Σάββατο 3 Δεκεμβρίου 2011

Υπόθεση Carrier IQ, μέρος 2ο

Προβλημάτισε αρκετά το χθεσινό μας άρθρο για την υπόθεση Carrier IQ και συνεχίζουμε σήμερα συγκεντρώνοντας όλες τις τελευταίες εξελίξεις γύρω απ’ το θέμα. 

Το μενού είναι αρκετά πιπεράτο και περιλαμβάνει αντιδράσεις απο γερουσιαστή στην Αμερική, την ίδια την εταιρεία Carrier IQ, μεχρι και τις επίσημες απαντήσεις των κατασκευαστών κινητών καθώς και διάφορων πάρoχων κινητής τηλεφωνίας. Βαθιά ανάσα και ξεκινάμε.



Τι ακριβώς κάνει το Carrier IQ;
Το πρόγραμμα αυτό είναι προεγκατεστημένο σε συγκεκριμένα smartphones και tablets. Σύμφωνα με την εταιρία, συλλέγει στοιχεία χρήσης του smartphone/ tablet και τα δίνει στους παρόχους κινητής τηλεφωνίας ωστε αυτοί να κάνουν βελτιώσεις στο δίκτυό τους. Όσο είναι ανοιχτή η συσκευή, είναι ανοιχτό και αυτό, χωρίς να υπάρχει δυνατότητα να κλείσει. Ο μόνος τρόπος για να διαγραφεί, είναι να περάσει ο χρήστης διαφορετική έκδοση του λειτουργικού της συσκευής, κάτι που ακυρώνει την εγγύηση της. Σύμφωνα με την εταιρία, τα μόνα που καταγράφει είναι το κατα πόσο χάνεται το σήμα κατα τη διάρκεια μιας κλήσης και τα αίτια που τελειώνει γρήγορα η μπαταρία. Με λίγα λόγια, οι πάροχοι μπορούν να διαλέξουν τι είδους πληροφορίες συλλέγονται και πόσο συχνά να γίνεται αυτό.
Τι δεδομένα συλλέγονται;
Σύμφωνα με τον 25άχρονο προγραμματιστή: Η τοποθεσία του κινητού, τα πατήματα των πλήκτρων, ιστοσελίδες που επισκευτήκατε, το ιστορικό των κλήσεων και το ποιες εφαρμογές είναι εγκαταστημένες στο τηλέφωνο. Αυτά μάλιστα στέλνονται στους πάροχους χωρίς καν να είναι σε κρυπρογραφημένη μορφή, περιλαμβάνοντας και τα ασφαλή site (https) μιας και ο ιστότοπος καταγράφεται πριν ο χρήστης τoν επισκευτεί. Επίσης μπορεί να μετρήσει τo ποσα sms στέλνονται και να μαρκάρει το ποιά δε στάλθηκαν και το γιατί.

Τι γίνεται με τα δεδομένα αυτά;
Στο βίντεο που είναι στο προηγούμενο άρθρο, δε φαίνεται να στέλνονται τα δεδομένα πουθενα. Η εταιρία αναφέρει οτι τα δεδομένα στέλνονται στους σέρβερ της ή στους σερβερ του παρόχου, και αποθηκεύονται εκεί για διάστημα 30 ημερών. Οι πάροχοι είναι ελεύθεροι να κάνουν οτι θέλουν με αυτά τα στοιχεία, ακόμα και να τα πουλήσουν η να τα μοιραστούν με 3ους. «Αυτοί έχουν τον έλεγχο των δεδομένων, όχι εμείς» αναφέρει η εταιρία.

Ποιές συσκευές και ποιοί πάροχοι το χρησιμοποιούν;
Ο ιδρυτης του Wikileaks είπε το εξής: «Ποίος απο σας έχει iPhone, Blackberry ή Gmail? Την πατήσατε!». Τα δεδομένα που έχουμε μεχρι σήμερα, δείχνουν πάνω απο 140 εκατομμύρια συσκευές.

Δηλώσεις των κατασκευαστών ακολουθούν:

Αpple: «Σταματήσαμε να έχουμε το Carrier IQ με το IOS 5 στις περισσότερες συσκευές μας και θα το αφαιρέσουμε τελείως με ένα μελοντικό update» (Αν αναρωτιέστε σε ποιά συσκευή είναι ακόμα, αυτή είναι το iPhone 4. Αλλα σύμφωνα με την εταιρία, δε διαβάζονται email και SMS).

