کاربرانی که گوشی هوشمند شیائومی دارند و یا برنامهی مرورگر Mi را در هر یک از دستگاههای اندرویدی با نام تجاری دیگر نصب کردهاند، باید بلافاصله تنظیمات حریم خصوصی جدید را فعال کنند تا از جاسوسی این شرکت از فعالیتهای آنلاین خود جلوگیری کنند.
این شرکت سازندهی تلفن همراه پس از به وجود آمدن نگرانیهای مربوط به عملکرد انتقال تاریخچههای مرور وب و metadata دستگاه به سرورهای شرکت، انتشار یک بهروزرسانی برای Mi Browser/Mi Browser Pro (نسخهی ۱۲٫۱٫۴) و Mint Browser (نسخهی ۳٫۴٫۴) را آغاز کرد.
درحالحاضر تنظیمات حریم خصوصی جدید به کاربران Mi Browser اجازه میدهد تا ویژگی جمعآوری داده را در حالت Incognito غیرفعال کنند، اما لازم به ذکر است که بهطور پیشفرض فعال نیست. با رفتن به قسمت تنظیمات مرورگر و سپس تنظیمات حالت Incognito و غیرفعال کردن حالت Enhanced incognito میتوان به این گزینه دسترسی پیدا کرد. Mint Browser و Mi Browser Pro تاکنون بیش از ۱۵ میلیون بار از گوگل پلی بارگیری شده است.
این مرورگرها که در میلیونها دستگاه شیائومی از قبل نصب شدهاند، کوئریهای موتور جستجوی گوگل و DuckduckGo را ثبت میکنند و همچنین دادههایی را دربارهی اینکه کاربران کدام پوشهها را باز میکنند و یا دربارهی نوار وضعیت و منوی تنظیمات جمعآوری میکنند.
سپس دادههای جمعآوریشده به سرورهای مستقر در چین و روسیه منتقل میشوند و برای درک بهتر رفتار کاربران خود سرورهایی را که شرکت از غول فناوری چینی، علیبابا، اجاره کرده است، شمارش میکند. نگرانی اصلی دربارهی حریم خصوصی این است که دادهی ارسالشده به سرورهای آنها ممکن است به یک کاربر خاص مرتبط باشد. شیائومی در پاسخ به این گزارش ادعا کرد که چند مورد عدم دقت و تفسیر اشتباه دربارهی فرآیند جمعآوری و ذخیرهسازی داده وجود دارد و هیچ دادهای را بدون مجوز کاربر جمعآوری نمیکند. همچنین افزود که همهی دادههایی که جمعآوری میشوند بهتنهایی برای شناسایی هر شخص قابل استفاده نیست.
یک پژوهشگر امنیت سایبری نیز ادعای شیائومی را رد کرد و اظهار داشت که آنها UUID را به درخواستهای او پیوست کردهاند که حداقل ۲۴ ساعت باقی میماند و بهاندازهی کافی به یک شخص نزدیک است. به نظر میرسد که این شرکت در بهروزرسانی جدید خود این روش را متوقف نمیکند. به عبارت دیگر، شیائومی همچنان به جمعآوری دادهها در حالت Incognito ادامه میدهد، مگر درصورتیکه خود کاربر بهطور صریح از این کار جلوگیری کند.
لازم به ذکر است که این شرکت همچنان در هنگام مرور در حالت عادی یا non-Incognito همان دادههای مربوط به فعالیتها را جمعآوری میکند و هیچ روش مناسبی برای غیرفعال کردن آن وجود ندارد. شیائومی بیان کرد که معتقد است این عملکرد در ترکیب با رویکرد آنها در حفظ دادههای جمعآوریشده در یک فرمت غیرقابل شناسایی فراتر از الزامات قانونی است و تعهد این شرکت را نسبت به حریم خصوصی کاربر نشان میدهد. درصورتیکه شیائومی نسبت به تعهد خود دربارهی حریم خصوصی کاربر جدی باشد، به دنبال رضایت صریح کاربران خواهد بود که در وضعیت فعلی، این امر تنها یک توهم است.