Spisu treści:
- Kilka punktów do wyboru
- Carrier IQ jest ładowany do telefonu na jeden z trzech sposobów
- Wyjaśnienie wideo
- Niezamierzona kolekcja
- Kto jest właścicielem danych?
- Podsumowanie
Carrier IQ, firma, której wszyscy - słusznie lub źle - nienawidzą ostatnio, wydała dokument wyjaśniający w prostym języku angielskim, jak to robi. „Zrozumienie technologii Carrier IQ - co robi i nie robi Carrier” został wydany na stronie internetowej Carrier IQ pod koniec 12 grudnia i jest to plik PDF, który szczegółowo określa, czym jest Carrier IQ, jak jest ładowany na urządzeniach (i jakie urządzenia może obsługiwać do wykorzystania), jakie informacje są gromadzone, w jaki sposób mogą być wykorzystywane przez klientów Carrier IQ i jak dane są chronione w tym procesie.
Rozbijmy to.
Kilka punktów do wyboru
- Carrier IQ utrzymuje, że jest dostawcą danych diagnostycznych i „że skuteczne rozwiązanie wymaga, aby oprogramowanie gromadziło tylko krytyczne informacje diagnostyczne i robiło to w sposób chroniący informacje konsumentów”.
- Carrier IQ został wykorzystany w telefonach, smartfonach, modemach danych i tabletach.
- Dane są przesyłane z urządzenia raz dziennie, przy prędkości około 200 KB na sekundę. Przewoźnik przejmuje opłatę za dane.
Carrier IQ jest ładowany do telefonu na jeden z trzech sposobów
- Wstępne ładowanie: Zainstalowane przez producenta sprzętu na żądanie klienta CIQ - przewoźnika, nie jest uważane za tradycyjną aplikację i nie jest łatwe do usunięcia przez konsumenta, ale ma dostęp tylko do danych dostępnych za pośrednictwem interfejsów API systemu.
- Rynek wtórny: instalowany jako typowa aplikacja po zakupie telefonu. Może zostać usunięty przez konsumenta.
- Osadzony: zainstalowany przy użyciu określonego interfejsu API z Carrier IQ i różni się od wstępnie załadowanego tym, że może zgłaszać informacje o sygnale radiowym.
Wyjaśnienie wideo
Mówiąc o niesławnym wideo Trevera Eckharta, Carrier IQ mówi, że chociaż nie może komentować wdrożenia każdego produktu przez jego producenta (naprawdę?), Firma twierdzi, że wygląda na to, że pozostawiono haczyk, który pozwala na gromadzenie wskaźników CIQ do przekazania do oprogramowania do debugowania Androida, co dokładnie widzimy na filmie i że można to wyłączyć.
CIQ twierdzi również, że tylko dlatego, że coś było widoczne na ekranie debugowania (i znowu pracują, aby to wyłączyć), nie oznacza to, że koniecznie było to gromadzone i / lub przesyłane przez Carrier IQ. Pomyśl o tym jak o różnicy między byciem w stanie zobaczyć coś a widzeniem, zapamiętywaniem, a następnie dzieleniem się z kimś innym.
CIQ wyjaśnia również, że rzeczywiście możliwe jest zbieranie odwiedzanych adresów URL - jeśli jest to część profilu gromadzenia danych wprowadzonego przez przewoźnika.
Niezamierzona kolekcja
CIQ również wyczyścił niektóre niezamierzone zbieranie danych. Najwyraźniej podczas zbierania informacji o sygnale (tj. Co dzieje się z siecią po zakończeniu połączenia), możliwe jest, że jeśli prowadzisz rozmowę i otrzymasz wiadomość SMS, ten SMS „mógł zostać przypadkowo włączony do sygnalizacji warstwy 3 ruch gromadzony przez agenta IQ. ” CIQ twierdzi, że „te wiadomości zostały zakodowane i osadzone … i nie są czytelne dla człowieka” oraz że współpracuje z przewoźnikami, aby upewnić się, że informacje nie są już gromadzone. Problem dotyczyły tylko wbudowane wersje Carrier IQ.
Kto jest właścicielem danych?
Carrier IQ utrzymuje, że „nie ma żadnych praw do gromadzonych danych … dla dowolnego klienta Carrier IQ”. Serwery, które obsługują wszystkie gromadzone dane, mogą być obsługiwane przez Carrier IQ lub przez przewoźnika (lub prawdopodobnie inną firmę). Przewoźnik IQ twierdzi, że według jego wiedzy nigdy nie doszło do naruszenia danych.
Podsumowanie
W białej księdze jest więcej informacji na temat analityki sieci, a całość warto przeczytać. Nadal będziesz musiał dojść do własnych wniosków na temat tego, jak przerażające jest to wszystko, i warto wspomnieć, że Carrier IQ nie istnieje w próżni. Carrier IQ jest klientem operatorów sieci - przewoźników, którym płacisz dobre pieniądze każdego miesiąca.
I to wszystko powiedziawszy - nadal wierzymy, że proste ujawnienie i opcja wyłączenia gromadzenia danych analitycznych przy pierwszym uruchomieniu znacznie przyczyniłyby się do rozładowania całej tej sytuacji i przywrócenia zaufania do Carrier IQ, a także do przewoźników, którzy wynajmują jego usługi.