
Beveiligingsexperts hebben ontdekt dat de standaard browser op Xiaomi smartphones veel data over bezochte websites, zoekopdrachten en navigatie door de Xiaomi nieuwsfeed doorsturen naar servers van Xiaomi, meldt Forbes. Er zou zelfs data verzonden worden op het moment dat gebruikers surfen in de 'incognitomodus'. Xiaomi ontkent de aantijgingen.
De standaard browser op Xiaomi smartphones alsmede de browsers van Xiaomi die in de Google Play Store te vinden zijn zoals de Me Browser Pro en Mint Browser, sturen volgens de beveiligingsonderzoekers die Forbes citeert grote hoeveelheden data door naar servers van Alibaba die door Xiaomi worden gehuurd. De betreffende servers zouden in Rusland en Singapore staan, waarbij de webdomeinen toebehoren aan Xiaomi en geregistreerd staan in Peking.
Xiaomi erkent dat de browsers data verzamelen, maar dat deze alleen geanonimiseerd, versleuteld en na explicite toestemming doorsturen. De browsers zouden geen data doorsturen wanneer de gebruiker de browser in incognitomodus hebben staan. Beveiligingsonderzoekers hebben echter aangetoond dat de data beperkt versleuteld is en zelfs herleidbaar is naar specifieke gebruikers en de dataverzameling en verzending zelfs in incognitomodus doorgaat.