Czy Twoje dane w telefonie są bezpieczne? Carrier IQ monitoruje każdy Twój ruch

Wielu z nas zaczyna korzystać ze smartfona rano, a kończy tuż przed zaśnięciem. Zawsze się zastanawiałem, jak bezpieczne są nasze prywatne dane w urządzeniu codziennego użytku. Jak okazuje się, smartfony z Androidem, iPhone czy telefony Nokii, BlackBerry mają dostęp do prywatnych danych dzięki oprogramowaniu firmy Carrier IQ.

Kilka słów o Carrier IQ

Carrier IQ to firma, która opisuje siebie następująco:

Lider w dostarczaniu rozwiązań dla przemysłu związanego z komunikacją bezprzewodową. Jako jedyna firma analityczna wspieramy miliony urządzeń jednocześnie. Dajemy operatorom i twórcom telefonów komórkowych możliwość niespotykanego wglądu w mobilne doświadczenia użytkowe konsumentów.

 

Trevor Eckhart, który wywołał zamieszanie wokół firmy, przedstawia ją z gorszej strony:

Carrier IQ sprzedaje oprogramowanie typu rootkit, które dostępne jest w wielu telefonach w Stanach Zjednoczonych, w tym w sieci Sprint, Verizon, itd. Wspiera ono urządzenia takie jak BlackBerry, Nokia, a także telefony z Androidem.

 

Oprogramowanie, nawet powiedziałbym, spyware, znajduje się w ponad 141 mln telefonów komórkowych na świecie. Czym jest „niespotykany wgląd”, który zapewnia Carrier IQ?

Jak działa Carrier IQ?

Narzędzie dostarczane przez Carrier IQ nie przypadkowo zostało nazwane przeze mnie spyware’em. Wyobraźcie sobie, że rozwiązanie diagnostyczne pozwala śledzić wszystkie działania w smartfonie/telefonie. Firma może zatem sprawdzić, kiedy zakończyliśmy dokładnie połączenie telefoniczne, którzy użytkownicy telefonów rozpoczęli rozmowę o 7:00, jakie klawisze zostały wciśnięte, które aplikacje uruchomione. Nie wspominając o tym, że – jak wyszło w praniu - Carrier IQ ma dostęp do naszych prywatnych wiadomości SMS, rozmów, a także może sprawdzić w danym momencie naszą dokładną lokalizację itd.

Rzetelnie o iCloud – rewolucyjna usługa?

Zamieszanie wokół firmy Carrier IQ wywołał analityk ds. bezpieczeństwa Trevor Eckhart, który dostrzegł, że firma gromadzi prywatne dane oraz najprawdopodobniej wysyła je na serwery. Trevor nie musiał długo czekać na odpowiedź Carrier IQ. Firma nakazała Eckhartowi zaprzestać prac nad dalszym rozpracowywaniem narzędzia diagnostycznego Carrier IQ pod groźbą grzywny za naruszenie praw autorskich w wysokości 150 tys. dolarów. Ewidentnie Trevor był na dobrej drodze do rozwiązania zagadki narzędzia diagnostycznego preinstalowanego w wielu telefonach. Klienci nie mają oczywiście świadomości tego, że są śledzeni.

W jakich urządzeniach znaleziono Carrier IQ?

Informacje na temat oprogramowania Carrier IQ znajdują się w telefonach z Androidem (w tym firmy Samsung oraz HTC, telefony z serii Nexus nie mają preinstalowanej aplikacji Carrier IQ), Symbianem, terminalach BlackBerry, a także w urządzeniach z iOS, w tym w iPhonie (program rejestruje mniejszą liczbę danych), modelach Nokii. Co ciekawe, aplikacja nie może zostać usunięta. Użytkownikom Androida z pomocą przychodzą modyfikowane ROM-y, w tym np. Cyanogemnod, który korzystając z oryginalnego kodu Androida, nie ma preinstalowanego spyware’u Carrier IQ.

