Rootkity od operatorów?

01.12.2011 15:19, Autor: Anna Rymsza (Xyrcon), Kategoria: News
NewsImage

Ekspert do spraw bezpieczeństwa urządzeń mobilnych, Trevor Eckhart, podał do wiadomości publicznej niepokojącą informację o oprogramowaniu szpiegującym instalowanym na niektórych telefonach komórkowych.

Sprawa rozgorzała na dobre po publikacji filmu, na którym Eckhart prezentuje działanie ukrytego na jego telefonie przez operatora rootkitu zbierającego dane — Carrier IQ — wyprodukowanego przez firmę zajmującą się analizą danych o korzystaniu z urządzeń mobilnych. Demonstracja została wykonana na telefonie z Androidem, ale Carrier IQ można znaleźć również na urządzeniach BlackBerry, z webOS, Symbianem oraz iOS, choć według bloga hakera chpwn na tym ostatnim jest on domyślnie wyłączony. Eckhart otrzymał nawet list wyjaśniający „prawdziwe przeznaczenie” oprogramowania, w którym producent zarzeka się, że nie szpieguje ono użytkownika, ale między innymi ma pomóc rozwiązać problemy z baterią urządzenia i słabym zasięgiem. Firma oskarżyła również Eckarta o naruszenie praw autorskich, ale w obronie hakera stanęła Electronic Frontier Foundation.

Carrier IQ jest instalowany przez niektórych operatorów i niektórych producentów telefonów na niektórych rynkach. Oprogramowanie jest nieusuwalne i w założeniu niewykrywalne, ale wbrew zapewnieniom producenta, przynajmniej na demonstracji Eckharta, sumiennie zbiera informacje o sposobie używania telefonu, otrzymanych wiadomościach, zapytaniach wysłanych do wyszukiwarki (również po HTTPS!), lokalizacji i naciśniętych klawiszach. Informacje są przechowywane bez szyfrowania, a niektóre wersje oprogramowania rzekomo wysyłają te dane do operatorów. Nie jest dostępna lista operatorów i producentów współpracujących z Carrier IQ, ale oprogramowanie zostało znalezione na wielu urządzeniach kupionych od amerykańskich operatorów Verizon (choć sam Verizon zaprzecza) i Sprint, portugalskiego Vodafone, oraz na telefonach firm NEC i Huawei. Obecności Carrier IQ na swoich telefonach zaprzecza również Nokia. Wygląda na to, że jeszcze trochę przyjdzie nam poczekać na wiarygodną listę urządzeń, na których można znaleźć działający program zbierający dane.

Najgorszą cechą oprogramowania zbierającego dane jest brak możliwości wypisania się, a w tym przypadku również brak informacji o jego obecności i przechowywanie niezabezpieczonych danych. Eckhart udostępnił własne narzędzie, które pozwala wykryć obecność Carrier IQ na telefonie, ale nie ma metody aby go usunąć. Jedno jest pewne — w powietrzu wiszą poważne pozwy sądowe.

r   e   k   l   a   m   a

Komentarze (40)  

AvatarUżytkownik jest nieaktywny
antiferno | 01.12.2011 15:29#1

wszedzie tylko szpieguja ... :/

AvatarUżytkownik jest nieaktywny
Powerfeniks | 01.12.2011 15:45#2

Bardzo powazna sprawa ciekawe ile jeszcze firm wykonalo taki manewr, brawo dla goscia ktory to odkryl co ciekawe niema tu informacji na temat winphon'ow, jakis wyjatek u operatorow ;] pzdr.

Avatar
cklaymen (niezalogowany) | 01.12.2011 15:47#3

hmm, nie doczytałem się w artykule wzmianki o krytykowanym pod tym względem windowsie i tej całej brudnej, szpiegującej firmie Microsoft. Gdzie są teraz ci co cały czas straszą nas produktami ww firmy? Gdzie się podział sterylny iOS?

AvatarUżytkownik jest nieaktywny
jas_fasola | 01.12.2011 15:53#4

No i teraz nie ma się co dziwić na tzw. wysokie rachunki po zmianie na smartphona jak się nie ma pakietu internetowego. Dlatego instaluję odeazu APN Lock i w 99% korzystam z wifi. Ale soft i tak trzeba sprawdzić kobniecznie ten zbrandowany kto wie...

