↑TOP

小米發佈緊急更新,關閉自動啟動網路簡訊功能

Jason(tunacat) 站方人員
發文: 10,290 經驗: 40,423
發表於 2014-08-10 15:19
前天網路媒體 IThome 發表小米手機的連線檢測文章,發現小米手機在全新購買的狀態下,即會回傳手機 IMEI 序號以及 SIM 卡手機號碼到小米在中國大陸的伺服器中;而在加入聯絡人並發送簡訊後,手機也會把接收者的號碼一樣轉發到該伺服器中,由於這篇文章是由兩間資安公司檢測得出的結果,因此又更進一步加深台灣消費者針對小米手機使用者隱私資訊保護的疑慮。

而當時小米已經回應,上傳的資料均不涉及使用者隱私,簡訊部分只是為了要確定兩方是否都是使用小米手機,以開啟網路簡訊功能;今日小米進一步發表緊急聲明,宣布小米已緊急組織工程師連夜加班,在今日推出 OTA 升級包,關閉自動啟動「網路簡訊」功能;不過他們也在聲明中重申「未經用戶允許,不會主動上傳涉及用戶隱私的個人資訊與資料」。


小米發佈緊急更新,關閉自動啟動網路簡訊功能

 

聲明全文如下:


關於「網路簡訊」的緊急聲明

小米是一家行動互聯網公司,致力於提供高品質的手機和優質的互聯網服務,同時非常重視保護用戶隱私。小米提供的所有互聯網服務均符合小米公司隱私條款:未經用戶允許,不會主動上傳涉及用戶隱私的個人資訊和資料。

基於近日台灣的媒體報導,部分用戶對「網路簡訊」自動啟動後的個人隱私資料傳送的擔憂,小米公司非常重視,已組織工程師連夜加班,並於今天(8 月 10 日)發佈 OTA 升級包,關閉「網路簡訊」自動啟動功能,升級後,所有新用戶或將手機恢復出廠設定的舊有用戶,如希望開啟「網路簡訊」 可經由「設置 > 小米雲服務 > 免費網路簡訊」,或至簡訊應用中啟動該服務。

小米公司對給用戶造成困擾表示誠摯歉意,也感謝廣大媒體、用戶第一時間給我們反饋問題和修正機會,給小米更快進步空間,為用戶持續提供更優質更安全的互聯網服務。
 
小米公司
2014年8月10日
 

附: 「網路簡訊」服務原理詳解
 
Q:小米的 「網路簡訊」服務是什麼?
A:「網路簡訊」是 MIUI 的系統功能之一,傳統簡訊是通過電信公司簡訊閘道系統(SMS Gateway)發送簡訊。而 MIUI 的「網路簡訊」是通過 IP 傳輸協議,為用戶提供免費的簡訊傳遞服務。
 
Q:「網路簡訊」如何運作?會儲存用戶個人資料嗎?
A:小米手機在開機後,會通過小米伺服器和 IP 通訊協定,自動啟動「網路簡訊」服務,提供用戶免費發送簡訊的服務。MIUI「網路簡訊」 使用手機唯一識別碼(包括電話號碼、IMSI 及 IMEI)對應後提供兩設備間的資料傳輸,其原理和其他即時通訊應用軟體相仿。而用戶的個人隱私資訊,包括電話號碼和通訊錄等資訊,都不會儲存在 「網路簡訊」小米伺服器上。經加密處理的傳輸資訊內容,也不會被保留於小米伺服器上。
 
Q:以上所說和近日引發疑慮的用戶隱私問題有什麼關係?小米如何應對?
A:近日台灣媒體引用資安公司芬安全(F-Secure)的測試報告,指出小米手機將電話號碼回傳至小米伺服器,此報告指的即是「網路簡訊」服務。

小米公司非常重視保護用戶隱私,已組織工程師連夜加班,並於今天(8 月 10 日)發佈 OTA 升級包,關閉「網路簡訊」自動啟動功能,升級後,所有新用戶或將手機恢復出廠設定的舊有用戶,如希望開啟「網路簡訊」  可經由 「設置 > 小米雲服務 > 免費網路簡訊」,或至簡訊應用中啟動該服務。
 
