Carrier IQ is enkele weken geleden in ons leven verschenen, met een video van beveiligingsonderzoeker Trevor Eckhart die enkele verborgen apps op zijn HTC-apparaat heeft gevonden. Sindsdien zijn speculaties en paniek gestegen tot het punt waarop veel gebruikers geloven dat elke actie, inclusief sms-berichten, e-mail en webcontent wordt geregistreerd en verzonden naar providers.
Omdat paniek nooit iemand helpt om met problemen om te gaan, is het belangrijk dat gebruikers weten waar ze mee te maken hebben. Over dit onderwerp zijn de afgelopen weken veel woorden geschreven, en het is nu, wanneer de storm enigszins is afgenomen, dat we dit ding genaamd Carrier IQ goed kunnen bekijken en precies kunnen begrijpen wat het is.
Ik wil benadrukken dat ik geen mobiele beveiligingsexpert ben en beweer er geen een te zijn. Ik ben gewoon een bezorgde gebruiker zoals jij die uitgebreid onderzoek heeft gedaan, waarvan ik hoop dat je er nu van kunt profiteren.
Wat is Carrier IQ?
Het wordt veel dingen genoemd: spy software, keylogger en rootkit uit de hel zijn slechts enkele van de enge namen die we hebben gehoord. Dus wat is het, wat doet het en hoe eng is het eigenlijk?
Laten we beginnen vanaf het begin en proberen het eenvoudig te maken. Carrier IQ is in feite een bedrijf, gevestigd in Californië, dat een tool ontwikkelde die carriers van verschillende apparaten analyses biedt. U hebt waarschijnlijk gehoord dat dit probleem alleen in Android-telefoons bestaat, en dit is gedeeltelijk waar. Hoewel geen enkel bedrijf gretig lijkt toe te geven dat het Carrier IQ gebruikt, beweert Apple dat het geen deel uitmaakt van iOS 5 en hoger, en volgens Microsoft is ook Carrier IQ niet aanwezig in WP7-apparaten.
Wat doet Carrier IQ? Volgens Dan Rosenberg, professionele veiligheidsadviseur, verzamelt het alleen statistieken die te maken hebben met dekking, levensduur van de batterij, applicaties, enz. Het heeft enige toegang tot uw telefoongesprekken, sms-berichten en de webpagina's die u bezoekt, maar deze toegang is beperkt. Het gedeelte 'keylogger' logt alleen de toetsen in die op het toetsenblok van de telefoon zijn gedrukt. In tekstberichten kan het informatie verzamelen over telefoonnummers, berichtlengte, enz., Maar geen berichtinhoud. In webpagina's kan het de URL's verzamelen die u bezoekt, maar niet de daadwerkelijke webpagina-inhoud. Je kunt het volledige rapport hier lezen.
Carrier IQ zelf heeft ook een soort rapport uitgebracht, waarin wordt toegegeven dat de tool mogelijk onbedoeld gegevens heeft verzameld die niet waren bedoeld. Het bedrijf beweert echter dat de gegevens die ze wilden verzamelen, verzameld waren voor diagnostische doeleinden, terwijl de informatie van de consument werd beschermd.
Zoals Rosenberg opmerkt, kunnen we niet van luchtvaartmaatschappijen verwachten dat ze hun service verbeteren zonder enige informatie, die ze hebben gekozen om te verzamelen van onze (hun?) Apparaten. Het probleem is dat we niet hebben gekozen voor deze service. Of deze details ook voorkomen in de originele overeenkomst die we hebben ondertekend of niet, de meeste mensen wisten niet dat deze informatie werd verzameld. Vervoerders zouden wijzer zijn geweest om gebruikers te informeren dat deze statistieken zijn verzameld - ze hadden het gemakkelijk aanvaardbaar, zelfs begrijpelijk, voor het grote publiek kunnen maken.
Dus heb ik carrier IQ op mijn telefoon?
Vanaf nu kun je Carrier IQ niet verwijderen, tenzij je bereid bent je apparaat volledig te formatteren en een ander ROM te installeren, waardoor je garantie waarschijnlijk ongeldig wordt. Er zijn enkele apps die beweren Carrier IQ te verwijderen door het proces te doden, maar omdat het diep geïntegreerd is, hebben deze apps een aantal privileges nodig die ik persoonlijk niet aan een app van derden wil geven. Dus wat kan je doen? Je kunt op zijn minst proberen uit te vinden of je het hebt of niet.
iOS-apparaten
Het is niet helemaal duidelijk of Apple nog steeds IQ van providers gebruikt of niet, maar in elk geval kunt u ervoor kiezen om geen informatie over uw apparaat naar Apple te sturen. Het enige dat u hoeft te doen, is de volgende stappen uitvoeren:
1. Ga op uw apparaat naar Instellingen
2. Tik op het tabblad Algemeen .
3. Ga naar het menu Info .
4. Zoek onderaan in het gedeelte Diagnostiek en gebruik en tik erop.
5. Kies Niet verzenden en zorg ervoor dat het vinkje ernaast staat.
Dat is het. Op deze manier kunt u ervoor zorgen dat u ten minste opteerde waar u de kans had.
Android-apparaten
Zoals met elke rage, zijn er tientallen Carrier IQ-scanners overal uitgevallen. Zoeken naar "carrier iq" in de Android Market onthult bijna 50 resultaten, waarvan er vele echt relevant zijn. Ik heb twee verschillende apps uitgeprobeerd, die allebei goed hebben gepresteerd. Het enige wat u hoeft te doen is de app downloaden, installeren en starten. Het zal al het andere automatisch doen.
Bitdefender-provider IQ Finder [Android 2.1+]
Deze app van Bitdefender scant uw apparaat en geeft u een eenvoudig ja of nee antwoord. Wat u met het antwoord wilt doen, is geheel aan u.
Lookout's Carrier IQ Detector [Android 1.5+]
Op dezelfde manier voert de app van Lookout Mobile Security een snelle scan van uw apparaat uit en komt terug met een beslissend antwoord. Als u een oudere versie dan 2.1 gebruikt, is dit de app voor u.
Conclusie
De Carrier IQ-crisis is niet de eerste in zijn soort en zal waarschijnlijk niet de laatste zijn. Wat u moet onthouden, is dat zolang we een contract hebben met een koerier, er bepaalde elementen zijn die nooit volledig privé zullen zijn. Het is ook belangrijk om niet in paniek te raken en op de hoogte te blijven, en misschien zelfs om dat onheilspellende contract te lezen de volgende keer dat u er een invoert met uw koerier.
Wat denk je van het hele Carrier IQ-debacle? Is het echt een ernstige inbreuk op de privacy of waren mensen haastig om conclusies te trekken? Deel in de reacties!
Beeldcredits: Shutterstock, de video van Trevor Eckhart