近幾天關於智能手機用戶隱私安全問題的討論再次被推上風口浪尖,一款名為Carrier IQ的軟件開發商成為全球手機用戶和科技媒體關注的焦點,而這次事件已經越鬧越大。
  無論出於任何目的,不同的媒體、安全廠商、手機專家都在提醒智能手機用戶們,要時刻注意智能手機的安全問題,因為這要比電腦病毒更為可怕,它們不會損壞你的手機,但是要的是你的聯繫人目錄、位置、短信等等極為重要的個人隱私資料。
  Carrier IQ曝光歷程
  本次事件的起源來自於國外的XDA開發者論壇上,一位名為Trevor Eckhart的高玩分別在HTC、三星等廠商的Android手機中,發現了一個來自於Carrier IQ的內核級軟件,該軟件可以在不通知用戶的情況下,記錄手機的所有活動信息。
  之後Carrier IQ公司就開始以侵犯版權為由進行反駁,同時否認他們的軟件為記錄手機相關資料,並以起訴威脅Trevor Eckhart撤銷相關信息。Trevor Eckhart隨即公佈了一段視頻,證明在一款HTC的Android手機中,名為IQ Agent的軟件正在做著Carrier IQ聲稱的他們沒有的功能,而這款軟件正在對手機的信息進行全面記錄,比如搜索、短信內容、WiFi連接等信息均遭到記錄,哪怕是在Google中加密搜索「Hello World」也能被監測到,每一個你按下的按鍵數據都會被上傳給Carrier IQ。
  
  Carrier IQ又辯稱,此段視頻僅證明了在獲取手機的大量信息,但是他們不會查看短信、網頁等相關內容,同時收集信息的範圍,以及相關信息的傳輸都是由用戶決定的,一切以用戶協議為準。
  與此同時,iOS也未能獨善其身,chpwn在其博客上發佈聲明表示在iOS 3、4、5中均找到了IQAgent的影子。蘋果對此反應非常迅速,他們表示在目前大多數的iOS 5設備中已經停止了對Carrier IQ的支持,並且將會在未來的軟件升級中徹底刪除這款軟件。目前的iOS 5系統中雖然還有存在,但是只會在診斷模式中才會啟動。
按這裡可在新視窗開啟 或 按 CTRL+Mouse捲動 可進行放大/縮細
  手機廠商紛紛避責
  除了蘋果發佈聲明之外,Google最早對Carrier IQ事件做出了澄清,他們表示Android是一款開放式操作系統,並沒有預裝Carrier IQ的軟件,將責任丟給了運營商和OEM廠商。
  另外包括諾基亞、RIM、微軟、惠普等與此事件關係不是很大的公司都相繼否認在自己的Windows Phone 7、黑莓、WebOS系統中安裝過Carrier IQ的相關軟件。
  剩下的焦點就集中在了部分手機廠商和運營商,HTC將責任推給了美國運營商,稱這是運營商的要求,他們表示:「許多美國運營商要求在設備上安裝CarrierIQ軟件。因此,如果消費者或者媒體對於CarrierIQ軟件有關的做法或者收集的數據存在疑問,我們告訴他們與自己的運營商聯繫」,並強調自己並不是CarrierIQ的客戶和合作夥伴。
  美國無線運營商Verizon無線已經表示他們並沒有使用Carrier IQ相關軟件,不過他們也沒能擺脫乾淨,有消息稱Verizon無線正在使用類似的軟件收集手機用戶信息。
  AT&T表示使用了CarrierIQ,但僅僅是收集網絡性能數據等,絕對受到公司的「隱私政策」約束。
  Sprint尚未發佈任何意見。
  群體起訴
  針對此次事件,美國參議員Al Franken上周已經介入此事,要求Carrier IQ、AT&T、Sprint、HTC和三星等公司做出解釋。
  而Carrier IQ已經在密蘇里州和伊利諾伊州遭遇集體訴訟,其中一起訴訟牽涉到HTC和三星,起訴原因為「在未經通信相關方許可的情況下,截取、記錄並收集有關電子通信的信息」,目前電信運營商還未被扯進訴訟中,但是他們是跑不掉的。
  解決方案
  實際上,國內的用戶受此影響也存在,但是可以進行檢測處理。
  首先Carrier IQ出現在部分國外運營商的定制機上,比如AT&T、Sprint等運營商的合約手機,零售解鎖版的機器暫時並未發現有相關軟件存在。
  解除Carrier IQ的首個問題是需要獲取ROOT權限,但是這樣會失去保修。不過,這些合約機進入到國內市場均為水貨產品,大部分已經進行破解並獲取ROOT權限,很多已經刷過機,保修的限制幾乎不存在。
  無論是否破解獲取ROOT權限,我們都可以對Carrier IQ進行檢測,我們可以進行手動檢測或者使用工具。這裡提供有三款軟件,分別是來自於XDA論壇的Carrier IQ檢測程序,來自金山的CIQ間諜軟件專殺工具以及金山手機衛士。
  首先是手動檢測,大家可以在程序列表中手動查找是否存在一個名為com.carrieriq.iqagent的軟件名稱,如果存在,使用系統程序卸載將它幹掉。
按這裡可在新視窗開啟 或 按 CTRL+Mouse捲動 可進行放大/縮細
  然後是使用工具,Carrier IQ檢測程序提供有多項用具檢測日誌的工具,其中提供有CIQ Checks檢測選項以檢測Carrier IQ。最方便的還是下載
金山CIQ間諜軟件專殺工具,安裝之後打開可以直接進行檢測,如果發現有CIQ軟件,點擊立即清除,該工具會請求ROOT權限對此進行卸載。此外,金山手機衛士也提供有相關的檢測和卸載功能。
按這裡可在新視窗開啟 或 按 CTRL+Mouse捲動 可進行放大/縮細
按這裡可在新視窗開啟 或 按 CTRL+Mouse捲動 可進行放大/縮細
按這裡可在新視窗開啟 或 按 CTRL+Mouse捲動 可進行放大/縮細
  請注意,卸載CIQ間諜軟件必須要求ROOT權限,如果你的手機沒有破解並且發現了該軟件,請聯繫自己的手機廠商尋找解決方案,如果不怕失去保修,盡快破解獲得ROOT權限進行清理,或者直接找個安全的ROM包刷了吧。
附:
金山CIQ間諜軟件專殺工具下載
arrow
arrow
    全站熱搜

    紫蓮の翼 發表在 痞客邦 留言(0) 人氣()