「云头条」小米记录数百万人“私密”的使用信息:数据被上传至阿里云服务器( 二 )


《福布斯》向小米提供了Cirlig拍摄的视频 , 视频显示:即使在隐身模式下 , 他在谷歌上搜索“色情”以及访问PornHub网站的信息也被发送到远程服务器 , 但小米发言人继续否认信息被记录下来 。 发言人补充说:“该视频显示了收集匿名的浏览数据 , 这是互联网公司通过分析非个人身份信息来改善整体浏览器产品体验所采用的最常见的解决办法之一 。 ”
Cirlig和Tierney都表示 , 小米的行为比Google Chrome或Apple Safari等其他浏览器更侵犯隐私 。 Tierney说:“它比我见过的任何主流浏览器都糟糕得多 。 许多主流浏览器都使用分析技术 , 但主要涉及使用和崩溃 。 未经明确同意并以私密浏览模式跟踪浏览器行为(包括URL)确实糟糕极了 。 ”
Cirlig还怀疑小米在监视他使用应用程序的情况 , 因为每当他打开某个应用程序 , 大量信息会发送到远程服务器 。 另一位测试过小米设备的研究人员表示 , 他见过这家厂商的手机收集这类数据 。
小米没有正面回应这个问题 。
“行为分析”
据《福布斯》报道称 , 小米收集数据似乎还有另一个原因:更深入地了解用户的行为 。 它使用一家行为分析公司神策数据(Sensors Analytics)的服务 。 自2015年创办以来 , 该公司已融资6000万美元 , 最近在纽约私募股权公司华平投资公司(Warburg Pincus)领投、红杉资本中国参投的一轮融资中筹资4000万美元 。 正如专门跟踪分析公司融资的Pitchbook所述 , 神策数据“提供深入全面的用户行为分析平台和专业咨询服务” 。 它的工具可以帮助客户“探索一系列指标背后隐藏的故事 , 以探究不同公司的关键行为 。 ”
Cirlig和Tierney都发现 , 他们的小米应用程序将数据发送到似乎提到神策数据的域名 , 包括重复使用SA(“神策数据”的缩写) 。 点击其中一个域名后 , 页面含有一句话:“神策数据准备接收你的数据!”有一个API名为SensorDataAPI——API(应用编程接口)是允许第三方访问应用程序数据的软件 。 小米在神策数据的网站上也被列为是其客户 。
神策数据的创始人兼首席执行官桑文峰曾任职百度8年时间 , 构建了百度用户日志大数据平台 。
小米的发言人证实了与这家初创公司的关系:“虽然神策数据为小米提供数据分析解决方案 , 但收集的匿名数据存储在小米自己的服务器上 , 不会与神策数据共享 , 也不会与其他任何第三方公司共享 。 ”
据《福布斯》报道 , 猎豹移动开发的一款带有“私密”浏览器的安全应用程序被发现在收集有关互联网使用、Wi-Fi接入点名称以及更细化的数据(如用户在访问的网页上如何滚动浏览)方面的信息 。 猎豹声称 , 它需要收集信息以保护用户 , 并改善体验 。
Cirlig在研究过程中还发现 , 手机上的小米音乐播放器应用程序在收集有关其收听习惯的信息:播放什么歌曲以及何时播放 。
这向研究人员清楚地传达了信息:你在听歌时 , 小米也在监听 。


推荐阅读