Logo tl.androidermagazine.com
Logo tl.androidermagazine.com

Tagapagtaguyod ng seguridad, eff go daliri sa paa gamit ang data ng kumpanya ng koleksyon carrieriq

Anonim

Ang pagtulak at hilahin sa pagitan ng mga tagapagtaguyod ng seguridad (at privacy) at isang kumpanya na nagbibigay ng maraming mga tagagawa ng Android na may sukatan ng aplikasyon ay umabot sa isang bagong antas - at kasangkot ngayon ang mga abogado. Nagmula ito mula sa "app" ng CarrierIQ na naninirahan sa isang bilang ng mga smartphone sa HTC Android na nakakuha ng katakut-takot sa unang bahagi ng Oktubre nang natuklasan ang isang kapintasan sa paraan ng pagkolekta ng data. Nakasalalay sa kung sino ang tatanungin mo, ang CarrierIQ (kamakailan ay pinangalanang isang "Kumpanya sa ilalim ng $ 100 milyon upang panoorin") alinman ay isang tool na nagbibigay ng pagtingin sa mga OEM kung ano ang ginagamit mo sa iyong aparato para sa ilalim ng auspice ng pagbibigay sa iyo ng isang mas mahusay na karanasan sa gumagamit sa pangmatagalang, o ito ay isang masamang ahente na nagsasaksak sa bawat galaw mo.

Noong Nobyembre 14, si Trevor Eckhart - aka TrevE - ay nagpadala sa amin (at marahil sa iba pang mga site) isang link sa isang post na naisulat niya na nagpapaliwanag sa mahusay na teknikal na detalye kung ano ang ginagawa ng CarrierIQ, kung paano ito ginagawa, at bakit siya naniniwala na ito ay isang Masamang bagay. (Tumanggi kaming mag-ulat sa post ni Eckhart.) Kasama sa post at mirrored off site ay mga dokumento sa pagsasanay na kinopya ni Eckhart mula sa website ng CarrierIQ, at ipinaliwanag ni Eckhart kung paano niya pinaniniwalaan na hindi niya maiwasang walang seguridad sa pagkopya ng mga dokumento.

Ang CarrierIQ, gayunpaman, ay naniniwala na nilabag ni Eckhart ang mga batas sa copyright sa pamamagitan nito, at nagpadala ng isang malakas na binibigkas na sulat na tigil-at-desistang hinihiling na itigil ang anumang paglabag o haharap sa libu-libong dolyar sa mga multa, pati na rin ang pag-urong ng "mga paratang sa iyong website … na ay walang sangkap, hindi totoo, at itinuturing nating pumipinsala sa aming reputasyon at reputasyon ng aming mga customer. " Hinihiling din ng CarrierIQ na makipag-ugnay sa Eckhart ang sinuman nang direkta o hindi direktang nagpadala ng mga kopya ng materyal ng pagsasanay, magpadala ng mga nakasulat na pag-urong, mag-isyu ng isang paglabas sa pindutin sa kawad ng AP (Associated Press) na kinikilala ang "hindi tumpak" at upang "humingi ng paumanhin sa Carrier IQ, Inc. kakayahan ng kanilang mga produkto at para sa pamamahagi ng nilalaman na may copyright na walang pahintulot."

Pinananatili ni Eckhart ang tulong ng Electronic Frontier Foundation, na tumugon sa pangkalahatang payo ng CarrierIQ na ang pagkopya at pag-repleksyon ni Eckhart ng mga materyales sa pagsasanay ay nahuhulog sa ilalim ng patas na paggamit, at dapat tukuyin ng CarrierIQ ang mga pahayag na pinaniniwalaan nitong mali. (Ang CarrierIQ ay pinaka-tiyak na sadyang hindi malinaw sa paunang sulat ng C&D. Iyon ay kung paano ito gumagana.)

Hindi ito tungkol sa takot sa pagkolekta ng data ngayon, mga tao. Ngayon na ang mga abogado ay kasangkot, ito ay tungkol sa kung ang mga batas ay nasira. Ang maikling bersyon ay iniisip ng CarrierIQ na kinopya ni Eckhart at ilegal na ginagamit ang mga materyales sa pagsasanay (tandaan na dahil lamang sa isang bagay na hindi sa likod ng isang naka-lock na pinto ay hindi kinakailangang bigyan ka ng pahintulot upang ipamahagi ito), at ang EFF ay nagtalo na ang CarrierIQ ay gumagamit ng mga taktika ng malakas na braso. at mga banta ng libu-libong dolyar sa mga multa upang patahimikin si Eckhart at puwersang pag-urong. (Kung talagang mayroon ka sa ligal na bagay, kawili-wili din na inaangkin ng EFF na ang CarrierIQ ay isang pampublikong pigura at na ang New York Times Co v. Sullivan at Hustler Magainze v. Falwell ay nag- apply dito.)

Dapat ding tandaan na noong Nobyembre 16, ang CarrierIQ ay nag-post ng "media alert" na pinamagatang "Masusukat na Karanasan sa Paggamit ng Mobile Gumagamit ba ang Matter!" na naglalayong "upang linawin ang ilang kamakailang pindutin sa kung paano ginagamit ang aming produkto at ang impormasyon na natipon mula sa mga smartphone at mobile device." Ang piraso ni Eckhart ay hindi malinaw na binanggit, ngunit malinaw na malinaw kung ano ang tugon nito.

Ang debate tungkol sa CarrierIQ ay magpapatuloy din (at nararapat din). Ngunit ito ay nagkakahalaga na banggitin na doon namin ang lahat ng gloss sa paglipas ng isang grupo ng mga ligal sa bawat oras na nag-boot kami ng isang smartphone sa unang pagkakataon na dapat (sa maliit na uri) sabihin sa iyo na ang iyong telepono ay nakakolekta ng data tungkol sa kung ano ang ginagawa. At kailangan din itong paalalahanan na kapag ang isang potensyal na butas ng seguridad ay natagpuan sa paraan ng pagkolekta ng data ng CarrierIQ, isang mabilis na naitulak ang isang pag-aayos (para sa ilang mga telepono, hindi bababa sa). At nararapat ding banggitin na ang CarrierIQ ay hindi kumikilos nang unilaterally dito. Ang tagagawa - hindi ikaw - ay customer ng CarrierIQ. Lahat tayo ay dapat panoorin kung paano naglalaro ang isang ito.

Mga karagdagang link: "Ano ang CarrierIQ?" | "Ang Pagsukat sa Karanasan ng Gumagamit ng Mobile Ay Mahalaga!" (pdf) | Ang post ng EFF | Ang tugon ng EFF (pdf) ay tumigil at huminto sa sulat (pdf)