Logo fr.androidermagazine.com
Logo fr.androidermagazine.com

Carrier iq donne un aperçu de son fonctionnement

Table des matières:

Anonim

Carrier IQ, la compagnie que tout le monde - pour le vrai ou pour le faux - s'est récemment mise à haïr a publié un document expliquant en termes simples comment il fait ce qu'il fait. "Comprendre la technologie Carrier IQ - Ce que fait et ne pas faire Carrier IQ" a été publié sur le site Web de Carrier IQ le 12 décembre. Il s'agit d'un fichier PDF détaillant ce qu'est Carrier IQ, comment il est chargé sur les appareils (et quels types d'appareils il peut être utilisé sur), quelles informations sont collectées, comment elles peuvent être utilisées par les clients de Carrier IQ et comment les données sont protégées au cours du processus.

Faisons le décomposer.

Quelques points de choix

  • Carrier IQ affirme être un fournisseur de données de diagnostic et que "pour disposer d'une solution efficace, le logiciel ne doit collecter que les informations de diagnostic critiques et le faire de manière à protéger les informations des consommateurs".
  • Carrier IQ a été utilisé sur les téléphones polyvalents, les téléphones intelligents, les modems de données et les tablettes.
  • Les données sont téléchargées à partir de l'appareil une fois par jour, à environ 200 kb par pop. Le transporteur absorbe la charge pour les données.

Carrier IQ est chargé sur le téléphone de l’une des trois manières suivantes:

  • Précharge: installée par le fabricant du matériel à la demande du client de CIQ - le transporteur, ce n'est pas une application traditionnelle et n'est pas facilement supprimé par le consommateur, mais il n'a accès qu'aux données accessibles via les API du système.
  • Aftermarket: installé comme une application typique, après l'achat du téléphone. Peut être supprimé par le consommateur.
  • Embarqué: installé à l’aide d’une API spécifique de Carrier IQ, il diffère de celui préchargé en ce qu’il peut transmettre des informations sur les signaux radio.

Expliquer la vidéo

S'exprimant dans la tristement célèbre vidéo de Trever Eckhart, Carrier IQ déclare que, même s'il ne peut commenter toutes les implémentations de fabricants de son produit (vraiment?), La société affirme qu'il semble qu'un crochet ait été laissé en place pour permettre la collecte des statistiques de CIQ. être transmis au logiciel de débogage Android, ce qui est exactement ce que nous voyons dans la vidéo, et il est possible que cela soit désactivé.

CIQ affirme également que ce n'est pas parce que quelque chose était visible dans l'écran de débogage (et encore une fois, ils travaillent pour l'obtenir) que cela était nécessairement collecté et / ou transmis par Carrier IQ. Considérez cela comme la différence entre être capable de voir quelque chose et ne pas voir, se souvenir et ensuite partager avec quelqu'un d'autre.

CIQ explique également qu’il est effectivement possible de collecter les URL visitées, si cela fait partie du profil de collecte de données mis en place par le transporteur.

Collection involontaire

Les CIQ ont également dévoilé une collecte de données inattendue. Apparemment, lors de la collecte des informations sur le signal (par exemple, ce qui se passe sur le réseau lorsque vous raccrochez un appel), il est possible que si vous êtes en communication et recevez un SMS, ce SMS "peut avoir été inclus par inadvertance dans la signalisation de couche 3 le trafic qui est collecté par l'agent IQ ". CIQ affirme que "ces messages ont été codés et intégrés … et ne sont pas lisibles par l'homme", et que cela fonctionne avec les opérateurs de télécommunication pour s'assurer que les informations ne sont plus collectées. Seules les versions intégrées de Carrier IQ présentaient ce problème.

Qui est propriétaire des données?

Carrier IQ affirme n'avoir "aucun droit sur les données collectées … pour les clients Carrier IQ". Les serveurs qui gèrent toute la collecte de données peuvent être gérés par Carrier IQ, ou par l’opérateur (ou éventuellement par un tiers). Carrier IQ déclare à sa connaissance qu'il n'y a jamais eu de violation de données.

La conclusion

Le livre blanc contient davantage d’informations sur l’analyse de réseau, et le tout mérite une lecture. Vous devrez tout de même arriver à votre propre conclusion sur le caractère effrayant de tout cela, et il convient de mentionner encore une fois que Carrier IQ n'existe pas en vase clos. Carrier IQ est un client des opérateurs de réseau - les opérateurs pour lesquels vous payez beaucoup chaque mois.

Et tout cela dit - nous continuons de penser qu'une simple divulgation et la possibilité de désactiver la collection d'analyses au démarrage initial contribuerait grandement à désamorcer toute cette situation et à restaurer la confiance en Carrier IQ ainsi qu'en les transporteurs qui embauchent ses services..