Pixel9ProXL每15分钟发送个人数据给谷歌遭质疑
报告称pixel 9 pro xl每15分钟向谷歌发送个人数据,官方回应
近日,网络安全领域掀起了一场关于谷歌pixel 9 pro xl隐私保护的讨论风波。科技媒体cybernews发布的一份报告显示,pixel 9 pro xl智能手机每隔15分钟就会向谷歌发送包含用户个人数据的数据包,这一发现引发了公众对隐私保护的广泛担忧。
网络安全公司的惊人发现
据cybernews报道,其安全团队通过对pixel 9 pro xl的网络流量进行深入分析,发现这款手机频繁地向谷歌服务器发送用户的敏感信息。安全研究专家aras nazarovas利用“中间人”攻击手法,成功拦截了pixel 9 pro xl与谷歌服务器之间的通信。实验在一部全新、未经过多配置的手机上进行,使用了全新的google账户和出厂默认设置。结果显示,pixel 9 pro xl每隔15分钟就会向谷歌发送一个数据包,其中包含用户的位置、电话号码、电子邮件地址、网络状态等个人信息。此外,该手机还会尝试下载并运行新代码,这一行为可能带来额外的安全风险。
数据传输的详细情况
网络流量分析进一步揭示,pixel 9 pro xl不断向多个谷歌端点发送可识别个人身份的信息(pii),涵盖设备管理、政策执行和面部分组等多个方面。每15分钟,设备会向一个名为“auth”的端点发送常规认证请求,以确保设备与谷歌服务的连接。此外,手机还会每40分钟请求一个名为“check-in”的端点,列出启用的低级功能信息,如固件版本、wifi连接状态、移动数据使用情况、sim卡运营商以及用户的电子邮箱地址等。即使在禁用gps的情况下,该手机仍会通过wi-fi网络确定设备位置,并向谷歌发送位置信息。更令人不安的是,尽管cybernews未在pixel 9 pro xl上打开照片应用,但该手机仍会自动与谷歌相册的人脸分组功能相关的网络节点进行连接。
谷歌的官方回应
针对cybernews的报告,谷歌迅速作出回应。谷歌表示,用户安全和隐私一直是pixel系列产品的首要任务。谷歌认为,该报告缺乏关键的背景信息,曲解了技术细节,并且没有充分解释数据传输对于所有移动设备上的合法服务都是必要的。谷歌强调,这些数据传输包括软件更新、按需功能和个性化体验等,与设备的制造商、型号或操作系统无关。用户可以在设备初始化和设置中管理数据共享、应用权限等,以确保个人隐私得到保护。
公众反应与隐私保护的思考
尽管谷歌对此事进行了解释和澄清,但公众对pixel 9 pro xl隐私保护的担忧并未完全消散。许多用户表示,对于智能手机频繁向厂商发送个人数据的行为感到不安,认为这侵犯了用户的隐私权。此次事件再次引发了公众对智能设备隐私保护的广泛讨论,提醒人们在享受科技便利的同时,也要关注个人隐私的保护。
随着科技的发展,智能设备在日常生活中扮演着越来越重要的角色。然而,如何在享受科技便利的同时保护个人隐私,成为了一个亟待解决的问题。此次pixel 9 pro xl事件为我们敲响了警钟,提醒我们持续关注并加强隐私保护措施。