Смартфоны Xiaomi отслеживают историю сёрфинга даже в режиме инкогнито

Смартфоны Xiaomi отслеживают историю сёрфинга даже в режиме инкогнито

Смартфоны Xiaomi отслеживают историю сёрфинга даже в режиме инкогнито

Согласно новому исследованию, китайский техногигант Xiaomi практикует сбор конфиденциальной информации, которая впоследствии отправляется на серверы корпорации. Особенно это касается пользователей браузера Mi, работающего в связке со смартфонами Redmi и Mi.

Исследователь в области кибербезопасности Габи Кирлиг утверждает, что разрабатываемый Xiaomi браузер Mi отправляет поисковые запросы (даже в режиме «инкогнито») на серверы компании, расположенные в Сингапуре и России.

Более того, что ещё хуже, — отправляемые данные можно легко связать с конкретными пользователями. Это значит, что при желании Xiaomi может выделить конкретных людей, за которыми необходимо вести слежку.

«Больше всего меня волнует тот факт, что попадающая на серверы Xiaomi информация может легко вывести на конкретных пользователей», — объясняет Кирлиг.

Несмотря на то, что вышеупомянутые серверы расположены в Сингапуре и России, сами домены зарегистрированы в Пекине. Кроме того, как подчеркнул исследователь, смартфоны Xiaomi логируют открываемые пользователем папки и установленные настройки.

Даже предустановленное приложение-плеер от Xiaomi также ведёт запись прослушанных песен. На скриншотах ниже можно увидеть записанные URL, которые в процессе никак не обфусцируются.

Согласно официальной статистике магазина Android-приложений Play Store, браузер от Xiaomi скачали более 15 миллионов человек.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Каждое четвёртое промпредприятие потеряло $5 млн из-за кибератак

Почти четверть промышленных компаний по всему миру за последние два года понесли убытки свыше пяти миллионов долларов каждая в результате кибератак. Об этом говорится в исследовании, проведённом VDC Research совместно с «Лабораторией Касперского».

Более половины опрошенных предприятий оценили ущерб от атак в сумму свыше одного миллиона долларов. При этом 23% потеряли от 5 миллионов долларов и выше, а 2% — не менее десяти миллионов.

Главные статьи расходов — это реагирование на инциденты, потеря выручки, вынужденные простои, ремонт и замена оборудования, а также выплаты выкупа злоумышленникам.

Особенно серьёзные убытки компании несут из-за незапланированных остановок производства. 70% участников исследования сообщили, что такие простои длились от 4 до 24 часов, что нарушало производственные процессы и влияло на доходы.

Как отмечают эксперты, именно такие затяжные перерывы в работе представляют собой одну из самых болезненных последствий кибератак. Они не только тормозят выполнение заказов, но и подрывают доверие клиентов.

Чтобы этого избежать, предприятиям важно не просто следить за техническим состоянием оборудования, но и уделять внимание защите своих цифровых систем.

В отчёте также приводится обзор текущей ситуации с кибербезопасностью в промышленности, указывается, какие технологии и бизнес-подходы сейчас наиболее актуальны, и какие меры чаще всего принимаются для защиты производственных процессов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru