MIUI 权限隐私问题

2021-05-30 11:04:58 +08:00
 ColinZeb

之前 MIUI12 隐私保护刚出的时候,就有 v 友提出小米这是独享隐私,只有合作(花钱)才能享受到 MIUI 的用户。

后来我发现 MIUI 广告 APP 无法关闭通知

MIUI 无法关闭的广告及推送
https://www.v2ex.com/t/701837

此时就怀疑 MIUI 夹带私货的行为会损害用户隐私权,有 v 友提醒我没有证据不要以讹传讹。

如今 MIUI12.5 确实被我发现了滥用用户隐私的地方。

如图,已经很清楚了,不用我再解释了,上次发帖有人逮着那个闹钟通知批判我。对于另外一个广告通知避而不谈。

我还是解释下吧 不知道我这图还有什么漏洞。

  1. 第一张图:小米负 1 屏,快递通知打开设置,会自动绑定两张卡的手机号,需要手动解绑,这时候肯定是上传服务器了,不确定是不是仅限于 MIUI 服务器,有没有发送给第三方快递服务。
  2. 第二张图:快递设置长按打开的 APP 属性页
  3. 第三张图:点击权限管理进入的权限管理页面,除了最后一个都是灰色

最后补充: 这不是刚发现的问题,半年前就有这个问题,当时还有个 BUG,解绑后重新进入设置页还会绑定两张卡号,今天查个快递又给我 气到了,不得不发帖!

4576 次点击
所在节点    MIUI
50 条回复
ColinZeb
2021-05-30 14:07:55 +08:00
@imn1 没看到你前面的发言,简单说你试下任何一个系统 APP 就知道了,清楚数据后大部分都会重新弹出授权协议(和第一次打开的是一摸一样的),所以我认为智能助力清除数据后不会弹出授权协议,那么新手机应该也不会谈。
我这个只是推测,不一定正确,但是拿其他 APP 第一次打开会弹窗授权并不能反驳我说的,就是因为其他 APP 清除数据后还是会弹出。
Lemeng
2021-05-30 14:08:23 +08:00
一般不纠结什么隐私。只是关注 app 获取的隐私权限。至于什么内幕背后的猫腻,知道也没用,毕竟用户群庞大。也不敢明目张胆的来
ColinZeb
2021-05-30 14:18:56 +08:00
@Lemeng 要搁以前,这事没什么好提的,家常便饭,比这行为严重的多了去了。但 MIUI 号称隐私保护成都做到行业领先,却偷偷给自己开了绿色通道。这就太虚伪了,一面给自己立牌坊,一面又搞特权偷吃特吃。
imn1
2021-05-30 14:32:03 +08:00
@ColinZeb #21
所以我觉得你没搞清楚问题本质,权限管理器实际上只是管理非小米的 APP,小米自带的完完全全只有协议
如果系统 APP 在权限管理器里面也有让你操作的部分,那是协议里面就给了这个权限给你

清空非小米的 APP,小米会认为是该 APP 换账户 /改变协议的操作,所以会弹出询问,注意:手机和小米账户是绑定的,所以小米相关的 APP 无论怎么清空,都不存在“换帐号”这种操作,所以总是灰的,除非恢复出厂设置

打一个比方:
我是房东租给你房子,租房协议我可以随便进(随便一个听起来合理的理由),然后锁就是权限管理器,你让不让访客进,都可以,换锁阻挡访客也可以,但换锁不能改协议,还是要给我钥匙,你想通过换锁就不达到让我进就是违反协议,你需要其他途径和我解除协议,而不是换锁就能达到的
ColinZeb
2021-05-30 14:40:54 +08:00
@imn1 我觉得咱俩人说的不是同一个问题。这个帖子里主要谈论的就是小米官方的系统 APP,以及 MIUI 的权限管理系统,不会提任何一个第三方 APP 。
帖子主要控诉智能助理这个 APP 的问题。
其他人回帖说小米系统 APP 第一次使用会弹出,我理解的小米系统 APP 是应用商店、电子邮件、小米钱包这些 APP 。
如果你认同上面的讨论内容,请你掏出你的 MIUI 手机试试,如果你讨论的范围不在上面说的,请你开贴,不要歪楼。
imn1
2021-05-30 14:52:08 +08:00
@ColinZeb #25
看样子确实不同,你把智能助理理解成三方了?管理-1 屏的肯定是小米系统 APP 啊,怎么可能三方来管理?
我老早就试过了,新买时,啥都没装就逐个试,弹出协议的我都记下,然后不需要的就 adb 删了,所以现在我没法重试-->智能助手已经删了,我 MIUI 没有-1 屏
DeWjjj
2021-05-30 15:07:40 +08:00
好嘞,以后您用 app 。
登入弹一个,是否直接手机登入,完事再弹一个是否手机上传云端,完事再弹一个是否允许通讯录获取,完事再弹一个是否允许获取地址,完事再弹一个信息是否允许上传云端,完事再谈一个本地信息是否保存,完事再弹一个浏览记录是否保留云端,完事再弹一个,完事再弹一个,完事再弹一个,完事再弹一个,完事再弹一个,完事再弹一个。

