Hva er Carrier IQ og hvordan vet jeg om jeg har det?
Carrier IQ har spratt inn i våre liv for flere uker siden, med en video av sikkerhetsforsker Trevor Eckhart som fant noen skjulte apps som kjører på sin HTC-enhet. Siden da har spekulasjoner og panikk økt til det punktet hvor mange brukere tror deres hver handling, inkludert tekstmeldinger, e-post og webinnhold blir registrert og overført til transportører.
Siden panikk aldri hjelper noen konfrontere og håndtere problemer, er det viktig for brukerne å vite hva de har å gjøre med. Det har vært skrevet mange ord om dette emnet i de siste ukene, og det er nå, når stormen har svakt sviktet, at vi kan se på denne tingen kalt Carrier IQ, og forstå nøyaktig hva det er.
Jeg vil understreke at jeg ikke er en mobil sikkerhetsekspert og ikke hevder å være en. Jeg er bare en bekymret bruker som deg som har gjort litt omfattende forskning, som jeg håper du kan nå dra nytte av.
Hva er Carrier IQ?
Det har blitt kalt mange ting: spionprogramvare, keylogger og rootkit fra helvete er bare noen få av de skummelt navnene vi har hørt. Så hva er det, hva gjør det og hvor skummelt er det egentlig?
La oss starte fra begynnelsen og prøve å gjøre det enkelt. Carrier IQ er faktisk et selskap, basert i California, som utviklet et verktøy som gir operatører med analyser fra ulike enheter. Du har sikkert hørt at dette problemet bare finnes i Android-telefoner, og dette er delvis sant. Selv om ingen bedrift synes å være klar over å innrømme at den har brukt Carrier IQ, hevder Apple at det ikke er en del av iOS 5 og opp, og ifølge Microsoft er Carrier IQ ikke til stede i WP7-enheter heller.
Så hva gjør Carrier IQ? Ifølge profesjonell sikkerhetskonsulent Dan Rosenberg er det bare å samle beregninger som har å gjøre med dekning, batterilevetid, applikasjoner etc. Det har noen tilgang til telefonsamtaler, tekstmeldinger og nettsidene du besøker, men denne tilgangen er begrenset. De “keylogger” del logger bare taster som trykkes på telefonens tastatur. I tekstmeldinger kan den samle informasjon om telefonnumre, meldingslengde, etc., men ikke meldingsinnhold. På nettsider kan den samle nettadressene du besøker, men ikke selve nettsidens innhold. Du kan lese hele rapporten her.
Carrier IQ selv har også utstedt en rapport av typen, der den innrømmer at verktøyet kan ha utilsiktet innsamlet data det ikke var ment for. Imidlertid opprettholder selskapet at dataene de var Til hensikt å samle ble samlet for diagnostiske formål, samtidig som forbrukerens informasjon ble beskyttet.
Som Rosenberg påpeker, kan vi ikke forvente at luftfartsselskapene skal forbedre sin tjeneste uten noe informasjon, som de valgte å samle inn fra sine (deres) enheter. Problemet er, det gjorde vi ikke melde deg på til denne tjenesten. Om disse detaljene vises i den opprinnelige avtalen vi signerte eller ikke, visste de fleste ikke at disse opplysningene ble samlet. Bærere ville ha vært klokere å informere brukere om at disse beregningene er samlet - de kunne lett ha gjort det til å se akseptabelt, til og med forståelig for allmennheten.
Så har jeg Carrier IQ på min telefon?
Fra nå av kan du ikke kvitte deg med Carrier IQ med mindre du er villig til å formatere enheten helt og installere en annen ROM, noe som trolig vil gjøre garantien ugyldig. Det er noen apps der ute som hevder å fjerne Carrier IQ ved å drepe prosessen, men siden den er dypt integrert, krever disse appene noen privilegier som jeg personlig ikke vil gjerne gi til tredjepartsapp. Så hva kan du gjøre? Du kan i det minste prøve å finne ut om du har det eller ikke.
iOS-enheter
Det er ikke helt klart om Apple fortsatt bruker carrier IQ eller ikke, men i alle fall kan du velge å sende informasjon om enheten til Apple. Alt du trenger å gjøre er å følge disse trinnene:
1. I enheten, gå til innstillinger
2. Trykk på Generell tab.
3. Gå til Handle om Meny.
4. På bunnen finner du Diagnostikk og bruk og trykk på den.
5. Velg Ikke send og kontroller at avkrysningsboksen vises ved siden av den.
Det er det. På denne måten kan du sørge for at du i hvert fall har valgt ut hvor du hadde sjansen.
Android-enheter
Som med noen dille, har dusinvis av Carrier IQ-skannere dukket opp overalt. Leter etter “bærer iq” i Android Market avslører nesten 50 resultater, hvorav mange er virkelig relevante. Jeg prøvde to forskjellige apps, som begge spilte bra. Alt du trenger å gjøre er å laste ned appen, installer den og start den. Det vil gjøre alt annet automatisk.
Bitdefender Carrier IQ Finder [Android 2.1+]
Denne appen fra Bitdefender skanner enheten og gir deg et enkelt ja eller nei svar. Det du vil gjøre med svaret, er helt opp til deg.
Lookout's Carrier IQ Detector [Ikke lenger tilgjengelig]
På samme måte utfører Lookout Mobile Securitys app en rask skanning av enheten din og kommer tilbake med et avgjørende svar. Hvis du bruker en eldre versjon enn 2.1, er dette appen for deg.
Konklusjon
Carrier IQ-krisen er ikke den første i sitt slag, og det er sannsynligvis ikke den siste. Det du bør huske på er at så lenge vi er under kontrakt med en transportør, er det visse elementer som aldri vil bli helt private. Det er også viktig å ikke få panikk og å holde seg informert, og kanskje til og med å prøve å lese den ubehagelige kontrakten neste gang du går inn med en med transportøren din.
Hva synes du om hele Carrier IQ debacle? Er det virkelig et alvorlig brudd på personvernet eller var det folk som haster å hoppe til konklusjoner? Del i kommentarene!
Bilde Kreditt: Shutterstock, Trevor Eckharts Video
Utforsk mer om: Online personvern, Smartphone Security.