您现在的位置是:首页 > 业界业界
高通回应被指收集用户IP等数据:对方目的不纯,高通仅在适用法律允许的情况下收集个人信息
cc博主2023-05-08【业界】224人已围观
5 月 8 日消息,Nitrokey 网络安全公司发布研究报告称,搭载高通芯片的索尼 Xperia XA2(运行 /e/ OS)会通过不受保护的 HTTP 协议与 Izat Cloud 通信,高通可以在不需要安卓系统参与的情况下收集部分用户数据。
报告中指出,高通将包括 IP 地址在内的私人用户数据上传到属于该公司的服务器端,并且“未经用户同意,且未加密,甚至“在使用无谷歌的 Android 发行版时也是如此”。对此高通发言人反驳了其报告中的所有指控。
“这篇文章充满了不准确之处,作者似乎是出于对其产品进行营销的出发点写下这份报告。高通仅在适用法律允许的情况下收集个人信息。正如我们公开的隐私政策所披露的那样,相关的高通技术使用非个人的、匿名的技术数据,使设备制造商能够为其客户提供最终用户期望从当今智能手机获得的基于位置的应用程序和服务。”
Nitrokey 研究员 Paul Privacy 声称,除了对未经允许的担忧之外,数据包是通过 HTTP 协议发送的,没有使用 HTTPS、SSL 或 TLS 加密,这使它们容易受到攻击。
对此,高通发言人解释说,目前所有高通芯片都依赖 HTTPS 进行通信交换,并且高通从 2016 年开始就已经不再使用 HTTP。这意味着如果您使用的是相当新的设备,航空移动卫星通信(AMSS 通信)至少可以免受中间人攻击。
一位熟悉高通技术的前移动行业高管告诉 The Register,“将 AMSS 描述为一个秘密操作系统完全是胡说八道”,但普通民众却很难真正理解手机中基础层级发生的事情。他指出,所有芯片组制造商,包括华为、三星、高通和苹果“这些公司中的任何一家都会 [通过网络] 进行各种不同的获取。”
除此之外,Alpine-Linux 的 postmarketOS 核心开发人员 Martijn Braam 也发表了一篇文章,驳斥这项研究是空洞的营销。他指出,高通发起的 HTTP 通信不包含任何私人数据。“它只是从高通公司下载 GPS 历书用于 A-GPS [辅助 GPS]”。
注:高通定位服务(Qualcomm Location Service,以前称为 IZat Location Services 或 IZat)是一项可选服务。它的工作原理是定期将有关附近手机信号塔和 Wi-Fi 接入点位置的数据下载到手机中,并通过陀螺仪、加速度计等传感器来帮助进行位置计算并减少耗电。
“高通定位服务定期向我们发送一个唯一的软件 ID,你的设备的位置 (经度、纬度、海拔及其不确定性),附近的蜂窝基站和 Wi-Fi 热点,信号强度和时间 (统称为‘位置数据’),”高通网站写道,“与任何互联网通信一样,我们也会收到您设备使用的 IP 地址。”
这也是很多用户吐槽自己被 App 跨平台收集用户信息的一种原因。如果不想被大数据追踪到数字足迹,恐怕只能不去使用手机。而对于部分用户来说,他们对于轻隐私场景并不是那么在意,所以也会有部分用户选择用隐私换取便利,至于结果如何,自然也是仁者见仁智者见智。
Tags:
相关文章
- 消息称台积电成本太高,谷歌Tensor G4芯片仍采用三星代工
- 中消协一季度受理投诉304159件:新能源汽车消费领域存在4个问题
- 周鸿祎教俞敏洪 新东方怎么用好GPT
- 回顾中心力场中的粒子散射?《张朝阳的物理课》分析刚球势场的散射
- 菜鸟回应明年初赴港IPO募资20亿美元:暂无明确上市计划
- 2023年度总票房破200亿:《满江红》《流浪地球2》票房超40亿高居前二
- 巴菲特股东大会干货来了!谈人工智能、银行危机、减持苹果、马斯克…(附问答实录)
- 小度将进军手机市场:搭载小度AI技术5月下旬发布
- 巴菲特体验ChatGPT后感到担忧 将AI比作原子弹
- 谷歌本周举办I/O2023开发者大会:AI相关最受关注 或推出升级版Bard
热门文章
- 11月26日」2024年V2ray/Clash/SSR/Shadowrocke加拿大-美国免费节点
- 香港VPS低至6折93元/年,全场8折,香港CN2,洛杉矶CN2 GIA,洛杉矶9929,洛杉矶CMIN2,日本大阪/东京IIJ,日本BGP,韩国BGP,英国伦敦AS9929住宅IP
- 美国/香港VPS年付99元起,双核/2GB/15GB SSD/500GB流量@100Mbps带宽
- 英伟达CFO称Blackwell需求量惊人,已向合作伙伴发出1.3万个样片
- RISC-V要成为「显性」技术,到了关键时期
- 视觉模型智能涌现后, Scaling Law 不会到头
- 英伟达SC24六大技术亮点,不止加速超算500强
- IDEA研究院发布DINO-X目标检测视觉大模型
- Arm定了个超1000亿台设备运行AI的目标
热评文章
「11月24日」2024年V2ray/Clash/SSR/Shadowrocke澳大利裔日本免费节点
11月26日」2024年V2ray/Clash/SSR/Shadowrocke加拿大-美国免费节点
RISC-V要成为「显性」技术,到了关键时期
香港VPS低至6折93元/年,全场8折,香港CN2,洛杉矶CN2 GIA,洛杉矶9929,洛杉矶CMIN2,日本大阪/东京IIJ,日本BGP,韩国BGP,英国伦敦AS9929住宅IP
英伟达SC24六大技术亮点,不止加速超算500强
美国/香港VPS年付99元起,双核/2GB/15GB SSD/500GB流量@100Mbps带宽
超越 GPT-4o 和 Gemini-1.5,阶跃星辰拿下中国大模型第一
IDEA研究院发布DINO-X目标检测视觉大模型
视觉模型智能涌现后, Scaling Law 不会到头
Arm定了个超1000亿台设备运行AI的目标