Carrier IQ: Spyware atau alat praktis? Apa yang Perlu Anda Ketahui
Peneliti keamanan Trevor Eckhart menunjukkan bagaimana Keys Carrier IQ melaporkan ke smartphone Android -nya. (YouTube/Trevor Eckhart)
Lebih dari 100 juta smartphone mengikuti pemiliknya setiap langkah, menurut pengembang Android Trevor Eckhart, berkat perangkat lunak yang diinstal sebelumnya pada telepon sebagian besar operator besar.
Selama demonstrasi keamanan yang diluncurkan pada hari Senin, Eckhart menunjukkan bagaimana perangkat lunak dikembangkan oleh Carrier IQ, hampir semua yang dilakukan pengguna – sejauh menekan penilaian dan tombol tes individu. Perusahaan mengklaim dapat membantu pelanggannya meningkatkan kualitas dan kinerja “dengan menghitung dan mengukur informasi operasional di perangkat seluler.” Pakar keselamatan menyebutnya spyware.
Inilah yang perlu Anda ketahui:
Apa sebenarnya yang terlihat?
Eckhart menemukan bukti bahwa Carrier IQ melakukan lebih dari sekadar meningkatkan kualitas jaringan; Dia mengatakan perangkat lunak perusahaan mendeteksi setiap tombol ditekan, setiap SMS yang dikirim, dan setiap situs web dijelajahi. Namun, temuannya belum dikonfirmasi, dan setidaknya satu peneliti telah menyarankan bahwa, meskipun menerima kegiatan tersebut, Tidak ada bukti bahwa pembawa IQ merekamnya.
Lebih lanjut tentang ini …
Apa itu ‘kit root’?
Eckhardt menggambarkan perangkat lunak pembawa IQ ‘rootkit’, sebuah kata dengan konotasi negatif di dunia teknis. Kit root adalah perangkat lunak yang sangat terkubur di dalam komputer (atau smartphone) yang memiliki akses ke ‘root’ atau akses ke administrator. Meskipun perangkat lunak tersebut dapat digunakan untuk tujuan yang wajar – akses total ke perangkat atau komputer tentu akan berguna untuk tujuan asuransi yang berkualitas, ia telah menjadi terkenal melalui kolaborator dengan malware.
Bukankah itu yang dilakukan operator secara ilegal?
Jika perangkat lunak melakukan apa yang diklaim perusahaan, seharusnya tidak ada masalah. Namun, jika temuan Eckhardt benar, dan carrier IQ Smartphone Monitor tanpa memberi tahu pemiliknya, itu mungkin menjadi alasan untuk gugatan class action berdasarkan undang -undang federal di divisi tersebut.
“Jika Carrieriq telah memproduksi ponsel untuk menginstal perangkat lunak rahasia yang mencatat tes untuk pesan teks dan internet dan mengembalikan beberapa informasi di suatu tempat, banyak (seperti) utas federal,” Paul Ohm, mantan jaksa penuntut keadilan dan profesor hukum di University of Colorado Law School, Beri tahu Forbes.
Kenapa ada di sana?
Carrier IQ mengklaim bahwa perangkat lunaknya dimaksudkan untuk membantu operator memantau dan mengevaluasi kualitas jaringan. Ini adalah platform analitik seluler yang digunakan untuk meningkatkan kualitas dan pengalaman pengguna, mereka mengklaim, dengan masalah seperti panggilan terlambat dan pelepasan baterai.
Operator mana yang menggunakan perangkat lunak ini?
Operator nirkabel AT&T dan Sprint mengkonfirmasi bahwa smartphone mereka memang terjadi dengan perangkat lunak operator IQ. Verizon, di sisi lain, menjauhkan diri dari perangkat lunak dan bersikeras bahwa teleponnya tidak memakai operator -ik.
Produsen ponsel apa yang dimiliki?
Produser BlackBerry Rim dan Nokia mengumumkan pada hari Kamis bahwa smartphone mereka tidak datang dengan operator. Tetapi Eckhart mengatakan bahwa ponsel dari banyak produsen besar memasukkannya, seperti HTC dan Samsung. Apple belum mengatakan apakah ponsel tersebut disertai oleh operator, meskipun beberapa laporan dapat melakukannya dengan baik.
Apa yang akan terjadi?
Pada hari Kamis, senator sudah menulis Franken, Minnesota, sepucuk surat kepada CEO Carrier IQ Larry Lenhart yang meminta data seperti apa yang mengumpulkan perangkat lunaknya. “Konsumen perlu tahu bahwa keselamatan dan privasi mereka dilindungi oleh bisnis yang mereka percayai dengan informasi sensitif mereka,” kata Franken dalam sebuah pernyataan. “Pengungkapan bahwa lokasi dan data sensitif lainnya dari jutaan orang Amerika secara diam -diam direkam dan mungkin ditransfer sangat mengkhawatirkan.” Carrier IQ menjanjikan penyelidikan penuh oleh analis keselamatan independen – tetapi sampai saat itu perusahaan tidak akan berkomentar lebih lanjut.