Acceder

Ver la Versión Completa : CarrierIQ: Un Espía en nuestros móviles


Paniska
30/11/11, 13:02:56
Trevor Eckhart denunció la semana pasada que en ciertos dispositivos Android, BlackBerry, Nokia, HTC y otros, se activa el software CarrierIQ (tipo rootkit) sin el consentimiento de los usuarios para la monitorización de todo tipo de información: login, teclas pulsadas, ubicación, programas instalados, búsquedas encriptadas,... Carrier IQ quiso que Eckhart se retractase y lo amenazó con acciones legales y demandas multimillonarias... Su disculpa: un video donde muestra cómo funciona el software espía que puede afectar a millones de móviles.

Aquí el Vídeo
http://www.wired.com/threatlevel/2011/11/secret-software-logging-video/ (http://www.wired.com/threatlevel/2011/11/secret-software-logging-video/Traducci%C3%B3n)

Tracucción aproximada de Google:

El desarrollador de Android, que provocó la ira de una empresa de control de telefonía móvil la semana pasada está en el ataque de nuevo, produciendo un video de cómo el software IQ portador instalado secretamente en millones de informes de los teléfonos móviles más todo lo que un usuario hace en un teléfono.

Aunque el software está instalado en la mayoría de los modernos Android, BlackBerry y teléfonos Nokia, IQ Carrier fue virtualmente desconocida hasta 25 años de edad, Trevor Eckhart de Connecticut analizaron su funcionamiento, que revela que el software secreto crónicas experiencia de un usuario de teléfono - ostensiblemente para los transportistas y el teléfono los fabricantes pueden hacer control de calidad.

Pero ahora ha lanzado un vídeo en realidad muestra el registro de mensajes de texto, búsquedas web cifrada y, así, lo que sea.

Eckhart calificó el software de un "rootkit", y los de Mountain View, California, fabricante de software le amenazó con acciones legales y los daños enormes de dinero. La Electronic Frontier Foundation llegó a su lado la semana pasada, y la empresa dio marcha atrás en sus amenazas. La compañía dijo a Wired.com la semana pasada que los productos de inteligencia de Carrier son para "la recopilación de información de la terminal de entender la experiencia móvil del usuario, donde las llamadas se caen, donde la calidad de la señal es mala, ¿por qué aplicaciones se bloqueen y duración de la batería."

La empresa niega a sus registros las pulsaciones de teclado de software. De 17 minutos de vídeo de Eckhart claramente socava esa afirmación.

En un post de Acción de Gracias, que se menciona este software como una de las nueve razones para usar un sombrero de papel de aluminio.

El video muestra el software de registro de búsqueda en línea de Eckhart de "hola mundo". Eso es a pesar de Eckhart HTTPS con la versión de Google que se supone que ocultar búsquedas de aquellos que quieren espiar al interceptar el tráfico entre el usuario y Google.

Encogerse como el video muestra el software de registro de cada número como dedos Eckhart el marcador.

"Cada botón se pulsa en el marcador antes de llamar", dice en el video, "ya se envió a la aplicación de coeficiente intelectual."

A partir de ahí, los datos - incluyendo el contenido de los mensajes de texto - se envía a los servidores de inteligencia del transportista, en secreto.

Por cierto, no se puede apagar sin arraigo el teléfono y la sustitución del sistema operativo. E incluso si usted deja de pagar por el servicio móvil de su operador y decide usar sólo Wi-Fi, el dispositivo sigue los informes de inteligencia Carrier.

Ni siquiera está claro cuál es la política de privacidad se aplica esto. ¿Es portadora de IQ, su operador o de su fabricante de teléfonos? Y, quizás, lo más importante, es el envío de sus comunicaciones con el CI portador una violación de la prohibición del gobierno federal sobre las escuchas telefónicas?

Y aún más evidente, se pregunta Eckhart ¿por qué no teléfonos móviles a los clientes informados de este rootkit y dado una manera de rechazar?

Stuart M.
30/11/11, 14:25:42
Lo he leído esta mañana en el periódico, increible. :oh:

capybara
30/11/11, 20:09:47
Acabo de postear en el principal un enlace al video. Lo pongo aquí tambien, a partir de cuando enchufa el logcat:
http://www.youtube.com/watch?feature=player_detailpage&v=T17XQI_AYNo#t=515s

Saludos.

reyarthur
02/12/11, 01:12:24
En Xataca han comentado que HTC les ha indicado que ningun terminal para la zona EMEA lleva instalado ese software, ya que es un desarrollo que solicitan las operadoras moviles en EEUU. Tambien indican que Trevor ha sacado una apli para comprobar si tu terminal lleva este software.... pero hay que ser root (si no me he hecho por temas mas importantes, no me voy a hacer por esto). En fin, confio que no lo lleve... y si lo lleva me la... me da igual, si quieren mirar que miren.

Saludos.

fosco_
02/12/11, 19:01:51
yo puedo confirmar que con la rom miui no va el carrierIQ, lo cual era de esperar, lo que no he podido comprobar es si la rom original lo lleva

kiketu
02/12/11, 19:40:25
en la rom pre-roted de adidas tampoco esta el carrierIQ ,y en la nueva version 2.10.401.8 tampoco viene la apk HTC Loggers.en la version 2.10.401.5 si venia (la ilimine),kien no sepa ke es htc loggers.apk ke pase por este hilo :http://www.htcmania.com/showthread.php?t=292897

reyarthur
02/12/11, 22:27:31
Los de Xataca han colgado hoy un articulo en el que indican una aplicacion para localizar el software de carrier iq, que se llama "Voodoo Carrier IQ scanner". No requiere ser root y pesa 19k, con solo permiso para mirar tus datos. Yo la he instalado y me indica score 0.

Un poco mas tranquilo -.-

Saludos.

Stuart M.
04/12/11, 16:06:35
Un vídeo muy interesante y bastante esclarecedor.

http://youtu.be/T17XQI_AYNo

Algo pasa que no se ve, el sistema de estos foros es un horror. Este es el enlace: http://youtu.be/T17XQI_AYNo

deivi83
04/12/11, 22:05:33
segun he leido los que lleven roms cocinadas estamos libres de esto, espero que sea verdad. imagino que no lo lleva, pero alguien ha comprobado si cyanogen lo lleva?¿

capybara
05/12/11, 20:53:13
segun he leido los que lleven roms cocinadas estamos libres de esto, espero que sea verdad. imagino que no lo lleva, pero alguien ha comprobado si cyanogen lo lleva?¿
Bueno, si Cyanogen lo lleva apaga y vámonos. Es la última ROM en la que esperaría encontrarlo.
Aún así, si quieres quedarte tranquilo instala la aplicación de pruebas de Trevor Eckhart:
http://forum.xda-developers.com/showpost.php?p=17612559