hirdetés


Elhallgattatná a kutatót a mobilos kémprogram írója

Nagy Balázs András - 2011. november 24. | 08:00 Android mobil vírus

Minden érintés, minden gomblenyomás, minden hívás, minden SMS, MMS, minden akku üzenet és még sok más: csupán ennyiről gyűjt még mindig adatot a titkos, mobilszolgáltatók által használt kém.

A Carrier IQ-t többen egészen egyszerűen a kártevÅ‘k „rootkit” családjába sorolják annak ellenére, hogy mobilszolgáltatók használják, nem pedig holmi alvilági hackerek. Ezen kéretlen kártevÅ‘k a legnehezebben eltávolíthatóak, mivel a rendszerek létfontosságú funkcióiba ássák bele magukat. Asztali gép esetén a legbiztosabb egy ilyen fertÅ‘zés után a merevlemez teljes formázása, és a rendszer újratelepítése. De mi a helyzet, ha a mobilszolgáltató telepítené ezt a készülékeinkre?


Legyen BlackBerry, Nokia vagy androidos telefonunk, Amerikában ez egyre inkább terjedÅ‘ gyakorlat. A Samsungot és a HTC-t is rákényszeríti a Sprint és a Verizon mobilszolgáltató ezen programok elÅ‘zetes telepítésére. Míg a Verizon nyíltan vállalja, és honlapján felsorolja, milyen adatokat miként és meddig is használ, a Sprint néma csendbe burkolózik, így azt sem tudni, meddig tárolják a titkon begyűjtött adatokat.

Mégis mennyi adatot gyűjt be a háttérben futó alkalmazás? Minden érintést, minden gomblenyomást, (banki jelszó, valaki?) minden SMS-t, minden MMS-t, az akku minden állapotváltozását, helyzetünket, minden app minden indításának és váltásának / lelövésének idejét, minden programhibát, fagyást, újraindítást. Minden meglátogatott weboldal címét, még akkor is, ha titkosítást használtunk. MielÅ‘tt valaki azt hinné, hogy anonimizált adatokról lenne szó, a program készítÅ‘i külön kiemelik, hogy bármelyik felhasználó vagy tetszÅ‘legesen megadott felhasználói csoport adatait képes a központi rendszer külön kezelni. Az adatgyűjtés és továbbítás ráadásul akkor sem szünetel, ha WiFi-re kapcsolunk mobilnet helyett: ekkor saját WiFi sávszélességünket eszi majd a kis besúgó.

A Carrier IQ működési elve: gyártó személyre szabja, szolgáltató használja, felhasználó pedig nem látja

A Carrier IQ működési elve: gyártó személyre szabja, szolgáltató használja, felhasználó pedig nem látja


Miért is lehet rossz egy ilyen mértékű adatgyűjtés? Nos, a letagadhatatlan három negatívum a következÅ‘: az app maga teljesítményt lop a felhasználó mobilján, a rendelkezésre álló sávszélességet is hátrányosan érinti, és természetesen az akkumulátor is kevesebb ideig bírja ilyen szintű naplózás mellett. Ezek mellett azonban a program adatvédelmi aggályokat is felvet, a fentebb említett – nem teljes – naplózás miatt. Emellett a program lekapcsolása is nehézkes – HTC készülékek esetén nem lehetséges – a program eltávolítása pedig – mivel a rendszer alapvetÅ‘ funkcióiba is beágyazták – jelentÅ‘s szaktudás nélkül lehetetlen, és a készülék használhatatlanná tételét vonja maga után.

Ezek után a Carrier IQ nem örül annak, hogy egy 25 éves Trevor Eckhart ízekre szedte a programot, valamint felrakta a világhálóra a program (egyébként saját honlapjukról ingyenesen elérhetÅ‘) kézikönyveit, betanító anyagait és ezek eltüntetésén kívül azt követelik, hogy vonja vissza a „rootkit” besorolást, máskülönben letöltÅ‘nként $150 000-os kártérítést fognak a bíróságon követelni. Emellett követelik, hogy adja meg, kinek küldte tovább az anyagokat, és kitÅ‘l szerezte azokat be, és mindenkinek, aki látta neten vagy nyomtatásban a kutatást, „írásos visszavonó nyilatkozatot” küldjön.

Szerencsére az Electronic Frontier Foundation, a világ legismertebb elektronikus szabadságjogi szervezet a kutató segítségére sietett, többek közt bejelentve, hogy jogászaik szerint az anyagok felrakása megfelel a hatályos jognak, és a cég követelései minden alapot nélkülöznek.

A cég marketing managere (Andrew Coward) ugyan közzétett egy videót, amelyben azzal érvel, hogy cégének joga van az információ közzétételét kézben tartani. Emellett azonban bebizonyítja, hogy sincs igazán tisztában a program pontos képességeivel, amikor úgy fogalmaz, hogy annak segítségével „valószínűleg” képesek lennének SMS üzeneteinket elolvasni. (Egy program ilyen funkciójában nincs „valószínűleg”, csak „igen” és „nem”.) Az EFF képviselÅ‘je szerint a Carrier IQ készítÅ‘inek jelenleg az a célja, hogy valahogy kihúzzák alóla a talajt. Ezt azonban Å‘k nem fogják engedni.

Persze korántsem ez az elsÅ‘ alkalom, hogy a Carrier IQ a figyelem középpontjába került volna, azonban eleddig csupán rajongói fórumokon, illetve "otthon" készített mobiltelefon ROM-ok fórumain beszélgettek a kiirtandó kém-társról. Egyesek kifejezetten ezért szeretik a nem a gyártó, hanem lelkes magánszemélyek által készített, összerakott, ízesített mobilos "ROM"-okat, azaz mobil operációs rendszer változatokat.

- cikk vége -

Hozzászólások a(z) "Elhallgattatná a kutatót a mobilos kémprogram írója" című cikkhez

Szólj hozzá te is:
  1. petikeke
    2011 / 11 / 24 (14:58)válasz erre

    New World Order.

Még több hozzászólás

hirdetés

Ezt ne hagyd ki!

Felkutattuk neked a legolcsóbb szolgáltatókat

Legfrissebb hírek a címlapról

hirdetés

HIRDETÉS

Dokumentumszerkesztés együtt, egy időben

Az Office 365 felhőszolgáltatással kényelmesebb és hatékonyabb a dokumentumkezelés.

megnézem Dokumentumszerkesztés együtt, egy időben

HIRDETÉS

Tudj meg mindent a LED TV-kről!

A LED technológia a tévézés jövője. De mit tud, és mit nem? Itt a válasz.

megnézem Tudj meg mindent a LED TV-kről!

HIRDETÉS

Önnek milyen telefonja van? Szavazzon és nyerjen!

Okos vagy buta? Gombos, netán érintőképernyős?

megnézem Önnek milyen telefonja van? Szavazzon és nyerjen!
hirdetés
GPSPark.hu hotdog startrandi gsmline Konzolok szervize