监听软件CarrierIQ:用户无法选择记录键盘输入

  近期随着CarrierIQ隐私事件愈演愈烈,人们都开始关注这个原本不太出名的软件。以千品团、团购网站大全123为首的团购网站,首先站出来声明 推出的手机客户端信息,不会被CarrierIQ复制或斜路。而著名科技博客Mashable对一些相关常见问题进行了解答。
以下为原文:
CarrierIQ之所以引起如此大的争议,主要原因如下:
它是隐藏的,无需root或删除特定安全防护软件就能获得手机的管理员权限,几乎让人无法察觉它的存在。
它无处不在。据报道,多家运营商的数百万台手机上都安装了该软件,其中包括许多Android手机和某些版本的iPhone。
它不是用户选择安装的。该软件不通过用户明确批准就会自动启用并收集手机上的数据。
它记录大量信息。据在Youtube上发布视频曝光该问题的安全研究员特里弗?埃克哈特(TrevorEckhart)称,该软件记录每一次键盘输入和收到的短信。然而,目前尚不明确记录的这些信息中究竟有多少会发送给运营商。
此前,人们对这款软件并不了解。为了解决大家的疑惑,以下列出了一些常见问题:
CarrierIQ是什么?
CarrierIQ是山景城(MountainView)一家公司开发的软件,在手机或移动设备后台运行。它可检查用户信息在移动运营商网络中的传输 情况。一般而言,它检查用户的短信发送状况,邮件的发送速度以及在线观看视频的时间。然后,它将这些信息发送给运营商,帮助它们优化自己的网络。
运营商是否可看到用户手机上的所有内容?
CarrierIQ公司在声明中称,该软件只“统计并汇总性能,而不记录键盘输入或提供追踪工具”。它还表示,这些数据只分享给其客户,也即移动运营 商,而运营商对数据保管有严格的政策。独立手机安全公司Lookout在博文中称:“似乎它们没有将键盘输入直接发送给运营商。”
埃克哈特用自己的HTCEVO3D智能手机展示CarrierIQ确实记录了键盘输入以及其他活动。为此,CarrierIQ向他发出了勒令禁止通知 函,但EFF(ElectronicFrontierFederation)为他的行为提出了辩护。最终,CarrierIQ做出了退让并致歉。
CarrierIQ是否合法?
美国司法部前检察官保罗(PaulOhm)在Twitter上表示:“如果CarrierIQ的后门程序一事属实,那就是明确的大规模窃听,属于严重犯罪。”
美国参议员阿尔?弗兰肯(AlFranken)认为:“数百万美国人的位置和其他敏感数据都被秘密记录并发送,这带来了很大的麻烦。这起事件表明国会需要迅速行动,保护消费者的位置和隐私敏感信息。目前,CarrierIQ有许多问题需要回答。”
该软件只装在智能手机上吗?
CarrierIQ说,该软件可安装在非智能手机、智能手机和平板电脑上。
CarrierIQ的安装范围有多广?
据InformationWeek称,美国有1.41亿台设备上安装了CarrierIQ。几大运营商中,Sprint和美国电话电报公司 (AT&T)已经承认使用,而VerizonWireless向Mashable宣称其并未安装。T-Mobile发言人在写给Mashable 的电子邮件中声称,T-Mobile使用CarrierIQ诊断工具排除设备、网络故障,目的在于增强网络可靠性,提升用户体验,而非为了获取用户短信、 电子邮件、语音信息内容及网络活动具体地址,也不是出于营销目的。
至于制造商,RIM和诺基亚都宣称未安装或授权运营合作商在手机上安装CarrierIQ。苹果则对AllThingsD称,它发布iOS5时已经移除了大部分产品内的CarrierIQ,并计划未来进行软件更新时彻底将其移除。
如何摆脱CarrierIQ?
Android手机用户可以通过使用埃克哈特研发的LoggingTestApp检测是否已经安装CarrierIQ,并花一美元使用该应用将其移除。使用该应用时需要获得手机最高权限(root),因此必须万分谨慎,还有失败的可能。
尽管苹果称iOS5系统的iPhone已经移除了CarrierIQ,但TechCrunch称,为了保险起见,iPhone用户可以打开手机设置,进入“诊断和使用”(Diagnostics&Usage),选择“不发送”。
CarrierIQ如何收集数据并让第三方获取?
CarrierIQ在声明中称,它收集的数据在自身网络或运营商网络上传输时都经过加密。
目前尚不清楚储存在手机的数据本身是否安全,埃克哈特就成功使用自己的手机获取了数据。尽管一切有待证实,但考虑到近期能够获取手机最高权限的 Android系统恶意软件的肆虐,不排除有人设计出某款恶意软件,获取手机最高权限,进而获取数据的可能。尽管理论上这是可行的,但尚未有报道称发现这 类案例。

与此同时苹果发布声明称iOS5不再支持CarrierIQ
苹果声明如下:
我们停止了iOS5多数产品对CarrierIQ软件的支持,并将在很快推出的更新软件中彻底删除对CarrierIQ的支持。对于任何发回苹果的诊 断数据,用户必须在积极的选择之后才能共享。如果用户这样做了,那么这些数据将按照匿名且加密的格式进行发送,而不会包含任何个人信息。我们从未记录与诊 断数据相关的按键次数、信息或者其它个人信息,我们也没有这样做的计划。”

你可能感兴趣的:(随笔,职场,休闲)