Logo tr.androidermagazine.com
Logo tr.androidermagazine.com

Güvenlik savunucusu, eff veri toplama şirketi carrieriq ile başa çıkmak

Anonim

Güvenlik (ve gizlilik) savunucuları ve birkaç Android üreticisine uygulama ölçütleri sağlayan bir şirket arasındaki itme ve çekme, yeni bir düzeye ulaştı - ve avukatlar da bu sürece katılıyor. Bu, veri toplama şeklindeki bir kusurun keşfedilmesiyle Ekim ayının başlarında ün kazanmış birkaç HTC Android akıllı telefonunda bulunan CarrierIQ "uygulamasından" kaynaklanıyor. Kime sorduğunuza bağlı olarak, CarrierIQ (yakın zamanda "İzlemek için 100 milyon doların altında bir şirket" olarak adlandırılmıştır) ya da OEM'lere, cihazınızı size daha iyi bir kullanıcı deneyimi sunmak amacıyla kullanmak için neye baktığınızı gösteren bir araçtır Uzun vadede, ya da her hareketinde casusluk yapan kötü bir ajan.

14 Kasım'da, Trevor Eckhart - aka TrevE - bize (ve muhtemelen başka sitelere) CarrierIQ'nun ne yaptığını, nasıl yaptığını ve niçin inandığına inandığını ayrıntılı bir şekilde açıklayan bir yazıya bağlantı gönderdi. Kötü bir şey. (Eckhart'ın gönderisini bildirmeyi reddettik.) Yayında bulunan ve siteye yansıtılan eğitim belgeleri olan Eckhart, CarrierIQ web sitesinden kopyalandı ve Eckhart belgelerin kopyalanmasında hiçbir güvenlikten kaçınmadığını düşündüğünü açıkladı.

Bununla birlikte, CarrierIQ, Eckhart’ın telif hakkı yasalarını ihlal ederek ihlal ettiğine inanıyor ve her türlü ihlalin sona ermesini talep eden güçlü bir şekilde ifade edilmiş bir kes ve bırak mektubu göndermiş, web sitenizdeki iddiaların geri çekilmesinin yanı sıra para cezalarında binlerce dolarla karşı karşıya kaldığını … özümsüz, doğru değil ve itibarımıza ve müşterilerimizin itibarına zarar verdiğimizi düşünüyoruz. ” CarrierIQ ayrıca, Eckhart'ın doğrudan veya dolaylı olarak eğitim materyalinin kopyalarını gönderilen, temaslarını iptal eden, yazılı retraksiyonlar gönderen, AP (Associated Press) telinde "yanlışlıklar" kabul eden ve "yanlış beyanlar" için özür dileyen Carrier IQ, Inc. Ürünlerinin yetenekleri ve telif hakkıyla korunan içeriğin izinsiz olarak dağıtılması için ".

Eckhart, CarrierIQ’nun genel danışmanına, Eckhart’ın eğitim materyallerini kopyalayıp yeniden yayımlamasının adil bir şekilde kullanıldığına ve CarrierIQ’nun yanlış olduğuna inandığı ifadeleri belirtmesi gerektiğine cevap verdiğini bildiren Electronic Frontier Foundation’ın yardımını elinde tuttu. (CarrierIQ kesinlikle ilk C & D harfinde bilerek belirsizdi. Bu şekilde çalışıyor.)

Bu artık veri toplama korkusuyla ilgili değil millet. Artık avukatlar karışmış durumda, bu yasaların ihlal edilip edilmediği ile ilgili. Kısa versiyon CarrierIQ’nun Eckhart’ın eğitim materyallerini yasadışı olarak kopyalayıp kullandığını düşünüyor (kilitli bir kapının ardında olmayan bir şeyin mutlaka dağıtmanıza izin vermemesi gerektiğini unutmayın) ve EFF, CarrierIQ’nun güçlü kol taktikleri kullandığını iddia ediyor ve binlerce dolarlık para cezaları Eckhart'ı susturmak ve geri çekilmeleri zorlamak için tehdit ediyor. (Eğer gerçekten yasal işlerle ilgiliyseniz, EFF'nin CarrierIQ’nin halka açık olduğunu iddia etmesi ve New York Times Co. v. Sullivan ve Hustler Magainze v. Falwell’in burada geçerli olması ilginçtir.)

Ayrıca, 16 Kasım’da, CarrierIQ’nın “Mobil Kullanıcı Deneyimini Ölçmenin Önemli Olduğunu!” Başlıklı bir "medya uyarısı" yayınladığı not edilmelidir. “Ürünümüzün nasıl kullanıldığına ve akıllı telefonlardan ve mobil cihazlardan toplanan bilgilere dair son basına netlik kazandırmak” istiyor. Eckhart'ın eseri açıkça belirtilmemiştir, ancak neye yanıt olarak oldukça açık.

CarrierIQ konusundaki tartışmalar da devam edecek (ve olması gerektiği gibi). Ancak, ilk kez bir akıllı telefonu başlattığımızda (küçük tipte) telefonunuzun ne yaptığına dair veri topladığını söylemesi gereken bir avukattan daha fazlasını görüyoruz. Ayrıca, CarrierIQ'nun veri toplama biçiminde potansiyel bir güvenlik deliği bulunduğunda, bir düzeltmenin oldukça hızlı bir şekilde dışarıya itildiğini hatırlatması gerekir (en azından bazı telefonlar için). Ayrıca, CarrierIQ'nun burada tek taraflı hareket etmediğinden bahsetmeye değer. Üretici - siz değil - CarrierIQ'nun müşterisidir. Bunun nasıl oynandığını hepimiz izlemeliyiz.

Ek bağlantılar: "CarrierIQ Nedir?" | "Mobil Kullanıcı Deneyimini Ölçmek Önemlidir!" (pdf) | EFF gönderisi | EFF tepkisi (pdf) sona erer ve harften vazgeç (pdf)