W zestawieniu Fierce Wireless są informacje o współpracy firmy Carrier IQ z amerykańskimi operatorami: AT&T, Verizon oraz Sprint, a także z 7 z 10 najpopularniejszych producentów OEM.

Ciekawą odpowiedź uzyskał serwis BGR od rzecznika amerykańskiej sieci Sprint:

Carrier IQ wykorzystywane jest w celu zrozumienia problemów konsumentów związanych z ich urządzeniami, a także naszą siecią. Wszystko po to, abyśmy mogli podjąć akcje mające na celu poprawę jakości naszych usług.

Carrier IQ zbiera wystarczającą ilość informacji do zrozumienia doświadczeń użytkowych klientów naszej sieci. Nie zbieramy informacji na temat prywatnych wiadomości, zdjęć, wideo itd. za pomocą wspomnianego narzędzia.

Uważam, że takie tłumaczenie rzecznika nie do końca wyjaśnia działanie „narzędzia diagnostycznego”. Tym bardziej jeśli to narzędzie, jak twierdzi Eckhart, gromadzi nasze prywatne dane.

Producenci telefonów a zarzuty dotyczące zainstalowanego spyware’u

Nokia odpowiedziała, że na żadnym rynku nie dostarcza urządzeń, w którym zainstalowane jest oprogramowanie CarrierIQ.

Oficjalne oświadczenie firmy Apple dla AllThingsD:

Zaprzestaliśmy wspierać Carrier IQ w oprogramowaniu iOS 5 w większości naszych produktów, usuniemy je w przyszłych aktualizacjach oprogramowania. Na wysyłanie każdych danych diagnostycznych gromadzonych przez naszą firmę użytkownicy muszą wyrazić wcześniejszą zgodę. Nawet wtedy dane te wysyłane są w pełni anonimowo oraz zaszyfrowane, nie zawierają żadnych prywatnych informacji. Nigdy nie zdobywaliśmy informacji związanych z naciśnięciem poszczególnych klawiszy, wiadomościami, innych prywatnych danych. Nigdy nie mieliśmy planów, aby to robić.

 

RIM:

RIM nie preinstaluje aplikacji CarrierIQ na żadnych smartfonach BlackBerry ani też nie pozwala operatorom na takie działania. RIM nie pracował nad rozwojem aplikacji CarrierIQ i nie jest zaangażowany w testowanie, promocję oraz dystrybucję programu. Firma ma zamiar śledzić informacje oraz spekulacje dotyczące Carrier IQ.

 

Oliwy do ognia dolała firma HTC:

 Carrier IQ wymagane jest na wielu telefonach w amerykańskich sieciach telefonii komórkowej. Jeśli klienci oraz media mają jakiekolwiek pytania związane z działaniem Carrier IQ i danymi gromadzonymi przez to narzędzie, powinni się skontaktować właśnie ze swoimi operatorami.

 

Google również zaprzeczył powiązaniom z Carrier IQ:

Nie jesteśmy powiązani w żaden sposób z Carrier IQ. Android jest platformą open source. Nie mamy wpływu na to, jakich modyfikacji dokonają operatorzy i producenci OEM.

 

Microsoft postanowił skorzystać na zamieszaniu, reklamując Windows Phone’a:

Ludzie pytają nas, czy Windows Phone ma preinstalowane narzędzie Carrier IQ. Możemy potwierdzić, że na żadnym telefonie nie ma tego oprogramowania.

 

Aktualnie nie wiemy, czy wszystkie gromadzone dane Carrier IQ  przesyłane są na serwery firmy. Wiadomo, że za zainstalowane oprogramowanie odpowiadają operatorzy, a nie producenci urządzeń. Wystarczy tylko przeczytać powyższe oświadczenia firm: producenci jasno podkreślają, że nie mają żadnego związku z Carrier IQ.

