Logo iw.androidermagazine.com
Logo iw.androidermagazine.com

סנגור ביטחוני, עובר רגל אחר רגל עם חברת איסוף הנתונים

Anonim

הדחיפה והמשיכה בין תומכי האבטחה (והפרטיות) לחברה המספקת למספר יצרני אנדרואיד מדדי אפליקציות הגיעה לרמה חדשה - ועורכי דין מעורבים כעת. זה נובע מאפליקציית "CarrierIQ" השוכנת במספר סמארטפונים של אנדרואיד של HTC שזכו לשמצה בראשית אוקטובר כשנתגלה פגם בדרך שבה היא אוספת נתונים. תלוי את מי שואלים, CarrierIQ (שנקראה לאחרונה "חברה תחת 100 מיליון דולר לצפייה") היא כלי המספק ליצרני ציוד מקורי מבט על מה אתה משתמש במכשיר שלך, תחת חסות לתת לך חווית משתמש טובה יותר ב לטווח ארוך, או שזה סוכן רשע שמרגל בכל מהלך.

ב- 14 בנובמבר טרוור אקהרט - המכונה טרב - שלח לנו (וכנראה אתרים אחרים) קישור לפוסט שכתב והסביר בפרטי טכני נהדר מה עושה CarrierIQ, איך הוא עושה ומדוע הוא מאמין שמדובר ב- דבר רע. (סירבנו לדווח על פוסטו של אקהרט.) כלול בתפקיד והשתקף מהאתר הם מסמכי אימונים שאקהרט הועתק מאתר CarrierIQ, ואקהרט הסביר כיצד הוא מאמין שהוא מתחמק מכל ביטחון בהעתקת המסמכים.

עם זאת, CarrierIQ סבורה כי אקהרט הפר את חוקי זכויות היוצרים בכך, ושלחה מכתב הפסקת-עין מנוסח בתוקף ובו דרישה להפסיק כל הפרה או לעמוד בפני קנסות של אלפי דולרים, כמו גם לחזור בה מהטענות באתר האינטרנט שלך … הם חסרי מהות, לא נכונים, וכי אנו רואים פוגעים במוניטין שלנו ובמוניטין של הלקוחות שלנו. " CarrierIQ דורשת גם מאקהרט ליצור קשר עם כל אחד במישרין או בעקיפין ששלח עותקים של חומר ההדרכה, לשלוח נסיגות כתובות, לפרסם הודעה לעיתונות על חוט ה- AP (Associated Press) המודה "אי דיוקים" וכדי "להתנצל בפני Carrier IQ, Inc. על מצג שווא של היכולות של המוצרים שלהם והפצת תוכן המוגן בזכויות יוצרים ללא אישור."

אקהרט שמרה את עזרת קרן הגבול האלקטרונית, שהגיבה לפקידים הכלליים של CarrierIQ כי העתקתם ופרסוםם מחדש של חומרי ההדרכה נמצאים בשימוש הוגן וכי על CarrierIQ לציין את ההצהרות שלדעתה הן שקריות. (CarrierIQ בהחלט היה מעורפל בתכלית במכתב המחקר והפיתוח הראשוני שלה. ככה זה עובד.)

זה לא קשור לחששות מאיסוף נתונים, אנשים. כעת, כאשר מעורבים עורכי דין, מדובר בשאלה האם חוקים הופרו. הגרסה הקצרה היא CarrierIQ חושבת שאקהרט העתיק והשתמש בחומרי ההדרכה בצורה לא חוקית (זכרו כי רק בגלל שמשהו לא נמצא מאחורי דלת נעולה לא בהכרח נותן לך אישור להפיץ את זה), וה- EFF טוען ש- CarrierIQ משתמש בטקטיקות של זרוע חזקה. ואיומי קנסות של אלפי דולרים כדי להשתיק את אקהרט ולכפות את הנסיגות. (אם אתה באמת בעניין המשפטי, מעניין גם ש- EFF טוען ש- CarrierIQ הוא איש ציבור וכי ניו יורק טיימס ו. נ 'סאליבן והוסטלר מגינזה נ' פאלוול חלים כאן.)

עוד יש לציין כי ב- 16 בנובמבר פרסמה CarrierIQ "התראה תקשורתית" שכותרתה "מדידת חווית משתמש ניידת חשובה!" שמבקש "להבהיר כמה עיתונות אחרונה על אופן השימוש במוצר שלנו ועל המידע שנאסף מסמארטפונים ומכשירים ניידים." היצירה של אקהרט לא מוזכרת במפורש, אבל די ברור למה היא מתגובה.

הוויכוח על CarrierIQ יימשך גם כן (וכמו שצריך). אבל ראוי להזכיר ששם כולנו מציגים חבורה של חוקיות בכל פעם שאנחנו מאתחלים סמארטפון בפעם הראשונה שצריך (בסוג קטן) לומר לכם שהטלפון שלכם אוסף נתונים על מה שהוא עושה. וזה גם צריך להזכיר שכאשר נמצא חור אבטחה אפשרי באופן ש- CarrierIQ אסף נתונים, נדחה התקנה די מהר (עבור טלפונים מסוימים, לפחות). וכדאי להזכיר ש- CarrierIQ לא פועלת כאן באופן חד צדדי. היצרן - לא אתה - הוא הלקוח של CarrierIQ. כולנו נצטרך לראות איך זה משחק.

קישורים נוספים: "מה זה CarrierIQ?" | "מדידת חווית משתמש ניידת חשובה!" (pdf) | EFF הודעה | תגובת EFF (pdf) להפסיק ולהפסיק מכתב (pdf)