Wie die Untersuchungen mehrerer IT-Experten ergaben, erhob der chinesische Smartphonehersteller Xiaomi Metadaten weit über die für die Softwareentwicklung üblichen erhobenen App-Telemetriedaten hinaus. Betroffen waren vermutlich Millionen von Smartphonenutzern der Modelle Mi 10, Redmi K20 und Mi MIX 30, sowie Redmi Note 8.
So wiesen die Forscher nach, dass über den eigenen Browser des Herstellers, sowie über mehrere Browser, die für das Gerät im Play Store bezogen werden konnten, etliche Daten aufgezeichnet und an einen von Alibaba gehosteten Server in China übermittelt wurden. Dazu gehörten das gesamte Internetverhalten, aufgerufene Websites, Wischen über das Display, Öffnen von Ordnern und Apps, die Musikwiedergabe der eigenen Musikapp von Xiaomi und sogar das zum besonders starken Schutz der Privatsphäre eingerichtete Surfen im Inkognito-Modus.
Der Hersteller wies in mehreren Stellungnahmen von sich, Daten über das erlaubte Maß hinaus zu verarbeiten und stellte ein Update für den Browser zur Verfügung, in denen Nutzer eine Opt-Out-Lösung für den Inkognito-Modus einrichten konnten. Experten konnten die Aussagen des Unternehmens jedoch mehrfach widerlegen.