Carrier IQ(以下简称CIQ)原本是一款用来监测手机使用情况的应用程序,它会根据手机使用情况提供具体数据,以指导手机用户,方便手机生产商提高产品质量和服务水平。AT&T、Sprint、T-Mobile、HTC和三星等几家运营商和厂商已经证实自己的手机中安装有该“内核级别的”监测应用Carrier IQ。包括苹果、HTC、三星在内的手机制造商已经确认安装了CIQ,而Verizon,RIM和Nokia已经否认了他们的设备中安装有Carrier IQ,但是CIQ目前也被预装到了全球约1.41亿部手机中!
以下是对于Carrier IQ的常见问题:
Carrier IQ是什么?
Carrier IQ是山景城(Mountain View)一家公司开发的软件,在手机或移动设备后台运行。它可检查用户信息在移动运营商网络中的传输情况。一般而言,它检查用户的短信发送状况,邮件的发送速度以及在线观看视频的时间。然后,它将这些信息发送给运营商,帮助它们优化自己的网络。
运营商是否可看到用户手机上的所有内容?
Carrier IQ公司在声明中称,该软件只“统计并汇总性能,而不记录键盘输入或提供追踪工具”。它还表示,这些数据只分享给其客户,也即移动运营商,而运营商对数据保管有严格的政策。独立手机安全公司Lookout在博文中称:“似乎它们没有将键盘输入直接发送给运营商。”
埃克哈特用自己的HTC EVO 3D智能手机展示Carrier IQ 确实记录了键盘输入以及其他活动。为此,Carrier IQ 向他发出了勒令禁止通知函,但EFF (Electronic Frontier Federation )为他的行为提出了辩护。最终,Carrier IQ做出了退让并致歉。
Carrier IQ是否合法?
美国司法部前检察官保罗•欧姆(Paul Ohm)在Twitter上表示:“如果Carrier IQ的后门程序一事属实,那就是明确的大规模窃听,属于严重犯罪。”
美国参议员阿尔•弗兰肯(Al Franken)认为:“数百万美国人的位置和其他敏感数据都被秘密记录并发送,这带来了很大的麻烦。这起事件表明国会需要迅速行动,保护消费者的位置和隐私敏感信息。目前,Carrier IQ有许多问题需要回答。”
该软件只装在智能手机上吗?
Carrier IQ说,该软件可安装在非智能手机、智能手机和平板电脑上。
Carrier IQ的安装范围有多广?
据InformationWeek称,美国有1.41亿台设备上安装了Carrier IQ。几大运营商中,Sprint和美国电话电报公司(AT&T)已经承认使用,而Verizon Wireless向Mashable宣称其并未安装。T-Mobile发言人在写给Mashable的电子邮件中声称,T-Mobile使用Carrier IQ诊断工具排除设备、网络故障,目的在于增强网络可靠性,提升用户体验,而非为了获取用户短信、电子邮件、语音信息内容及网络活动具体地址,也不是出于营销目的。
至于制造商,RIM和诺基亚都宣称未安装或授权运营合作商在手机上安装Carrier IQ。苹果则对AllThingsD称,它发布iOS 5时已经移除了大部分产品内的Carrier IQ,并计划未来进行软件更新时彻底将其移除。
如何摆脱Carrier IQ?
Android手机用户可以通过使用埃克哈特研发的Logging Test App检测是否已经安装Carrier IQ,并花一美元使用该应用将其移除。使用该应用时需要获得手机最高权限(root),因此必须万分谨慎,还有失败的可能。
尽管苹果称iOS 5系统的iPhone已经移除了Carrier IQ,但TechCrunch称,为了保险起见,iPhone用户可以打开手机设置,进入“诊断和使用”(Diagnostics & Usage),选择“不发送”。
Carrier IQ如何收集数据并让第三方获取?
Carrier IQ在声明中称,它收集的数据在自身网络或运营商网络上传输时都经过加密。
目前尚不清楚储存在手机的数据本身是否安全,埃克哈特就成功使用自己的手机获取了数据。尽管一切有待证实,但考虑到近期能够获取手机最高权限的Android系统恶意软件的肆虐,不排除有人设计出某款恶意软件,获取手机最高权限,进而获取数据的可能。尽管理论上这是可行的,但尚未有报道称发现这类案例
(2011-12-04,文章来源:http://it.sohu.com/20111202/n327715613.shtml)
提供一个Android上,Carrier IQ的检测程序:http://bbs.mumayi.com/thread-285221-1-1.html