes del problema.

Los daños colaterales del mundo globalizado y conectado que tantos beneficios nos aporta día a día y que tambien tiene su lado negativo.

Un saludo.
Nada nuevo no? alguien sorprendido? la informacion es poder y China es "el poder".
Los chinos nos comen, nos comen los chinos!!
No si aqui nadie se libra XD
Aqui huele a caca y yo no he sido (Samsung, Apple, etc...)
Seguro que todas las compañias hacen lo mismo.
czfuser escribió:Que acojone, y yo que estaba pensando en cambiar el Galaxy Mini asqueroso por uno de estos teléfonos baratos de Xiaomi que tan buen rendimiento dan, pero entre eso y que todo lo que veo tiene más de 4", me parece que voy a estar con el mío hasta que se descalabre del todo.


Compra un Moto G y jubila ese Mini.
Yo tengo un Mi2s y preocupao....xDDDDDDDD
Vamos apañaos con las tecnologías, cada vez es todo más inseguro...
lo siguiente será descubrir que las neveras esas conectadas a internet también mandan tus hábitos alimenticios a algún servidor por el mundo adelante...
Buff, lo que faltaba ya.
Y que absolutamente nadie vele por la privacidad de sus ciudadanos...
Vamos vamos vamos.......como son estos chinos.

Y mientras en Europa los eurodiputados, de los de siempre o nuevos, haciendo cada días más el idiota en vez de cerrar fronteras a productos extranjeros en cuestiones claves como es la tecnología.........y que nadie me venga con el tema de la mano de obra que hasta foxxcom está cambiando chinos por robots.
No entiendo como algunos lo justifican con el típico que todos lo hacen.

Para mi el problema es la vulnerabilidad que tenemos los mortales con todos estos programas, y lo vendidos que estamos.

Es que debiera ser ilegal que un programa recopile información de tí o que para que lo puedas usar, pueda tener hasta el número de talla de tus gallumbos. Me da igual si es chico, estadounidense o de lepe.

Al final te dan dos opciones, o tragas y saben todo de tí o vives en medio de un bosque alejado de la raza humana.
80 respuestas
1, 2