Xiaomisikkerhet
NSM tar ikke standpunkt i Xiaomi-salken, og derfor stopper heller ikke Power salget av mobilen de sier er på vei ut av markedet fordi det er en eldre modell. Tidligere modeller har også vist seg å spionere på brukerne.

Annonse


At Xiaomi overvåker brukerne er ikke noe nytt, men Power ønsker ikke stoppe salget etter nye avsløringer

En rapport fra Litauen er knusende ovenfor kinesiske Xiaomi som de nå har avdekket oppdaterer mobilene sine fortløpende med sensurlister.

Xiaomi har lenge bedrevet snusk

Reuters og TV 2 har dekket saken der det er kjent at produsenten har en liste over “innhold som sensureres av Xiaomi inkluderer uttrykk som «Fri Tibet», «Lenge leve Taiwans uavhengighet» og «demokratibevegelse», ifølge “National Cyber Security Centre”, melder TV 2 i artikkelen. Samme sikkerhetssbyrå hevder at kunder med kinesiske mobiler bør kaste dem snarest.

At Xiaomi har slike lister overrasker ikke oss, og det bør heller ikke overraske NSM (Nasjonal Sikkerhetsmyndighet) eller el-kjeden Power: i mai 2020 skrev vi artikkelen “Xiaomi tar opp hva eierne gjør på mobilene sine“:

Sikkerhetsforsker Gabi Cirlig har avslørt at ved bruk av Xiaomi sin Android-nettleser, så logger den og sender informasjon om hvilke nettsider du besøker, inkludert søk på Google og DuckDuckGo. Dette selv om nettleseren er i “incognito”-modus, som er ment å tilby brukeren personvern.

ITavisen, mai 2020

Videre skrev vi:

Det stopper på ingen måte der. Enheten sender også tilbake informasjon om hvilke mapper som er åpnet og hva som blir sett på, inkludert status-informasjon og innstillingene. Informasjon sendes (usikkert) til Singapore og Russland. Domenet driftes i Beijing.

ITavisen, mai 2020

Også i den aktuelle saken i år er det snakk om servere i Singapore.

Annonse


Les også saken fra januar 2020 der Xiaomi sine kameraer viste kameraer til tilfeldige hjem:

NSM sier man ikke bør kommunisere noen form for “sensitiv informasjon”, uansett mobil-produsent

Den gang var det snakk om MI 10, Redmi K20 og Mi MIX 3.

Nå er det Mi 10T 5G som står i søkelyset til de etterretningstjenesten i Litauen: de omtaler produktet som verstingen, men Power som selger mobilen i utvalgte butikker sier at de ikke kommer til å stoppet salget av merkevaren Xiaomi – det vil kun skje om “påstandene stemmer”, og at de per dags dato ikke har informasjon som vil få dem til å stoppe salget.

Hvem som skal bekrefte det for dem vet vi ikke, for NSM er passive i saken, og sier i stedet at man ikke bør sende noen form for sensitiv informasjon på sin mobil, uansett merke, noe som gjør det umulig å bruke samtlige mobiler på markedet til jobb eller for å fortelle noe “sensitivt” til noen i familien.

Apple iPhone hadde nylig en stor svakhet (NSO-saken) som ble misbrukt for å overvåke journalister, men det er også slik at Apple nektet å åpne mobilen for FBI i en kriminal-sak, og i stedet måtte få hjelp av et sikkerhetsselskap utenfor myndighetenes kontroll.

Olav Nordstoga er selskapets salgssjef i Norge. Til TV 2 opplyser Nordstoga at mobilene aldri begrenser eller blokkerer brukernes handlinger. Dog, det er ikke det det er snakk om i denne saken, men det faktum at produsenten tidligere har blitt avslørt i å logge det brukerne gjør, ikke nødvendigvis blokkere dem – da hadde de jo alt for enkelt blitt oppdaget. I tillegg mener Nordstoga at selskapet oppfølger GDPR-kravene.

Dette sier Power til ITavisen

Vi spurte Power om de i lys av avsløringene i fjor ønsker å stoppe salget. Dette svarte Power sin pressekontakt Siri Røhr-Staff:

Xiaomi er verdens nest største mobilleverandør av smartphones, og vi registrerer at Xiaomi tar fullstendig avstand fra den Litauiske rapporten og garanterer at de forholder seg til europeiske lover og regler. Når det er sagt følger vi saken tett, noe jeg regner med at Telenor og andre som selger produktet også gjør. Mi 10T 5G en utgående modell, som kun er tilgjengelig i et fåtall butikker, og som nevnt til TV2 kommer vi, uavhengig av denne rapporten, ikke ta produktet inn igjen.

Power

Annonse