Avatar
bobik314 (niezalogowany) | 01.12.2011 15:58#5

Nowoczesna technologia w najlepszej postaci :)

AvatarUżytkownik jest nieaktywny
skoruppa | 01.12.2011 15:58#6

A ktoś wie, jak "głęboko" Carrier IQ siedzi w telefonie? Chodzi mi o to, czy zmiana firmware na niebrandowane oraz jądra na te mniej oficjalne, wystarczy? Czy może ukrywa się jeszcze głębiej i nic się z tym nie zrobić?

AvatarUżytkownik jest nieaktywny
antiferno | 01.12.2011 16:09#7

czytałem gdzieś o tym i przeróbki typu cyanogen mod nie mają już tego

AvatarUżytkownik jest nieaktywny
Powerfeniks | 01.12.2011 16:14#8

@antifermo czyli update od cyanogen'a likwiduje to scierwio? Czy po prostu ich wersja nie zawiera tego scierwia?

AvatarUżytkownik jest nieaktywny
neXt___ | 01.12.2011 16:21#9

Już widzę jak ludzie piszą, że iOS jest lepszy, bo tam tego nie ma aktywnego et cetra ;) Aż z ciekawości sprawdzę czy na CM7 jest włączone to coś.

AvatarUżytkownik jest nieaktywny
neXt___ | 01.12.2011 16:33#10

Co prawda mam za sobą łamanie bootloadera, rebranding i zmianę kernela, ale na CM7 nie wykrywa tego dziadostwa. x10 mini pro

AvatarUżytkownik jest nieaktywny
zezol | 01.12.2011 16:45#11

Do powyższych komentarzy:
Tego syfu nie ma ani w czystym Androidzie ani w jego modyfikacjach, czy CM, MIUI.
Trzeba też zaznaczyć, że ten "bonus" mają tylko w USA.

AvatarUżytkownik jest nieaktywny
Inventer89 | 01.12.2011 16:46#12

To co, powrót do telefonów z Javą? :D Chyba mój SE K770i wróci do łask :)

AvatarUżytkownik jest nieaktywny
O4i | 01.12.2011 16:52#13

@neXt___ @skoruppa @antiferno
CyanogenMOD i wiele innych nieoficjalnych ROMów nie zawiera tego rootkita, bo nie ma powodu aby miały go zawierać. Nie wydaje mi się też aby to oprogramowanie było obecne w telefonach przeznaczonych na Polski rynek. Jeśli chodzi o Windows Phone to być może producent nie opracował jeszcze klienta, albo nie został on jeszcze znaleziony na tych urządzeniach.

Avatar
Anonim (niezalogowany) | 01.12.2011 16:53#14

J2ME to nadal najbezpieczniejszy system na telefony :)

AvatarUżytkownik jest nieaktywny
antiferno | 01.12.2011 17:00#15

Powerfeniks z tego co wiem to ten mod to poprostu nowy system a nie nakładka i nie zawiera tego, ja osobiscie mam to - http://forum.android.com.pl/f257/rom-froyobread-v012-10-06-11-a-71100/

AvatarUżytkownik jest nieaktywny
neXt___ | 01.12.2011 17:03#16

@O4i, CM i romy nie są pisane od nowa, tylko robione na podstawowym androidzie, a skoro nie można tego crapu usunąć to każdy developer mógł nieświadomie tym zarażać.

AvatarUżytkownik jest nieaktywny
Łukash | 01.12.2011 17:10#17

Czyli jednym zdaniem: są firmy poważne(które nie maczają palców w tego typu procederach) , i są firmy nie poważne(które są wodzone na pokuszenie(?)).Co jest czym wg Twojej wiedzy,sam określ.
Nałożyć zakazy/kary/sankcje i wszystko co się da,w trybie natychmiastowym,bez możliwości odwołania.

AvatarUżytkownik jest nieaktywny
Łukash | 01.12.2011 17:23#18

Nie no ,w głowie się to nie mieści.

