CIQ ripostează agresiv după ce a fost prins cu “rootkit-ul” în sac
Nu ştiu câţi dintre voi au auzit de descoperirea făcută în urmă cu o săptămână de unul din utilizatorii/dezvoltatorii de pe XDA pe numele lui TrevE. Acest nou “scandal” nu a făcut furori pe meleagurile noastre, însă prin tări cu apă caldă a generat multă agitaţie. Puteţi citi în amănunt despre ce este vorba în doua articole publicate pe xda săptămâna trecută:
Pentru cei care nu au timp/nu pot sa citească din varii motive o să fac eu un scurt rezumat în rândurile următoare. CIQ sau Carrier iQ este o aplicatie/serviciu ce vine preinstalat pe un numar important de dispozitivele mobile. Lista dispozitivelor nu se opreşte doar la cele cu support Android, ci includ si alte nume mari, cu alte sisteme de operare, cum ar fi: Nokia şi Blackberry. Conform spuselor lui TrevE aceasta aplicaţie se instalează în memoria RAM a dispozitivelor şi rulează ascunsă bine. Partea nasoală este că e cam complicat să fie oprită, pentru că este bine înrădăcinată în anumite componente cheie ale sistemului de operare (kernel-ul de exeplu).
Conform informaţiilor oficiale acest tool vine în ajutorul administratorilor de reţea şi a fost conceput să trimită către nişte servere predefinite informaţii cu privire la reţea şi nu numai. Ei bine această ultimă parte (“şi nu numai”) este de fapt marea problemă pentru că se pare că minunăţia poate înregistra tot ce se întâmplă pe respectivul terminal. E un fel de keylogger avansat care poate înregistra de câte ori deschizi ecranul, ce aplicaţii deschizi, ce adrese tastezi ş.a.m.d. Si mai simplu zis: monitorizează fiecare activitate a utilizatorului, fără ca acesta să ştie, fără să îl întrebe daca este de acrod cu asta şi mai rau fără să-i ofere posibilitatea sa renunţe la respectivul “serviciu”.
Se pare că această aplicaţie vine pe anumite smartphone-uri HTC şi Samsung, iar când au fost întrebaţi de ce au pus asemenea programe fără să informeze utilizatorii ei au dat vina pe operartori. La rândul lor operatorii (ex: Sprint în US) spun că acest soft e pe dispozitivele mobile pentru că au cerut utilizatorii. Serios? Poate că povestea în ansamblu, cu aruncatul pisici de la unul la altul, le sună cunoscut unora, când Motorola arunca în cârca operatorilor faptul că a durat o eternitate până a fost lansată actualizarea la Froyo pentru Defy şi nu ar fi recunoscut în ruptul capului că sunt incompeteţi.
Revenind la subiectul discutiei eu zic că e destul de nasol. Se cam duce pwlii de suflet intimitatea (scuzaţi-mi franceza). După întreaga zarvă creată de Apple şi browser-ul DolphinHD în lumea Android, care aveau obiceiuri similare de a stoca “obiceiurile” utilizatorilor în materie de browsing, iată că alte mari corporaţii sunt prinse cu pantalonii-n vine.
De parcă toate astea nu ar fi fost suficiente, ei bine partea şi mai nasoală vine acum. Se pare că s-a umflat muşchiu-n băieţii aştia de la CIQ şi i-au trimis lui TrevE o scrisoare oficială prin care incearcă să-l sfideze. În loc să îşi recunoască greşeala ei încearcă să-l ameninţe pe acesta din urmă, doar doar o fi slab de înger si o să şteargă ceea ce a descoperit şi instrucţiunile pe baza cărora a făcut respectiva descoperire. Din fericire pentru noi, acesta a primit ajutor de la o organizaţie non-profit şi nu se lasă cu una cu două.
Mai multe despre această ultimă parte puteţi citi tot pe XDA la următorul link: Carrier-IQ Tries To Sue TrevE.
Chiar sunt curios care va fi deznodământul în acest caz şi dacă se va ajunge la tribunale şi o să fie nevoie de bani o să mă bag şi eu acolo cu o donaţie. Trebuie să luăm şi noi cumva atitudine, altfel riscăm să fim călcaţi în picioare. Personal cred că cei de la CIQ au greşit mult alegând calea agresivă si au mai mult de suferit, decat daca ar fi recunoscut duda. Ce va fi o să vedem în viitorul apropiat.
Voi ce părere aveţi?














24 November 2011 18:29
Cred ca sunt mult mai multe chestii pe telefoane de care noi nu stim, in afara de aceste keyloggere.
Ma intereseaza daca Motorola pune asa ceva?
25 November 2011 09:54
Dane, orice este posibil. Ma bazez totusi pe faptul ca sunt multi care folosesc produse bazate pe Android si ca mai devreme sau mai curand cineva se prinde ca e ceva putred. Asta e “frumusetea” in open source, ca sunt multi dezvoltatori care se baga in maruntaiele sistemului.
25 November 2011 11:01
Intimitatea a cam inceput sa se duca dreaqului de multisor … acum incep sa sa iasa la lumina unele metode. Cred ca vom mai avea parte de astfel de dezvaluiri.
25 November 2011 13:32
eu raman la nokia 1100
)
25 November 2011 13:50
Eu zic sa iti faci de acum stoc, ca nu se mai produce de ceva timp si nu sunt facute sa dureze toata viata.
26 November 2011 13:29
RUGAMINTE MARE!!!!
CUM FACI SA MEARGA NETUL PE MIUI 1.11.25
MIE NU-MI MERGE DECAT CU WAJKIUI
SANT CEVA SETARI DE APN SPECIALE SAU CE?
26 November 2011 13:31
IN PRIVINTA APLICATIILOR ASCUNSE,STATI LINISTITI,
MEREU CINEVA VA MONITORIZA CEVA
NOROC CU BAIETII CARE SE MAI PRICEP SI AU SI CURAJ
26 November 2011 19:01
Dar de ce ȚIPI? In cazul in care nu stiai cand scrii cu CAPS se zice ca tipi la cineva. In privinta setarilor eu zic sa iti verifici APN-ul. E posibil sa nu fie setat cel corect.
De unde il aflii? De la operatorul tau.
27 November 2011 14:56
Acum ce sa mai comentez,din punctul lor de vedere e un feedback gratuit , din al meu … poate afla prietena de la ei ca am inselat-o,glumeam ,binenteles ca ma imi simt amenintata intimitatea.Trebuie sa luam cumva pozitie,ai dreptate.
27 November 2011 17:56
am si eu o problema pe cm7. cand am un apel in curs si vreau sa inregistrez un numar nou de telefon imi da mute la microfon.:(( are cineva o solutie??
28 November 2011 22:38
urat din partea lor cu toate ca era de asteptat. Cu cat creste tehnologia, cu atat si riscul ca cineva sa vegheze.
1 December 2011 15:24
Vad ca a trecut mai departe TrevE. Acum a postat pe youtube iar stirea e pe prima pagina pe wwww.aol.com , care are milioane de accesari zilnic.
1 December 2011 15:41
Chiar vroiam sa scriu despre asta, doar ca nu am avut timp. Unii sarbatoresc 1 Dec muncind.
25 January 2012 22:23
eh… se pare ca CIQ a cedat… dar acum apare Goagle sa ne impuna o anumita a sa “intimitate” http://www.google.ro/intl/ro/policies/privacy/preview/ Oare riposteaza in consecinta?
26 January 2012 10:19
CIQ si-au furat-o rau. In ceea ce priveste intimitatea la Google… ei bine nu e ceva secret ca nu prea exista. Stiu ca scrisese acum un an, daca nu mai bine, Ionut Balan de la Chip.ro un articol pe tema asta.
Asta e partea proasta cu tehnologia in general: anumite functionalitati concepute pentru siguranta si optimizare pot fi folosite si in alte scopuri mai neortodoxe (la fel a fost cu dinamita, inventata pentru a usura constructia de drumuri, ca ulterior sa fie folosita in razboaie si nu numai).