Najczęściej kłamiemy w wiadomościach tekstowych…

 

Z informacji podanych przez Eckharta możemy wnioskować, że operatorzy mają dostęp do portalu Carrier IQ, w którym są w stanie monitorować każde urządzenie po numerze identyfikacyjnym produktu i abonenta. Administrator portalu może sprawdzić godzinę zakończenia połączenia, np. o 17:00 w Kalifornii. Tym samym może on również określić dokładne położenie konkretnego użytkowania na świecie, a także zdobyć informacje, jakie aplikacje są używane w telefonie.

Jak sprawdzić, czy w telefonie z Androidem jest zainstalowane narzędzie Carrier IQ? 

W Android Markecie dostępna jest aplikacja Voodo Carrier IQ Detector, która – jak sama nazwa wskazuje – pozwala na wykrycie, czy oprogramowanie typu rootkit jest zainstalowane w telefonie.

Na razie nie stwierdzono występowania Carrier IQ w europejskich sieciach.

Jeśli wziąć pod uwagę doniesienia zagranicznych portali, nasuwa się pytanie: czy kosztem bezpieczeństwa międzynarodowego jesteśmy w stanie poświęcić naszą prywatność?

Dla bezpieczeństwa międzynarodowego rozwiązanie Carrier IQ wydaje się idealne. Służby bezpieczeństwa mogą zdobywać informacje o ewentualnych zamachach w momencie, kiedy ktoś wykorzysta telefon w celu ich zorganizowania. Pojawia się jednak problem prywatności, do której prawo ma każdy z nas. Nie wiem jak Wy, ale ja nie życzę sobie, aby moje prywatne wiadomości SMS mógł odczytywać „administrator” witryny dla operatorów. Nie chcę też, aby ktokolwiek wiedział, który aktualnie klawisz naciskam w telefonie. Jest to jawne naruszenie prywatności, prywatności, do której prawo ma każdy z nas.

Nie zdziwiłbym się, gdyby Carrier IQ miało głębsze powiązania z agencjami bezpieczeństwa w Stanach Zjednoczonych. Czy myślicie, że w Europie podobne oprogramowanie śledzi każdy nasz ruch, a to, kiedy znajdziemy informacje o nim, pozostaje tylko kwestią czasu?

Poniżej wideo prezentujące działanie narzędzia Carrier IQ w telefonie z Androidem. Rejestruje ono naciśnięcia klawiszy urządzenia, przychodzące wiadomości SMS itd.

Regulamin komentowania

  • Edi

    Macie błąd, bo Nokie z Symbianem, MeeGo i Windowsem nie obsługują Carrier IQ.

  • Lll

    150tys dolarów kary przestraszyło tego gościa? Niemożliwe bo jesli ma racje to może poprostu zażądac miliona i wyplaca w 15 minti jesli szpiegują.

  • danonek

    może by tak procesik przeciwko operatorom którzy monitorują dane bez zgody użytkowników ?
    Powinni dać osobną umowę, że w ramach JAKIEGOŚ bezpieczeństwa zgadzamy się na monitorowanie naszego telefonu . Więc bez zgody użytkownika jest to naruszenie prywatności.
    PWNED operatorzy… Gdybym mial taki telefon z rootkitem na pewno bym zgłosił to do spraw naruszenie prywatności. No ale nikt tego nie poruszy sam, najlepiej dużo osób  i wywołać szum
    :)

  • Anonim

    Z tego co mi wiadomo Carrier IQ jest montowany w brandzie wielu amerykańskich operatorów.
    Dobrze że takie praktyki zostały wystarczająco wcześnie wyłapane 

  • Kamil Bąkowski

    Cytat z tekstu: Nokia odpowiedziała, że na żadnym rynku nie dostarcza urządzeń, w którym zainstalowane jest oprogramowanie CarrierIQ.Pojawiają się jednak nieoficjalne doniesienia, że Carrier IQ jest obecne w telefonach Nokii. To, że Nokia nie dodała wspomnianego oprogramowania nie oznacza, że nie zrobili tego operatorzy… Poczekajmy na rozwój sytuacji.