Google: (η οποία δεν εχει βάλει το CIQ σε καμία απ της συσκευές της) «Δεν έχουμε καμία σχέση με την εταιρία. Το Andoid είναι ανοιχτού κώδικα και δεν ελέγχουμε το πως οι πάροχοι και οι κατασκευαστές παραμετροποιούν τις συσκευές τους».

Μicrosoft: «Μιας και πολλοί ρωτάνε, τα Windows Phones δεν έχουν αυτό το πρόγραμμα».

HTC: Δήλωση 1η «Προστατέυουμε τα δεδομένα των χρηστών μας δίνοντας τους την επιλογή να μην συμμετέχουν στο πρόγραμμα αυτό.» Δήλωση 2η «Μερικοί πάροχοι στην Αμερική μας αναγκάζουν να έχουμε αυτό το πρόγραμμα στις συσκευές μας, οπότε αν έχετε ερωτήσεις, απεθυνθείτε στους παρόχους τηλεφωνίας. Η εταιρία μας δε λαμβάνει δεδομένα απο αυτή την εφαρμογή».

Βlackberry (RIM)/ Νοkia/ ΗP: «Η εταιρία μας δεν προεγκαταστεί την συγκεκριμένη εφαρμογη στα κινητά ούτε εξουσιοδοτεί τους πάροχους να το κάνουν πριν τις πωλήσεις η την διανομή αυτών».

Samsung/ Motorola: «Μερικά κινητά μας το περιέχουν, αλλα σημειώστε οτι είναι στην ευχέρεια των παροχων να ζητήσουν να περιλαμβάνεται το πρόγραμμα στις συσκευές μας. Η Samsung/ Motorola δε λαμβάνει κανενα δεδομένο απο την εφαρμογή».

ΑΤ&Τ/ Sprint/ T-Mobile (πάροχοι κινητής τηλεφωνίας στην Αμερική): Χρησιμοποιούμε το CIQ για να βελτιώσουμε την ποιότητα των υπηρεσιών μας.

Όπως καταλάβατε, ο ένας ρίχνει το μπαλάκι στον άλλον. Κάπου εδώ, μετά απο τόση δημοσιότητα που πήρε το θέμα, ένας γερουσιαστής στην Αμερική εν ονόματι Al Franken αποφασίζει να επικοινωνήσει με την Carrier ΙQ και να ζητήσει να αποκαλύψουν τις πρακτικές τους καθώς και τι είδους λειτουργεία έχει πραγματικά η εφαρμογή τους. Το γράμμα του έχει ως εξής.

«Απ ότι φαίνεται, το πρόγραμμα αυτό καταγράφει σε μικροσκοπικό βαθμό εξαιρετικά ευαίσθητες πληροφορίες απ τους χρήστες που απ ότι φαίνεται δεν έχουν να κάνουν τίποτα σε σχέση με την διάγνωση σφάλματος, συμπεριλαμβανομένου των κλήσεων, τα περιεχόμενα των μυνημάτων και τα περιεχόμενα των αναζητήσεων στο ίντερνετ. Οι πράξεις αυτές παραβιάζουν ομοσπονδιακούς νόμους και είναι στα όρια της ηλεκτρονικής απάτης και κακομεταχείρισης.» Τέλος ο γερουσιαστής έδωσε στην εταιρία περιθώριο για να απαντήσει στις ερωτήσεις του έως τις 14 Δεκεμβρίου.

Πως να τσεκάρετε αν το έχετε (Σημείωση: Δεν απαιτεί root)
Το μόνο που έχετε να κάνετε είναι να ψάξετε (απο οποιοδήποτε Android smartphone) στο market για την εφαρμογή Voodoo Carrier IQ Detector. Η εφαρμογή είναι μισοτελειωμένη και προς το παρόν δεν επιτρέπει στους χρήστες την αφαίρεση του Carrier IQ. Είναι μια αρχή όμως.

Δίχως αμφιβολία είναι ενα πολύ σοβαρό θέμα και άξιο της προσοχής μας. Τα σχόλια διαφέρουν όμως. Η μία πλευρά λέει «Αν δεν έχεις να κρύψεις τίποτα, δεν εχεις τίποτα να φοβάσαι» ενώ η άλλη αντιλέγει οτι δεν θα επρεπε να υπάρχει καν κατι τέτοιο στις συσκευές μας.
GADGETNEWSGR.BLOGSPOT.COM

ΠΗΓΗ: techblog.gr

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου