Ponsel Xiaomi Dilaporkan Diam-diam Merekam Aktivitas Pengguna
Vendor smartphone Xiaomi baru-baru ini diterpa kabar miring. Seorang peneliti keamanan mempunyai nama Gabi Cirlig menuding bahwa ponsel buatan perusahaan asal China itu diam-diam merekam kegiatan pemakainya.
Cirlig mengatakan untuk Forbes bahwa ia mendeteksi urusan yang tidak lumrah di smartphone Redmi Note 8 miliknya. Ketika ditelusuri, ponsel tersebut ternyata tidak sedikit merekam aktivitasnya dan mengantarkan datanya ke remote server kepunyaan Alibaba, yang kemungkinan dicarter oleh Xiaomi.
Perekaman kegiatan antara lain dilaksanakan lewat peramban bawaan Xiaomi yang mengoleksi data website mana saja yang dikunjungi oleh Craig, hasil penelusuran search engine dengan Google dan DuckDuckGo, serta newsfeed di laman utama browser.
Bahkan, Cirlig mengklaim bahwabrowser tersebut masih tetap merekam kegiatan pemakai walau mode penyamaran (incognito) sedang diaktifkan. Padahal, hakikat mode tersebut ialah untuk mencari internet secara privat atau anonymous.
Tak melulu informasi di dalam peramban saja, Cirlig pun mengatakan bahwa ponsel Xiaomi miliknya pun merekam kegiatan lain sepertifolder mana saja yang dimulai dan navigasi di layar, termasuk saat mengakses kedudukan bar dan membuka menu Settings.
Dihimpun KompasTekno dari Forbes, Senin (4/5/2020), peneliti ketenteraman lain, Andrew Tierney, membetulkan temyan Cirlig. Dia mengungkapkan bahwa peramban Mi Browser Pro dan Mint Browser produksi Xiaomi mengoleksi data yang sama.
Di luar Redmi Note 8, Cirlig pun mengunduh firmware untuk sejumlah ponsel Xiaomi lain laksana Mi 10, Redmi K20, dan Mi Mix 3 yang ternyata mempunyai kode browser serupa. Cirlig juga curiga perangkat-perangkat ini pun merekam kegiatan pemakainya.
Kemudian terdapat masalah lain sebab data pemakai yang direkam dan dikirim ke remote server hanya dibentengi encoding base64 yang lemah. Cirlig dapat melakukan decoding dalam sejumlah detik untuk menyaksikan data apa saja yang dikoleksi dan dikirim.
"Kekhawatiran saya ialah data yang dikirim ke server mereka dapat dengan gampang dikorelasikan ke pemakai," ujar Cirlig.

No comments:
Post a Comment