  • Anonim

    Prawidłowa nazwa aplikacji to Voodoo Carrier IQ detector.

  • swierszcz33

    Dlatego kupuje się telefony nie od operatorów sieci komórkowych, i po problemie.

  • MaTi

    skąd ta teoria?

  • Kaliente

    Nie ma to jak pisać, że iPhone zbiera poufne dane a poźniej cytować szefa Apple, że całkowicie zrezygnowano z Carrier IQ i już w iPhonach go od dawna nie ma.

  • Malpa

    iPhone od dłuższego czasu również.

  • MaTi

    jak widać na załączonym obrazku ten „soft” powstał dzięki współpracy firmy produkującej telefony i Carrier. Także komentarze że to operatorzy instalują a firmy nie mają z tym nic wspoólnego to jedna wielka ściema, pewnie oni też mogą mieć swoje wersje ale jak widać na tym filmie ten pokazuje iż to jest Carrier IQ zrobiony specjalnie dla tego modelu HTC. Ciekawe jak sprawa wygląda w europie? fajnie jakby jakiś haker to sprawdził na każdej platformie jak to z tym jest

  • Anonim

    „Zaprzestaliśmy wspierać Carrier IQ w oprogramowaniu iOS 5 w większości naszych produktów, usuniemy je w przyszłych aktualizacjach oprogramowania.,, Lepiej zacznij czytać z zrozumieniem – od kiedy jest dostępny iOS 5  ? Ciekawe jest też stwierdzenie w większości naszych produktów – tzn w mniejszości jest nadal używane ! Przez większość można już rozumieć 51 %  , co może być bliskie prawdy . Nie znam procentowego udziału iOS 5 ale podejrzewam że wiele urządzeń nadal pracuję na niższych wersjach systemu. Wcale bym się nie zdziwił , Wielki Brat chce znać twoje potrzeby.

  • Kaliente

    Haha. iOS 5 wyszedł juz dawno temu (3 miesiące to kupa czasu)! Flagowy 4S nie ma oprogramowania niższego niż 5.0. A więc nie ma Carrier IQ.
    Watpie też, żeby więcej niż pare procent użytkowników starej ‘czwórki’ posiadało starsze oprogramowanie niż 5.0.

  • Edi

    No to może poczekajcie z obwinianiem Nokii, aż będą na to jakieś dowody.

  • http://bada-OS.info bada-OS.info

    Pomijając sam fakt instalacji takiego oprogramowania na telefonie – zastanówmy się kto to robi. W przypadku urządzeń z Androidem w większości przypadków są one brandowane – robią więc to amerykańcy operatorzy. W przypadku iPhone’a oprogramowanie nie jest modyfikowane, więc w tym wypadku to Apple śledziło swojego klienta :)

    W przypadku operatorów można to w jakimś stopniu zrozumieć – bo tak czy siak przechodzi to przez ich infrastrukturę (chociaż i to ich nie usprawiedliwia), ale po cholerę Apple takie dane? Oni przecież mają tylko dostarczać telefon, nie powinno ich obchodzić co użytkownik z nim robi..

  • Anonim

    3 miesiące to dawno temu lol  a konkretnie to nie trzy tylko dwa . Wielu użytkowników Iphone 4 , boi się aktualizować swoje telefony – bo nie jest to jeszcze stabilny system  . Chyba więc tylko kilka procent , nowych właścicieli 4S i kilka procent odważnych użytkowników czwórki  . A co użytkownikami 3g i 3gs ?   

