谷歌最新的旗舰智能手机,Pixel 9 Pro XL,据称每15分钟就会将用户隐私信息发送回谷歌服务器。

来自Cybernews的新报告聚焦于谷歌与其最新旗舰智能手机Pixel 9 Pro XL之间的网络流量。

报告指出,Cybernews的安全研究人员分析了Pixel 9 Pro XL的网页流量,并确定即使在安装任何应用程序之前,该智能手机也会将私人用户数据发送回谷歌服务器。具体来说,分析发现‘每15分钟,谷歌Pixel 9 Pro XL向谷歌发送一个数据包’且在此数据包中包含用户的电子邮件地址、电话号码、位置、网络状态和其他遥测数据。

此外,安全研究员Aras Nazarovas表示,Pixel 9 Pro XL定期尝试下载和运行新代码,‘这可能会带来安全风险’。分析的关键发现是,每15分钟在后台将私人用户信息发送回谷歌,设备自动连接到设备管理和策略执行端点,这表明谷歌具有远程控制能力。

Nazarovas说,Pixel 9 Pro XL反复使用PII进行身份验证、配置和日志记录。这种做法与行业最佳匿名化实践不符,看起来过于频繁。智能手机传输用户的电子邮件地址、位置和电话号码,即使在使用各种其他用户和设备标识符时也是如此。

分析还发现,Pixel设备在未经用户同意的情况下连接到Face Grouping等服务,在某些情况下,计算器应用程序泄露了计算历史记录。

传输的数据量和远程管理的可能性引发了谁真正拥有设备的疑问。用户可能已经为其付费,但生态系统中深度集成的监控系统可能会让用户容易受到隐私侵犯。