AvatarUżytkownik jest nieaktywny
antiferno | 01.12.2011 17:32#19

hahaha już widze jakieś kary i sankcje - Łukasz tu już dawno rządzi kasa kasa kasa kasaaaa ;)

AvatarUżytkownik jest nieaktywny
zezol | 01.12.2011 17:33#20

@neXt___ co za brednie piszesz. Zrozum, że Carrier IQ to dzieło zewnętrznej firmy niezwiązanej z Androidem. Operatorzy w USA/producenci wciskają to do telefonów. Tego nie ma w czystym Androidzie, czy jego modyfikacjach bazujących na jego źródle (CM, MIUI i inne). Jeśli ktoś w USA stwierdził u siebie coś takiego, to po zrobieniu ROOTa może to usunąć.

"każdy developer mógł nieświadomie tym zarażać."
O jakich niby developerach piszesz? Tym nie można zarażać bo to program do zbierania danych a nie wirus.

Jeśli nie potrafisz czytać ze zrozumieniem, to nie pisz bzdur.

AvatarUżytkownik jest nieaktywny
Inventer89 | 01.12.2011 17:34#21

@Łukash

Może amerykańce wyjdą z pozwem zbiorowym :) Gdyby tak kilka milionów amerykanów się zebrało to te firmy miałyby niezłą kaszankę :D

AvatarUżytkownik jest nieaktywny
Arct2 | 01.12.2011 18:06#22

@Inventer89
skoro amerykańce idą z pozwem że szczoteczka do zębów "zraniła" ich dziąsła, bo na opakowaniu nie było ostrzeżenia, to tutaj na pewno zbierze się z min. 100 000 ludzi....

AvatarUżytkownik jest nieaktywny
Onlinemaster | 01.12.2011 18:14#23

Prawo jest za łagodne, zbyt niskie kary, brak specjalistycznej jednostki która by się takimi sprawami zajęła to operatorzy robią co chcą, proste, może potrzeba by było takiej Streżyńskiej do potęgi 10-ej ;P i był by spokój ze szpiegowaniem

AvatarUżytkownik jest nieaktywny
O4i | 01.12.2011 18:29#24

@neXt___ @zezol
Jeśli ktoś wydał "własny" ROM, który był tylko bezmyślną modyfikacją oficjalnego oprogramowanie zawierającego CarrierIQ - rozpakowanie, dodanie innej grafiki i aplikacji, powtórne spakowanie, to faktycznie mogło się zdarzyć, że taka osoba nieświadomie "przemyciła CarrierIQ. Ne nazwał bym tej osoby developerem, ale na XDA faktycznie jest wiele takich modyfikacji. Osoby, które wiedzą co robią, a bazują na romach z CIQ usuwały tego rootkita z własnych modyfikacji. CyanogenMOD i pochodne bazują na źródłach AOSP i nie zawierają CIQ i wielu innych niechcianych komponentów.

AvatarUżytkownik jest nieaktywny
kedo | 01.12.2011 22:25#25

@cklaymen (niezalogowany)
W iOS masz możliwość wyłączenia CIQ. Telefon sam się pyta czy chcesz wysyłać dane o użytkowaniu po skończeniu konfiguracji (zmienić to można potem w Settings app). Tako rzecze blog Chpwna.

AvatarUżytkownik jest nieaktywny
kedo | 01.12.2011 22:26#26

Co ciekawe, telefony z WP7 jako jedyne nie posiadają CIQ :)

AvatarUżytkownik jest nieaktywny
tores1977 | 01.12.2011 23:21#27

cklaymen (niezalogowany)

„W systemie iOS 5 wstrzymaliśmy wsparcie IQ Carrier w większości naszych produktów oraz usuniemy je całkowicie w kolejnych aktualizacjach systemu. W każdym przypadku nasi klienci musieli zgodzić się na wysyłanie takich danych i nawet wtedy dane te były wysyłane w formie anonimowej, zaszyfrowanej oraz nie zawierały żadnych danych osobistych. Nigdy nie gromadziliśmy takich danych jak znaki wprowadzane na klawiaturze, wiadomości oraz inne dane osobowe i nie mamy planów aby kiedykolwiek to robić.”
http://allthingsd.com/20111201/apple-we-stopped-supporting-carrieriq-with-ios-5/

AvatarUżytkownik jest nieaktywny
Shaki81 | 01.12.2011 23:42#28

No tak najpierw Aplle bawił się w szpiegowanie. Później Android nie był taki święty. To teraz pora na operatorów. Czyli jednym słowem nic nowego.

