HMD vừa qua bị phát hiện gửi một số dữ liệu về máy chủ tại Trung Quốc, để giải thích cho vấn đề này, công ty cho hay: “Trình kích hoạt thiết bị của chúng tôi dành cho một nước khác (TQ) đã bị tích hợp nhầm vào phần mềm của một lô Nokia 7 Plus. Vấn đề này đã được phát hiện và khắc phục vào tháng 2/2019, mọi thiết bị trong phạm vi ảnh hưởng đều đã nhận bản vá và hầu hết máy đã cập nhật xong”. Nói cách khác, những máy Nokia 7 Plus chạy bản update bảo mật March 2019 là đã được vá lỗi.

Dữ liệu mà Nokia 7 Plus bị phát hiện gửi (nhầm) về server thuộc quản lý của nhà mạng China Telecom bao gồm số IMEI, địa chỉ MAC, số định danh của SIM và khi có đủ thông tin thì những dữ liệu này có thể dùng để dò ra cá nhân đang sử dụng điện thoại. Mã của trạm phát sóng điện thoại gần đó cũng được gửi về. Điều này diễn ra mỗi khi máy được bật lên, tức là thiết bị “đăng kí” mình với nhà mạng.

HMD nói thêm rằng dữ liệu này “chưa từng được xử lý”, nhưng hơi lạ là nếu không xử lý thì làm sao đăng kí được thiết bị với nhà mạng?

Chỉ riêng việc sửa lỗi là chưa xong với HMD, những hành động này dù là vô tình cũng có thể khiến công ty bị cáo buộc vi phạm luật bảo mật dữ liệu GDRP ở Châu Âu, điều khiển liên quan tới việc đưa dữ liệu của người dùng ra khỏi EU. HMD lại có trụ sở chính tại Phần Lan, và các cơ quan tại đây đang cân nhắc về việc điều tra sự việc này. HMD nói họ sẵn sàng hợp tác với bất kì cuộc điều tra nào.