俄媒指控,俄国人喜爱的中国製智慧型手机,全天候监控用户,还未经用户同意,蒐集大量个资,并将资料回传给百度等“第三方”,导致俄国民众面临个资泄露风险,这些中国製手机根本就是“口袋间谍”。
《TheRegister》披露,爱丁堡大学学者Haoyu Liu、Paul Patras及都柏林圣三一学院学者Douglas Leith 分析,中国三大热门智慧型手机厂商 OnePlus、小米和 Oppo Realme 的安卓(Android)手机,预先安装许多App,危及个资安全。
研究发现,这些中国製手机充斥预先安装的App,会在未经同意或通知的情况下,将用户隐私及敏感数据传输到第三方(third-party domains)。
研究人员更发现,来自3个指定供应商的安卓手机,不仅向设备供应商传送用户个资,还向百度等服务提供商和中国移动网络营运商,传送了令人担忧的个人可识别资讯 (Personally Identifiable Information,PII)。
研究报告也指出,传输数据包括永久性设备辨识码(IMEI、MAC 地址等)、位置辨识码(GPS 坐标、移动网络地区的 ID 等)、用户资讯(电话号码、App使用模式、App遥测资料)、和社交状况(通话/简讯历史/时间、联繫电话号码等)。
研究人员表示,即使中国以外的司法管辖区,实施了更强大的数据保护制度,这些设备在离开中国时,收集的数据也不会改变。这意味著电话供应商和一些第三方,可以追踪中国游客和出国学生,并了解他们与国外的联繫方式。
另一项发现是,中国製的安卓手机中,预先安装的第三方App比其他国家多出3到4倍。与来自中国以外的安卓手机相比,这些App获得的第三方应用权限高出 8 到 10 倍。研究人员呼吁消费者,不要在中国购买安卓手机。
对于这项研究,OnePlus、小米和 Oppo Realme并未回覆《TheRegister》的置评请求,却引起俄媒极大关注,因为俄国遭西方制裁后,这些中国智慧型手机品牌在俄国相当受欢迎。
俄媒《Cnews》直言,俄罗斯人买的中国智慧型手机全天候监控用户,俄罗斯人面临著个资泄露风险。尤其,俄罗斯民众透过中国电商购买中国製智慧型手机,远比俄罗斯零售店便宜。俄媒称,这些手机根本就是口袋间谍。