Logo nl.androidermagazine.com
Logo nl.androidermagazine.com

Carrier iq geeft een lange blik op hoe het werkt

Inhoudsopgave:

Anonim

Carrier IQ, het bedrijf waar iedereen - voor goed of kwaad - de laatste tijd een hekel aan heeft gekregen, heeft een document uitgebracht waarin in gewoon Engels wordt uitgelegd hoe het doet wat het doet. "Inzicht in Carrier IQ-technologie - Wat Carrier IQ wel en niet doet" werd eind 12 december op de website van Carrier IQ gepubliceerd en is een PDF met details over wat Carrier IQ is, hoe het wordt geladen op apparaten (en wat voor apparaten het kan worden gebruikt), welke informatie wordt verzameld, hoe deze door de klanten van Carrier IQ kan worden gebruikt en hoe de gegevens tijdens het proces worden beschermd.

Laten we het afbreken.

Enkele keuzepunten

  • Carrier IQ beweert dat het een aanbieder van diagnostische gegevens is, en "dat het voor een effectieve oplossing vereist dat de software alleen de kritische diagnostische informatie verzamelt en dit op een manier doet die de informatie van de consument beschermt."
  • Carrier IQ is gebruikt op functietelefoons, smartphones, datamodems en tablets.
  • Gegevens worden één keer per dag geüpload vanaf het apparaat, met een pop van ongeveer 200 kb. De vervoerder neemt de kosten voor de gegevens op zich.

Carrier IQ wordt op een van de drie manieren op de telefoon geladen

  • Vooraf laden: geïnstalleerd door de hardwarefabrikant in opdracht van CIQ's client - de vervoerder, het wordt niet als een traditionele app beschouwd en wordt niet gemakkelijk door de consument verwijderd, maar het heeft alleen toegang tot gegevens die toegankelijk zijn via de systeem-API's.
  • Aftermarket: Geïnstalleerd als een typische toepassing, na aankoop van de telefoon. Kan door de consument worden verwijderd.
  • Ingesloten: geïnstalleerd met behulp van een specifieke API van Carrier IQ en verschilt van voorgeladen doordat het radiosignaalinformatie kan rapporteren.

De video wordt uitgelegd

Sprekend over de nu beruchte video van Trever Eckhart, zegt Carrier IQ dat hoewel het geen commentaar kan geven op elke implementatie door de fabrikant van zijn product (echt waar?), Het bedrijf zegt dat het lijkt erop dat er een haakje achterbleef waardoor de CIQ-meetwaarden kunnen worden verzameld worden doorgegeven aan de Android-foutopsporingssoftware, wat precies is wat we in de video zien, en dat het mogelijk is om dat uit te schakelen.

CIQ beweert ook dat alleen omdat er iets zichtbaar was in het foutopsporingsscherm (en nogmaals, ze werken eraan om dat uit te schakelen), dit niet betekent dat het noodzakelijkerwijs werd verzameld en / of verzonden door Carrier IQ. Zie het als het verschil tussen iets kunnen zien versus zien, onthouden en vervolgens delen met iemand anders.

CIQ legt ook uit dat het inderdaad mogelijk is om URL's te verzamelen die worden bezocht - als het deel uitmaakt van het gegevensverzamelingsprofiel dat de provider heeft ingevoerd.

Onbedoelde verzameling

CIQ's komen ook schoon over wat onbedoelde gegevensverzameling. Blijkbaar is het tijdens het verzamelen van signaalinformatie (dat wil zeggen wat er gaande is met het netwerk wanneer u een gesprek beëindigt), mogelijk dat als u in gesprek bent en u een sms-bericht ontvangt, die sms 'onbedoeld is opgenomen in de laag 3-signalering verkeer dat wordt verzameld door de IQ Agent. " CIQ stelt dat "deze berichten zijn gecodeerd en ingebed … en niet leesbaar zijn door mensen", en dat het samenwerkt met de providers om ervoor te zorgen dat er geen informatie meer wordt verzameld. Alleen ingebedde versies van Carrier IQ hadden dat probleem.

Van wie zijn de gegevens?

Carrier IQ beweert dat het "geen rechten heeft op de gegevens die worden verzameld … voor elke Carrier IQ-klant." De servers die alle gegevensverzameling afhandelen, kunnen worden uitgevoerd door Carrier IQ of door de vervoerder (of een derde partij). Carrier IQ zegt voor zover bekend dat er nooit een datalek is geweest.

De verpakking

Er is meer in de whitepaper met betrekking tot netwerkanalyses en het geheel is het lezen waard. Je moet nog steeds tot je eigen conclusie komen over hoe eng dit hele ding is, en het is een andere vermelding waard dat Carrier IQ niet in een vacuüm bestaat. Carrier IQ is een klant van netwerkoperators - de providers waaraan u elke maand goed geld betaalt.

En dat alles gezegd - we blijven geloven dat een eenvoudige openbaarmaking en een optie om de analysecollectie bij de eerste keer opstarten uit te schakelen, veel zou bijdragen aan het onschadelijk maken van deze hele situatie en het herstel van vertrouwen in Carrier IQ en in de vervoerders die zijn diensten inhuren.