И собственият ви телефон ви следи
Carrier IQ е софтуер, инсталиран на милиони мобилни телефони, който записва всичко, което потребителят прави, от сайтовете, които посещава, до текстовите съобщения, пише CNNMoney. Приложението представлява диагностичен инструмент, който мобилните оператори казват, че играе важна роля при оценката и решаването на проблеми в мрежите им.
Но записващата програма, която с години успява да остане незабелязана, в последните месеци привлече вниманието на специалисти по сигурността на информацията.
Всичко това привлече вниманието на факта колко малко клиентите, а понякога и самите производители и мобилни оператори, знаят какво става под капака на техните претъпкани с информация мобилни устройства.
Доклад за способностите на Carrier IQ за детайлно записване на информация се завъртя в технологичната преса през последните месеци, като набра скорост след като разработчикът на Андроид Тревър Екхарт публикува анализ на записаните данни от софтуера.
В понеделник Екхарт качва и 17-минутно видео в YouTube, показващо как софтуерът, тайно работещ на HTC EVO 3D Андроид телефон, записва всяко натискане на клавиш, всяко съобщение и url на сайтовете, които е посещавал собственикът. Записвани са дори данни от сайтове, които ползват сертификати за сигурност, предназначени да предпазват от точно това следене на информацията.
Щатските оператори AT&T и Sprint потвърждават, че техни телефони използват Carrier IQ и получават информация от него. Според експерти в сектора T-Mobile също използва приложението в своята мрежа.
Изследователи откриват софтуера на множество устройства, използващи операционната система на Google Андроид.
Apple също потвърждава пред CNNMoney, че софтуерът присъства на някой от техните устройства, но компанията обявява, че спира поддръжката му на следващата версия на iOS, като напълно ще елиминира Carrier IQ от всички iPhone-и и iPad-и в следващия ъпдейт.
Google заявяват, че Carrier IQ е инсталиран на ниво производител и мобилен оператор. Компанията отрича всякаква връзка с появата на приложението на устройства, ползващи Андроид.
От компанията, предлагаща софтуера, също с името Carrier IQ, казват че програмата е грешно разбрана.
Основната цел на Carrier IQ е да разкрива трендовете в мрежите на операторите. Софтуера може да помага на операторите да откриват къде и защо има прекъсвания в разговорите, както и да разкриват проблеми с устройствата. Ако определен модел, примерно на HTC, има проблем с батерията, Carrier IQ ще го разкрие.
От Sprint, друг голям оператор в САЩ, обявяват в специално изявление по случая, че използват приложението, за да оценяват опита на потребителите им в мрежата им и да адресират проблеми със свързването. От компанията отричат, че могат да следят съобщения, снимки и т. н. чрез софтуера.
Но видеото на Екхарт, както и други изследвания, показват, че Carrier IQ складира шокиращо широк кръг от информация.
В отговор, Carrier IQ казва, че на практика не изпраща към операторите или някой друг информацията, която съхранява на телефоните. Това е техническо, но важно различие.
Независимият анализатор по сигурността Дан Розенбенг, който е изследвал софтуера на Carrier IQ, казва че има голяма разлика между записването на събития на телефона и практическото изпращане на данни до операторите, което според него не се случва.
Въпреки това, той смята, че има причини за тревога, при положение, че приложението запива на телефона толкова лична информация.
Като цяло Carrier IQ има твърде голям достъп до информация, която записва на устройствата.
И потребителите, на практика, са безсилни да го спрат. Софтуерът е толкова дълбоко заровен в операционната система на устройствата, че средният потребител не може да го изтрие.