Q:「網路簡訊」 服務究竟如何處理用戶的電話號碼?
A: 「網路簡訊」 服務主要使用電話號碼,作為用戶間傳送資訊的識別碼,同時也會使用 IMEI 及 IMSI來檢測手機的線上狀態。

當用戶發送簡訊時,如手機正處於連網狀態 「網路簡訊」就會以 IP 發送該條簡訊;如收信者非在線(意味著無法立即通過 IP 連接),系統則會以一般簡訊送出,而不會選擇通過 IP 發送。當用戶編輯一條簡訊或查看一個聯絡人資訊時,手機會通過「網路簡訊」伺服器以檢測該聯絡人的線上狀態,如聯絡人在線,會以藍色圖示表示;如非在線狀態或該用戶並未使用「網路簡訊」,則會出現灰色圖示。此舉是為了讓用戶能夠瞭解,該簡訊是付費還是免費發送。

在上述過程中,收信者的電話號碼,僅是用來辨認該使用者的線上狀態,以便判斷發送簡訊的方式(通過 IP 免費發送或電信公司簡訊系統付費發送)。任何用戶的電話號碼和通訊錄等個人資料,都不會儲存在網路簡訊伺服器中。
 
今天(8 月 10 日)發佈的 OTA 升級包,同時增加了把用於實現「網路簡訊」識別用戶的電話號碼加密的功能,為用戶增加一道額外的安全防護。

未來,我們會持續完善「網路簡訊」功能,為用戶提供更優質更安全的服務。

 
子瑛(x0939415299) 一般網友
發文: 29 經驗: 355
發表於 2014-08-10 17:37
可是LG手機插入sim卡開機也會傳一封簡訊去LG公司,並且過一小段時間會收到簡訊,內容類似你的手機確認為LG公司認證之手機,祝使用愉快的簡訊回覆,這LG手機的情形跟小米這情形一樣嗎
sponsor(sponsor) 一般網友
發文: 154 經驗: 506
發表於 2014-08-10 18:17

人若成名,謗亦隨之。

Arki(arkichen) 一般網友
發文: 122 經驗: 484
發表於 2014-08-11 00:53
此 地 無 銀 三 百 兩
guest(guest) 一般網友
發文: 0 經驗: 0
發表於 2014-08-11 13:33
不知哪天會不會連手機裡儲存的"圖像"和"影音檔"都一同被傳送出去~甚至當作威脅!
小楷(ekfun55688) 一般網友
發文: 408 經驗: 2,474
發表於 2014-08-11 13:58
被抓到銷售數字造假還敢大喇喇講「只少30台啊」的公司.....講再多都沒人信
PLAY HARD
尼克(nick2100) 一般網友
發文: 66 經驗: 796
發表於 2014-08-11 15:21
不是中國不中國的問題,而是他事先完全沒有告知,然後一開機馬上就傳阿~~
這些如果都有明確讓使用者知道,才不會有這麼大的爭議。
老早就被爆了,小米怎麼都不用緊急加班,老神在在地等鋒頭過?
現在是被資安公司證實,鐵證如山在那裏才來緊急加班趕工修正,
這是有誠信的公司?

還說所有服務都符合他的隱私條款,阿明明修正前就是不符合阿。未經同意就在傳阿。睜眼說瞎話。
真的非常重視的話,哪裡會等到現在才緊急加班修正,都是安撫忠誠的米粉用的。
JimmyChoo(jimmychoo) 一般網友
發文: 646 經驗: 3,631
發表於 2014-08-12 17:05 ,最後編輯於 2014-08-12 17:05
就跟拒看盜文網站一樣....請大家下次在搶小米前先想一想需不需要這樣支持一間忝不知恥的品牌.....他進得了美國市場就算他厲害
shot by huawei

ePrice留言

訪客
 通知發文者有新的回覆訊息