AvatarUżytkownik jest nieaktywny
wujcio | 01.12.2011 23:48#29

@cklaymen (niezalogowany)
"Gdzie są teraz ci co cały czas straszą nas produktami ww firmy?"

Nie wiem gdzie są ale pewnie jakby byli to by napisali - "Po co wspierać rozwiązanie które prawie nie istnieje?".

AvatarUżytkownik jest nieaktywny
hashimoto | 02.12.2011 7:15#30

Gdy SONY zainstalowało rootkita na płytach CD bo okradano ich z pieniędzy to była wielka afera. Zobaczymy jak to będzie w tym przypadku - gdzie dane są zbierane dla korzyści firmy.
Najciekawsze że aferę z rootkitem SONY rozdmuchało tak naprawdę MS i to w okresie premiery 360tki. Ale oliwa zawsze sprawiedliwa.

AvatarUżytkownik jest nieaktywny
Zulowski | 02.12.2011 8:27#32

@neXt___
Zaskoczę Cię, ja napiszę, że na iOS jest domyślnie wyłączony, bo bateria nie wytrzymywała by przejścia od gniazdka do gniazdka ;p

AvatarUżytkownik jest nieaktywny
Galnospoke | 02.12.2011 9:14#33

Myslice, ze cos takiego dzieje sie bez poparcia rzadow? Panowie...! Dlaczego Google jest taka swieta krowa w USA, skad maja takie gigantyczne pieniadze - z reklam? Panowie...!

AvatarUżytkownik jest nieaktywny
adi84 | 02.12.2011 9:36#34

No i się zaczęło ładnie. a technologia miała nam ułatwić życie a nie stać się kolejnym uzależnieniem i narzędziem do szpiegowania. Cóż kolejny przypadek pokazujący, że jest inaczej. Z drugiej strony to fajnie, że nie mieszkam w USA.

Avatar
Aspargillus (niezalogowany) | 02.12.2011 10:13#35

"Firma oskarżyła również Eckarta o naruszenie praw autorskich(...)"
SZCZYT BEZCZELNOŚCI!!! Oskarżyć kogoś o "naruszenie praw autorskich" do NARZĘDZIA PRZESTĘPSTWA. Tym samym owa firma PRZYZNAŁA SIĘ DO WINY i powinna teraz beknąć taką kasę, że hej - WSZYSTKIM, u których ów rotkit w telefonie zostanie wykryty.

Avatar
Inszy (niezalogowany) | 02.12.2011 11:13#36

@kedo, na pewno tylko telefony z WP7 nie mają tego bonusu? Bo o BadaOS nic tu nie piszą, a jest bardziej popularnym systemem.

AvatarUżytkownik jest nieaktywny
GabbaMan | 02.12.2011 12:04#37

@ adi84

"...Z drugiej strony to fajnie, że nie mieszkam w USA. "

Patriot Act sięga na całą Europę, przykro mi.

Avatar
SledzonyCzeresniak (niezalogowany) | 02.12.2011 14:42#38

Nawet jeśli na telefonie jest szpiegujące oprogramowanie, nawet jeśli prześle do operatora Twoje prywatne smsy o tym, że matka kazała kupić kilogram marchewki, nawet jeśli dane z GPS potwierdzą, że kupiłeś marchewkę w biedronce, a nie w lidlu, jak prosiła twoja stara... nie martw się, nie pójdziesz za to siedzieć. Możesz się nie martwić rootkitami i innymi wciskanymi w Internecie kitami, bo Ciebie nie dotyczą - nie jesteś terrorystą ani hakerem-złodziejem. Możesz spać spokojnie. A fanboje niech się kłócą.

AvatarUżytkownik jest nieaktywny
sunbeam96 | 03.12.2011 8:14#39

Nigdy nie kupuję telefonów od operatorów, tylko nowe bez przynależności do sieci.
Potem i tak leci factory reset, i update firmware'u.

Avatar
Bonk (niezalogowany) | 10.12.2011 16:34#40

A moze wszyscy ci szczesliwi uzytkownicy tak na prawde zgodzili sie na sledznie, podpisujac umowy z malym druczkiem u dolu strony...jesli tak to teraz moga sie ugryzc w zazwyczaj nieopalane miejsce.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av