这个快递信息是通过基站流量信息拿到的手机号,是在你数据里面显示那块拿到的。
快递信息必须是确认绑定的手机号才可以读到快递信息,不然非常容易给有心人拿到快递信息。
你试试在联网控制里面把卡 1 卡 2 数据关闭掉,是不是就可以拿不到了。
DeWjjj
2021-05-30 15:13:16 +08:00
( 3 )我的快递:

我的快递可以根据您的快递物流信息,追踪您的订单快递,使您时刻掌握物流状态,为此我们可能需要收集您的 IMEI 号、MAC 地址、Android ID,以及需要您提供您快递绑定的手机号码,来获取快递单号和物流状态等,您的快递物流信息由第三方服务商提供,为此我们需要将您的绑定快递的手机号码、快递单号共享给第三方,但您的快递信息不会被上传至我们的服务器。
he110comex
2021-05-30 15:21:55 +08:00
同意楼上的看法,你看到的只是冰山一角,你的隐私早就被扒光了。

当然,我也反对厂商这么做。

怎么说呢,很无奈,无可奈何,除了躺平被强奸,也没有任何办法。
zhzy0077
2021-05-30 15:45:38 +08:00
整个负一屏第一次进确实是要同意协议的。不同意然后关掉就行。
nmdx
2021-05-30 15:47:51 +08:00
miui 等国内 os 就是给自家开后门的,系统软件权限基本是没法改的,美其名曰为了系统正常运行,看看三星的权限和联网控制,框架应用都可以随便限制,这些东西怎么说呢,不爽了以后别用别碰就是了,屎吃一次就行了
Jooooooooo
2021-05-30 15:52:11 +08:00
可以买苹果.

miui 后台做的事情没告诉你的你甚至都不知道
ikas
2021-05-30 18:14:51 +08:00
你指望小米给你保护隐私,他们可能防止其他 app,但是怎么会防止自己呢?曾几何时小米连路由都是自动插入 js...现在还有人用.....
Cielsky
2021-05-30 20:50:54 +08:00
有确认的吧,现在工信部不是要求这些东西都要用户手动确认的吗。
cathedrel
2021-05-31 04:02:33 +08:00
国内的各种手机系统,打开浏览器都提示说要收集手机序列号、imei 、手机号这些东西,谁给它们的胆子来收集这些东西的?
yanzhiling2001
2021-05-31 07:33:01 +08:00
昨天刚在优酷上看到一个苹果手机的广告,大意就是苹果手机可以让你自主控制你的手机隐私
yanzhiling2001
2021-05-31 07:34:43 +08:00
honeycomb
2021-05-31 08:07:07 +08:00
@cathedrel 因为能所以就这么做。
主要责任在小米,做这些功能的是小米。
Google 有连带责任,因为它在 Android 设计的类似限制这些内容的程度比 Apple 慢(平均比 iOS 慢 1-2 年),范围比 Apple 少(它允许预装软件可以不受限制)。
madpecker009
2021-05-31 08:49:41 +08:00
miui12 会在 kiwi 浏览器添加开屏广告,打电话问客服客服也是死不承认。后来用 adb 卸载了一部分应用就再没出现过这种情况了
ColinZeb
2021-05-31 09:11:18 +08:00
@yanzhiling2001 苹果无敌,看来以后用手机没得选了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/780119

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX