小米手機真的內建「文字審查」嗎?被立陶宛國防部點名,「遇到台獨關鍵字」就回傳審查的小米5G手機10T,請雲科大智慧中心執行長兼雲安全創辦人張宏昌實際測試,敏感字詞傳哪去了?
曾在中研院資通安全研究與教育中心,做過無數智慧手機資安檢測的張宏昌,從立陶宛列出的449字中,選出5組字進行英文搜索,包括「西藏自由、蒙古獨立、民運、巴勒斯坦解放組織、台獨萬歲」,使用小米開發的小米瀏覽器進行搜索,揪出IP反查回傳至小米新加坡伺服器。
檢測原理是透過老師利用無線網卡的筆電當工作站,透過封包擷取與反查IP,來分析這些搜尋,數據一跑,竟是到了小米設於海外新加坡伺服器。
實測也發現,瀏覽器就是關鍵,用小米10T打開Google,跟用小米瀏覽器打開Google,無論是輸入一般關鍵字,或是敏感關鍵字,並不會被回傳任何資料。
但用小米瀏覽器執行Google搜索,或是在後台有開起小米瀏覽器,輸入一般熱門字搜索,相關資料會被回傳到小米廣告管理伺服器,但若是輸入台獨、藏獨等,就會被回傳到解譯訊息的新加坡伺服器。
而且這些內容資料回傳,吃的都是手機使用者的網路流量。健行科技大學國際合作處處長顏建發指出:「國家安全造成傷害。」儘管小米曾經出面澄清,不會侵害消費者,但要想知道自己有沒有被審查,卻沒有手機軟體可以偵測,民眾對小米的審查疑慮持續蔓延。