Независимые эксперты по информационной безопасности говорят об обнаружении практически неизвестного до сих пор программного обеспечения, установленного на миллионы смартфонов. Специалисты говорят, что наличие данного программного обеспечения поднимает новые вопросы о том, какие данные собираются с мобильных устройств и как они используются.
По данным экспертов, в различных моделях смартфонов присутствует программное обеспечение компании Carrier IQ Inc. В блоге независимых специалистов говорится о наличии этого программного обеспечения на смартфонах HTC, работающих под управлением ОС Android. Подозрение вызывает тот факт, что само приложение в явном виде не видно для пользователей, хотя эксперты говорят, что оно собирает данные о таких действиях пользователей, как нажатие кнопок аппарата, сбор личных данных и другие. Напомним, что несколько недель назад в интернете уже начали появляться данные, уличающие популярные модели смартфонов в использовании неустановленного программного обеспечения. Данная тема была активно подхвачена блогерами и телекоммуникационными регуляторами ряда стран. В тайваньской HTC говорят, что сами от себя на собственные смартфоны они ставят только "чистые операционные системы" и набор софта, который полностью объявлен в документации, но в то же время компания заметила, что ряд сотовых операторов требуют, чтобы на продаваемых в их сетях аппаратах присутствовали разные вспомогательные программы. В Apple говорят, что раньше ставили "вспомогательные программы", но сейчас такого уже нет. В Nokia говорят, что никогда тайной установкой какого-либо шпионского софта они не занимались. В компании Google также заявили, что не имеют никакого отношения к компании Carrier IQ, хотя компания и тут заявила, что поставляет лишь программное обеспечение, а то, как именно и в какой конфигурации оно применяется (и продается) сотовым оператором - это уже отдельный случай. Google заявляет, что технически в Android можно встроить программное обеспечение для слежки, так как сама Android де-факто является открытой ОС и сами операторы, либо разработчики телефонов, решают как конкретно компоновать Android на устройствах. Американские операторы Sprint Nextel, AT&T и T-Mobile USA были единственными, кто честно сознался в том, что компании просят производителей телефонов ставить Carrier IQ на некоторые из поставляемых устройств. Хотя и здесь компании говорят, что использование этой загадочной программы необходимо только для мониторинга за сетями и улучшения качества обслуживания. Стоит отметить, что после публикации данных о программе, которая может работать на миллионах проданных смартфонов, данным делом заинтересовались и в Вашингтоне. Так, сенатор-демократ из Миннесоты Алберт Франкен потребовал провести в Сенате слушания по данному вопросу, так как с его точки зрения дело с Carrier IQ - это вопрос, вплотную затрагивающий нацбезопасность страны.
В самой компании Carrier IQ заявили в четверг вечером, что их программное обеспечение не записывает и не хранит данных об SMS, фото или видео пользователей смартфонов. Вместо этого, оно проверяет "корректность работы телефона", в частности, отслеживает процент успешно переданных SMS, качество сотового сигнала и другие технические данные, вплоть до скорости разрядки аккумулятора и производительности сети. "Никакие данные, лично указывающие на персону пользователя, не собираются. Наше программное обеспечение позволяет телефонам и операторам улучшить качество работы", - заявили в Carrier IQ. В то же время, сенатор Франкен говорит, что с его точки зрения эти заявления несостоятельны, так как компаниям, продающим устройства связи, следует уведомлять пользователей о том, что купленное ими устройство имеет "недокументированные функции", чего не было сделано. "Раскрытие местоположения человека - это уже нарушает законы США. Здесь же мы имеем дело с раскрытием данные миллионов человек", - говорит сенатор. В правозащитной группе Electronic Frontier Foundation говорят, что и операторам и производителям следует как можно скорее удалить приложение, чтобы не столкнуться с миллионными исками от пользователей. Также в EFF говорят, что они "внимательно отслеживают ситуацию" с Carrier IQ. Источники в компании Carrier IQ сообщили на условиях анонимности, что их сервис в данный момент применяется примерно на 150 млн телефонов по всему миру. Также в компании говорят, что на данный момент их больше всего интересуют технические подробности мониторинга, например процент обрывов звонков, количество случаев потери сигнала сети и т д. В компаниях HTC и Samsung признали, что ставили указанное ПО на некоторые модели телефонов, но делали это только по заказу операторов. Обе компании говорят, что напрямую с Carrier IQ Inc они никогда не общались. В Apple говорят, что компоненты Carrier IQ были исключены из ее устройств с релизом iOS 5.0 (менее двух месяцев назад). В Microsoft говорят, что не работали с Carrier IQ. В RIM тоже заявили, что не имеют подобных компонентов в составе их ОС.
CyberSecurity.ru
Коментарі