  • Anonim

    Nie sprawdziłem , bo nie mam jak ale ciekawi mnie czy jest odpowiednik Voodoo Carrier IQ detector w appstore ? Podejrzewam że nie bo zgniłe jabłko lubi podglądać a nie pozwala żeby ktoś o tym wiedział lol

  • Kaliente

    Tak tak, iOS 5 to niestabilny system. Oczywiście. Ciekawe jak w takim razie nazwiesz androida, który tnie się podczas przewijania menu ;)
    3GS również można zaktualizować do iOS 5. Apple wspiera nawet urządzenia sprzed tylu lat, ty jestes przyzwyczajony do półrocznego cyklu aktualizacji i… koniec ;D

    Wracaj do przedszkola.

  • Anonim

    Sprawdzilem 2 telefony htc  z sieci t-mobile usa (sensation i mytouch 3G slide) .Jeden zrootowany z nowym romem i nic nie wykryto,a drugi orginalny rom tez nic nie pokazal. Wydaje mi sie ze z lekka ktos wyolbrzymia sprawe.

  • Anonim

    Ty wiesz że możesz mieć rację . Chyba muszę wrócić do przedszkola żeby zrozumieć twoje wypowiedzi bo one właśnie ten poziom reprezentują . Przepraszam ale zapomniałem że nie mogę , bo przecież od x lat pracuję z dorosłymi ludźmi którzy nie używają na końcu wypowiedzi i koniec lol jako argumentu ostatecznego .

  • Slithered

    To, że większość telefonów jest brandowanych, nie znaczy, że producenci są czyści. Wymówka pięciolatka.  Zwróć zresztą uwagę, że producent Twej kochanej bady jako jedyny się nie wypowiedział w tej sprawie. Wnioski?

  • Anonim

    Masz rzeczywiste doświadczenie z androidem ? Myślę że nie a jeśli tak to z wersjami starszymi niż Gingerbread. Jakoś jeszcze nie zauważyłem żeby Android na którymkolwiek testowanym telefonie się ciął więc głupot nie pisz.

    Za to iOS5 względem wcześniejszej wersji posiada dużo błędów i niedociągnięć o których można by czytać dniami.

    A na koniec dodam to że Android nie reklamuje się jako najlepszy OS mobilny a Apple tak reklamuje iOS5 więc normalne jest to że jak na najlepszy mobilny OS świata to jak na razie porażka i do czasu kiedy tego nie poprawią nadal tak będę uważał

    Po co reklamować że zapach gówna jest najlepszym zapachem na świecie skoro to i tak kał który śmierdzi

  • c3io

    Kupuje, a następnie wgrywa się niebrandowany soft/rom.

    PS. Ci co wgrywają custom rom’y… przemyślcie co autor mógł dodać/zmienić od siebie :) keylogger, transmisja z pominięciem https/ssl, proxy przez swój serwer itd. :)

  • Xtra

    Że od początku nie było w badzie Carrier IQ?

  • Bananikus

    Nie monitoruje, bo wiem czego używam. Wkurzają mnie takie tytuł rodem z faktu. Żyjemy w takich czasach, że jeśli ktoś obawia się o swoją prywatność to pierwsze co robi, to zmienia system na czysty i pewny. To nie jest żadna nowość i nikt nie powinieen się kierować oświadczeniami producentów. To, że być może nie ma tam syfu od Carieer IQ, nie znaczy, że nie ma czegoś innego.

  • http://komorkomania.pl/author/michal-brzezinski Michal Brzezinski

    Moim zdaniem burza w szklance wody, w dzisiejszych czasach często sami wrzucamy do internetu jakieś informacje nas dotyczące, a jak ktoś zbiera dane o naszych zachowaniach w celu ulepszenia działania smartfonów, to od razu wielka afera.

  • http://samsung-mobile.com.pl elroyalo

    htc polska oficjalnie poinformowało, ze w modelu DesireZ aplikacji nie znajdziemy.

  • Chlorek Cl

    Bylismy, jestesmy i bedziemy sledzeni. Standard, marketing, chca wiedziec kiedy za przeproszeniem srasz, kiedy jesz, kogo lubisz, gdzie jestes – to wszystko po to by dopasowywac marketing duzych firm i korporacji do tego czego chcemy, szukamy.