¿El servicio de mensajería en la nube Xiaomi MIUI almacena los datos del usuario en el servidor chino?

MIUI

Tras la revelación de los investigadores de seguridad de F-Secure que apuntan a un almacenamiento clandestino de datos de usuarios en un servidor en China, Xiaomi ha renovado su servicio de mensajería en la nube en respuesta a preocupaciones de seguridad.

F-Secure afirmó en un informe publicado recientemente que es probable que el servicio de mensajería en la nube MIUI envíe información privada del usuario a un servidor con sede en China sin que el usuario lo sepa. Esos datos son incluso confidenciales, que incluyen el número de teléfono, el número IMEI, la lista de contactos y los mensajes de texto.

MIUI

El servicio de mensajería gratuito basado en la nube es parte del sistema operativo MIUI y funciona de la misma manera que lo hacen otros sistemas de mensajería en la nube: enrutan los mensajes de texto a través de la Web, evitando así el cable de los operadores de telefonía móvil. Mientras funciona, los datos del usuario se sincronizan y almacenan en la nube para estar disponibles en múltiples dispositivos.

Los defensores de la privacidad y la seguridad se apresuraron a criticar el intercambio de información confidencial con un servidor en China, ya que los usuarios están indefensos ya que no hay una función de exclusión voluntaria en los teléfonos Xiaomi cuando se descubrió la intrusión de privacidad.

Sin embargo, los funcionarios de Xiaomi han desmentido el informe de que la compañía violó la privacidad de los usuarios. El vicepresidente de negocios internacionales, Hugo Barra, admitió que MIUI Cloud Messaging utiliza información como número de teléfono, IMSI e IMEI para enrutar los mensajes entre dos usuarios a través del protocolo de comunicación IP con los servidores de Xiaomi, pero negó que los datos de contacto o la información del gráfico social fueran almacenados en los servidores de China, y agregó que la empresa no guardó esos datos durante un período prolongado.

Lo que Xiaomi probablemente quiso aclarar es que usa los números de teléfono para determinar el estado en línea del dispositivo receptor y así enrutar el mensaje a través de la nube.

Los números de teléfono del remitente y del destinatario son las firmas principales con las que se pueden enrutar los mensajes. El sistema de mensajería en la nube funciona para enrutar el mensaje a través de IP en lugar de una puerta de enlace de operador, siempre que el dispositivo esté en modo en línea. De lo contrario, el sistema falla si el dispositivo receptor está fuera de línea.

Un dispositivo móvil, particularmente un dispositivo Xiaomi, está conectado a los servidores de Cloud Messaging cuando el usuario crea un nuevo contacto o mensaje. De esta manera, el dispositivo verifica el estado del usuario reenviando el número de teléfono de ese contacto al servidor.

Xiaomi introdujo algunos cambios en este procedimiento ahora siguiendo las preocupaciones de seguridad. La compañía ahora cifra los números de teléfono que se envían a los servidores de Cloud Messaging y MIUI Cloud Messaging se ha vuelto opcional.

0 Shares