Objavljeni alati za detekciju Carrier IQ u mobilnom telefonu i zašto je njegovo uklanjanje loša ideja

Mobilni telefoni, 08.12.2011, 09:56 AM

Objavljeni alati za detekciju Carrier IQ u mobilnom telefonu i zašto je njegovo uklanjanje loša ideja

Proizvođač zaštitnog softvera za mobilne telefone Lookout razvio je aplikaciju za Android koja detektuje prisustvo Carrier IQ u mobilnom telefonu, nevidljivog programa za monitoring mobilnih uređaja koji je tokom poslednje dve nedelje izazvao velike polemike u stručnoj ali i široj javnosti, dovodeći u pitanje privatnost korisnika i poslovnu etiku provajdera usluga mobilne telefonije i proizvođača mobilnih telefona.

Alat za detekciju Carrier IQ, nazvan Carrier IQ Detector, nema mogućnost uklanjanja programa čije prisustvo u telefonu otkriva. Naime, Carrier IQ je toliko duboko integrisan sa softverom bazičnog nivoa ali i firmware-om uređaja da je njegovo uklanjanje veoma komplikovan proces koji bi, čak i kada bi bio uspešan, mogao dovesti do neželjenih posledica. Zato je Lookout razvio alat koji ne ide dalje od toga da obavesti korisnika o eventualnom prisustvu Carrier IQ u uređaju.

“Neželjeni efekti procesa uklanjanja (Carrier IQ softvera) izlažu korisnike daljim rizicima infekcije malicioznim programima jer uređaj postaje nepodesan za prijem ažuriranja firmware softvera u budućnosti,” kaže se u tekstu na blogu kompanije Lookout.

Objavljena je još jedna aplikacija slična Carrier IQ Detector-u. Reč je o Voodoo Carrier IQ Detector, koji ima u osnovi iste mogućnosti kao i Lookout-ov alat.

Uklanjanje Carrier IQ sa uređaja je takođe izazvalo polemike u javnosti. I dok neki sajtovi nude posetiocima uputstvo za uklanjanje softvera, istraživač Kaspersky Laboratorije Tim Armstrong smatra da je osim za stručnjake specijlizovane za hardver mobilnih telefona, za ostale korisnike uklanjanje Carrier IQ veoma loša ideja.

“Prosečan korisnik jednostavno ne može da ukloni softver,” kaže Armstrong. Čak i ako neko root-uje ili jailbreak-uje svoj telefon kako bi uklonio softver postoje izveštaji da taj postupak remeti funkcionalnost telefona ili da čak telefon postaje neupotrebljiv.

Armstrong ipak ima razumevanje za one koji žele da se otarase Carrier IQ programa i da ga uklone sa svojih uređaja. Iako on smatra da je ono za šta proizvođač spornog softvera tvrdi da je svrha Carrier IQ programa u telefonu, a to je poboljšanje usluge koju provajder pruža korisniku, smislena, Armstrong kritikuje provajdere zbog toga što nisu informisali korisnike o tome šta rade sa podacima uređaja koji je korisnik platio. “Čak iako ovo verovatno nije nezakonito, sasvim sigurno je neetički,” zaključuje Armstrong.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Na brojnim hakerskim forumima prodaje se novi bankarski trojanac za Android

Na brojnim hakerskim forumima prodaje se novi bankarski trojanac za Android

Na hakerskim forumima prodaje se novi bankarski trojanac za Android pod nazivom Nexus koji cilja 450 finansijskih aplikacija. Analitičari italijanske... Dalje

Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Project Zero, Googleov tim koji se bavi bezbednosnim istraživanjima, otkrio je ranjivosti u Samsung modemima za uređaje poput Pixel 6, Pixel 7 i Gal... Dalje

Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Dvofaktorska autentifikacija (2FA) postala je imperativ u današnjem digitalnom svetu, pošto su kriminalci naučili da kompromituju skoro svaku lozin... Dalje

Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Istraživači holandske kompanije ThreatFabric primetili su novu verziju bankovnog trojanca za Android Xenomorph, koju su njeni tvorci, Hadoken Securi... Dalje

Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Shein, kineski modni brend, ponovo se našao pod lupom, nakon što je otkriveno da stara verzija njegove mobilne aplikacije povremeno pristupa sadrža... Dalje