Logo vi.androidermagazine.com
Logo vi.androidermagazine.com

Người bảo vệ an ninh, thực hiện từng bước với công ty thu thập dữ liệu Carrieriq

Anonim

Sự thúc đẩy giữa những người ủng hộ bảo mật (và quyền riêng tư) và một công ty cung cấp cho một số nhà sản xuất Android các số liệu ứng dụng đã đạt đến một cấp độ mới - và các luật sư hiện đang tham gia. Điều này xuất phát từ "ứng dụng" CarrierIQ có trong một số điện thoại thông minh HTC Android đã nổi tiếng vào đầu tháng 10 khi một lỗ hổng được phát hiện trong cách thu thập dữ liệu. Tùy thuộc vào người bạn hỏi, CarrierIQ (gần đây được đặt tên là "Công ty dưới 100 triệu đô la để xem") là một công cụ cung cấp cho các OEM cái nhìn về những gì bạn đang sử dụng thiết bị của mình dưới sự bảo trợ cho bạn trải nghiệm người dùng tốt hơn trong lâu dài, hoặc đó là một tác nhân xấu xa theo dõi mọi di chuyển của bạn.

Vào ngày 14 tháng 11, Trevor Eckhart - còn gọi là TrevE - đã gửi cho chúng tôi (và có lẽ là các trang web khác) một liên kết đến một bài đăng mà anh ấy đã viết giải thích rất chi tiết về kỹ thuật của CarrierIQ, cách thức thực hiện và lý do tại sao anh ấy tin rằng đó là điều tồi tệ. (Chúng tôi đã từ chối báo cáo về bài đăng của Eckhart.) Bao gồm trong bài đăng và trang web được nhân đôi là các tài liệu đào tạo Eckhart sao chép từ trang web của CarrierIQ, và Eckhart giải thích cách anh ta tin rằng anh ta không trốn tránh việc bảo mật tài liệu.

Tuy nhiên, CarrierIQ tin rằng Eckhart đã vi phạm luật bản quyền bằng cách đó và đã gửi một lá thư chấm dứt mạnh mẽ yêu cầu chấm dứt bất kỳ hành vi vi phạm hoặc đối mặt với hàng ngàn đô la tiền phạt, cũng như rút lại "cáo buộc trên trang web của bạn … rằng là không có thực chất, không đúng sự thật, và rằng chúng tôi coi là có hại cho danh tiếng của chúng tôi và danh tiếng của khách hàng của chúng tôi. " CarrierIQ cũng yêu cầu Eckhart liên hệ với bất kỳ ai trực tiếp hoặc gián tiếp gửi các bản sao của tài liệu đào tạo, gửi thông báo rút lại bằng văn bản, đưa ra thông cáo báo chí về dây AP (Associated Press) thừa nhận "không chính xác" và "xin lỗi Carrier Carrier, Inc. khả năng của các sản phẩm của họ và để phân phối nội dung có bản quyền mà không được phép."

Eckhart đã giữ lại sự giúp đỡ của Tổ chức biên giới điện tử, đã trả lời lời khuyên chung của CarrierIQ rằng việc sao chép và tái xuất bản các tài liệu đào tạo của Eckhart được sử dụng hợp lý và CarrierIQ phải chỉ định các tuyên bố mà họ tin là sai. (CarrierIQ chắc chắn là mơ hồ trong thư C & D ban đầu của nó. Đó là cách nó hoạt động.)

Đây không phải là lo ngại về việc thu thập dữ liệu nữa, folks. Bây giờ các luật sư có liên quan, đó là về việc liệu pháp luật đã bị phá vỡ. Phiên bản ngắn là CarrierIQ cho rằng Eckhart đã sao chép và sử dụng bất hợp pháp các tài liệu đào tạo (hãy nhớ rằng chỉ vì thứ gì đó không nằm sau cánh cửa bị khóa không nhất thiết phải cho phép bạn phân phối nó), và EFF cho rằng CarrierIQ đang sử dụng chiến thuật mạnh tay và các mối đe dọa hàng ngàn đô la tiền phạt để bịt miệng Eckhart và buộc rút lại..

Cũng cần lưu ý rằng vào ngày 16 tháng 11, CarrierIQ đã đăng một "cảnh báo truyền thông" có tiêu đề "Đo lường trải nghiệm người dùng di động có vấn đề!" tìm kiếm "để làm rõ một số báo chí gần đây về cách sử dụng sản phẩm của chúng tôi và thông tin được thu thập từ điện thoại thông minh và thiết bị di động." Tác phẩm của Eckhart không được đề cập một cách rõ ràng, nhưng nó khá rõ ràng những gì nó đáp lại.

Cuộc tranh luận về CarrierIQ cũng sẽ tiếp tục (và cũng như vậy). Nhưng điều đáng nói là tất cả chúng ta đều chú ý đến một nhóm người hợp pháp mỗi lần chúng ta khởi động điện thoại thông minh lần đầu tiên (loại nhỏ) sẽ cho bạn biết điện thoại của bạn đang thu thập dữ liệu về những gì nó đang làm. Và nó cũng cần nhắc nhở rằng khi tìm thấy lỗ hổng bảo mật tiềm ẩn trong cách CarrierIQ thu thập dữ liệu, một bản sửa lỗi đã được đẩy ra khá nhanh (ít nhất là đối với một số điện thoại). Và điều đáng nói là CarrierIQ không hành động đơn phương ở đây. Nhà sản xuất - không phải bạn - là khách hàng của CarrierIQ. Tất cả chúng ta sẽ phải xem cái này diễn ra như thế nào.

Liên kết bổ sung: "CarrierIQ là gì?" | "Đo lường trải nghiệm người dùng di động có vấn đề!" (pdf) | Bài viết EFF | Phản hồi của EFF (pdf) chấm dứt và thư ngừng hoạt động (pdf)