Міністерство оборони Литви вдається до незвичайної рекомендації: усі, хто купив смартфон Xiaomi, мають викинути його і «позбутися якомога швидше».
Це також стосується 4500 смартфонів Xiaomi 5G, які придбали 200 офіційних установ і органів влади.
Одна з головних причин: він відправляє величезну кількість даних користувачів в Азію. До того ж інтелектуальні пристрої 5G мають вбудовані функції цензури, які можуть бути активовані віддалено в будь-який час.
З другого кварталу 2021 року Xiaomi є найпопулярнішим виробником смартфонів у Європі, випереджаючи Samsung. Такі смартфони, як Mi 11 Ultra, допомогли Xiaomi зайняти передові позиції на ринку, вони вважаються недорогими і якісними.
Останній огляд європейського ринку смартфонів від Strategy Analytics показує, що Xiaomi досягла частки ринку у 25,3 відсотка. Особливо популярні серії Mi і Redmi, наприклад, Xiaomi Mi 11 (приблизно 699 євро) або Redmi Note 10 (орієнтовно 220 євро).
У період із квітня по червень виробник продав 12,7 млн смартфонів, більше, ніж будь-який інший виробник. Це відповідає зростанню на 67,1 відсотка порівнюючи з другим кварталом 2020 року. Продаж Xiaomi був особливо активний у Росії, Україні, Іспанії та Італії.
Samsung був витіснений китайською групою зі своєї багаторічної позиції лідера й зазнав втрат в розмірі семи відсотків. У другому кварталі 2021 року компанія Apple домоглася успіху, надавши Європі 9,6 млн пристроїв. Китайські виробники Oppo і Realme перебувають на четвертому і п’ятому місцях із сукупною часткою ринку в десять відсотків. У другому кварталі в Європі було поставлено загалом 50 мільйонів смартфонів.
Національний центр кібербезпеки Міністерства оборони Литви тепер вивчає мобільні пристрої, які підтримують технологію зв’язку 5G. Було проаналізовано три, що найбільш частіше продаються в Литві смартпристрої 5G від китайських виробників Huawei (P40 5G), Xiaomi Mi (10T 5G) і OnePlus (8T 5G).
Ці компанії були обрані тому, що в останні роки в їхній продукції було виявлено найбільшу кількість вразливостей, пов’язаних із безпекою. Xiaomi виділилася дев’ятьма потенційними кіберзагрозами, Huawei — 144 — серед іншого, деякі зі встановлених додатків були класифіковані як «заражені вірусами». У OnePlus була виявлена уразливість. Це пов’язано зі стороннім застосунком, яке відправляє SMS-повідомлення, навіть коли мобільний пристрій заблоковано.
Результати спочатку стурбували міністерство оборони Литви, а після публікації — суспільство.
Манія збору даних, особистої інформації й цензура
Є три причини для попередження про смартфони Xiaomi.
По-перше, встановлені застосунки, як от основний браузер Xiaomi 61, збирає різні параметри про дії, що виконуються користувачем. На додаток до звичайного модулю Google Analytics використовується модуль даних китайських датчиків. Дані регулярно відправляються на сервер у Сінгапурі.
«На нашу думку, це дійсно перебільшена інформація про дії користувача. Той факт, що ця велика статистична інформація надсилається через зашифрований канал і зберігається на серверах Xiaomi в третіх країнах, де не діє Загальний регламент щодо захисту даних, також є ризиком». Так вважає д -р Таутвідас Бакшис, керівник відділу інновацій та освіти Національного центру кібербезпеки Литви, який проводив дослідження.
По-друге, може статися витік особистих даних, як от доступ до онлайн-банкінгу або дані про транзакції. Це було виявлено, коли користувач використовував Xiaomi Cloud. Для активації цієї послуги через пристрій відправляється зашифроване реєстраційне SMS-повідомлення. Слідчим неясно, яку інформацію відправив пристрій.
І по-третє, експерти з кібербезпеки виявили, що протестовані смартфони Xiaomi мають функцію цензури контенту, що завантажується на пристрій. Деякі застосунки виробника на смартфоні, включно з браузером за замовчуванням, навіть регулярно отримують список заблокованих ключових слів, складений виробником. Якщо пристрій виявляє, що контент, який користувач хоче завантажити, містить слова зі списку, воно автоматично блокується.
У дослідженні список містив 449 ключових слів або груп ключових слів китайською мовою, як от «Вільний Тибет», «Голос Америки», «Демократичний рух», «Хай живе незалежність Тайваню» та інші.
«Ми виявили, що в смартфонах Xiaomi, що продаються в Литві, була відключена функція фільтрації контенту, і контент зазнавав цензури, а списки відправлялися регулярно. Пристрій технічно здатний у будь-який час і без відома користувача віддалено активувати функцію фільтрації й почати аналіз завантаженого контенту. Ми не виключаємо, що список заблокованих слів може бути створений не тільки китайською мовою, а й на латиниці», — говорить Т. Бакшис. Крім того, цей застосунок не можна видалити.
Міністр оборони Литви Арвідас Анушаускас, підтверджує рекомендацію критично подивитися на китайського виробника Xiaomi на додаток до Huawei. Ці продукти були обрані для дослідження, тому що в секторі 5G не так багато вибору дешевих мобільних телефонів, і вони часто продаються.
iPhone також збирає дані про клієнтів, як і Google. Однак під час їх використання «збір даних користувачів в 15 разів менше, ніж збір даних, який ми виявили порівнюючи з китайськими пристроями».
Це залежить від того, хто збирає дані і для чого вони використовуються. Треба розрізняти між демократичними країнами і країнами, які «не є демократичними в нашому розумінні».
Найпікантніше це те, що Литва закупила тисячі таких смартфонів для державних органів. Причина — Закон про державні закупівлі, який свідчить, що більш дешевий товар має виграти контракт.
«Але якщо продукт продається з відомими вразливостями кібербезпеки, я гадаю, його не треба включати в таку державну закупівлю», — — говорить заступник міністра оборони Литви Маргиріс Абукявічюс.
На даний час готується поправка до закону. Тепер інститути мають узяти на себе політичну відповідальність і прийняти відповідні рішення. У Литві проживає майже 2,8 мільйона людей, і смартфони Xiaomi купують часто. Отже, рекомендації Міністерства оборони зачіпають чималу частину суспільства.
Як компанія реагує на звинувачення? «Xiaomi поважає й захищає права всіх своїх користувачів і дотримується Загального регламенту Європейського союзу із захисту даних (GDPR)", — йдеться в заяві компанії для литовських ЗМІ. Однак Xiaomi не відповіла на запит інформаційного агентства Reuters.
Китайські державні ЗМІ назвали Литву «авангардом антикитайського руху» в Європі й водночас лише «маленькою фігурою на шаховій дошці США».
За його словами, цей звіт — усього лише новий виверт, щоби змусити населення не купувати нові китайські мобільні телефони або викинути їх. «Країна прострілить собі коліно такими» провокаціями», — пригрозила лояльна китайській державі газета Global Times.
Національний центр кібербезпеки Міністерства оборони Литви, однак, не дало себе залякати. 22 вересня установа повідомила через агентство Reuters, що цей звіт є важливим не тільки для Литви, «але і для всіх країн, які використовують пристрої Xiaomi».
Джерело: The Epoch Times