Carrier IQ (cómo saber todo sobre ti "gracias" a tu móvil)

Me sorprende que no esté esta noticia por aquí:

http://alt1040.com/2011/12/millones-de-moviles-de-todo-el-mundo-son-agresivamente-vigilados-por-carrier-iq


Trevor Eckhart es un programador de 25 años de edad asentado en Connecticut, EE. UU., un hombre destacado dentro de la comunidad Android. Desde allí analizó y luego reveló al mundo uno de los casos más indignantes de spyware en telefonía móvil de los que se tenga memoria. Lo que Eckhart encontró fue que la compañía Carrier IQ preinstaló sin consentimiento de los usuarios un software para registrar todas, todas sus actividades: un keylogger, o más bien un rootkit, que envía todos los datos recabados a los servidores de la compañía.

La polémica inició el hace un par de semanas cuando Eckhart hizo el primer señalamiento. Carrier IQ reviró con una demanda de cese y desista. Pero Eckhart fue cuidadoso al respaldar los resultados de su investigación de diferentes servidores, además la EFF le apoyó como bien suele hacer en estos casos de censura diciendo que al hacker le protege la primera enmienda.

Eventualmente Carrier IQ desistió en su demanda. Eckhart por su parte contraatacó hace unas horas con este vídeo escalofriante que no deja lugar a dudas (atención a partir de 8:34)

Allí puede apreciarse la cantidad enorme de información que Carrier IQ recoge del uso del móvil, como datos de geolocalización y mensajes SMS. Es más alarmante a partir de 13:34 cuando a Eckhart usa Google con HTTPS (para búsquedas web por un canal cifrado), no obstante la información viaja transparente para Carrier IQ. Esto es indignante. El hacker demostró también que el spyware no puede eliminarse sin rootear el teléfono o reemplazando el sistema operativo por completo. Peor aún, el spyware recoge la información incluso sin 3G, conectado sólo con Wifi.

Wired, Forbes y CNET mencionan que el software de Carrier IQ está instalado en 130 millones de móviles de todo el mundo, Android, BlackBerry y Nokia.


--

[mad] [mad] [mad]

Edit. Aquí el video que demuestra el desparrame:
http://www.youtube.com/watch?feature=player_embedded&v=T17XQI_AYNo
AchooOOO Que desastre de post XD XD XD

Edito, ya lo has arreglado xD
Me lo leo a ver.
Ya está editado, es lo que tiene el copy paste cogiendo styles de una web, asique lo he post-procesado con el notepad para que no haya problema xD

Esto es la típica cosa que sospechas, pero luego eres un negacionista porque te interesa, todo hasta que te plantan en los morros la aplastante realidad.
Pero es normal, aplicas la lógica y sale este resultado; hay más teléfonos móviles que fijos en todo el mundo, dentro de poco (si no lo han hecho ya) superará el número de ordenadores existentes, son aparatos que están moviendo datos contínuamente y que llevas contigo a todos lados y a todas horas, ergo, es una jugosa fuente de información sobre hábitos de comportamiento humano (la información vale más que el dinero).
Así que ya sabéis chic@s, seguid haciendo guarreridas con los querid@s via móvil, que SEGURO que seguirá siendo en la intimidad XD
Wiry escribió:Ya está editado, es lo que tiene el copy paste cogiendo styles de una web, asique lo he post-procesado con el notepad para que no haya problema xD

Esto es la típica cosa que sospechas, pero luego eres un negacionista porque te interesa, todo hasta que te plantan en los morros la aplastante realidad.
Pero es normal, aplicas la lógica y sale este resultado; hay más teléfonos móviles que fijos en todo el mundo, dentro de poco (si no lo han hecho ya) superará el número de ordenadores existentes, son aparatos que están moviendo datos contínuamente y que llevas contigo a todos lados y a todas horas, ergo, es una jugosa fuente de información sobre hábitos de comportamiento humano (la información vale más que el dinero).
Así que ya sabéis chic@s, seguid haciendo guarreridas con los querid@s via móvil, que SEGURO que seguirá siendo en la intimidad XD

Ya lo habia leido. Y yo pregunto: Mi movil symbian le pasa eso, ahora cojo, y denuncio. No podrian meterle un multazo de miedo por violacion de intimidad?
Pues es para Symbian, BlackBerry y Android, de iOS no se sabe nada, pero siendo de Apple con lo cerradita que es, creo que no hace falta ni demostrarlo.
De momento sólo se ha encontrado en terminales de Estados Unidos, repito, en millones y millones de terminales, que recojen y envían hasta cuando pones a cargar el móvil; pero es que me niego a creer que fuera de los States no esté ocurriendo también.
Sobre el tema de denunciar, no tengo ni la más minima idea... voy a ir buscando mi Nokia 5110 con pantalla monocromo y juego de Snake XD
Yo alucino, entiendo que recojan datos si el usuario da permiso y siempre que sean datos seguros, ¿pero SMS, las marcaciones de números de teléfono...?

Esto va a traer mucha cola. Lo que no queda claro al menos en el vídeo es si los datos quedan almacenados en el teléfono o si son enviados y en tal caso a donde. Se necesitaría un sniffer para saber si se envían los datos, para saber que es lo que se manda si los datos están encriptados puede ser algo más complicado.
Esto debería ser denunciable , dan ganas de cambiar el os.
Sheenmue escribió:Yo alucino, entiendo que recojan datos si el usuario da permiso y siempre que sean datos seguros, ¿pero SMS, las marcaciones de números de teléfono...?


Registra TODO, desde el texto que escribes, hasta cuando pones a cargar el teléfono porque no tienes batería. En el video ves como usa google con una "conexión encriptada" y ves que el Carrier IQ lo recoje como TEXTO PLANO.

Sheenmue escribió:Esto va a traer mucha cola. Lo que no queda claro al menos en el vídeo es si los datos quedan almacenados en el teléfono o si son enviados y en tal caso a donde.

Se envía a los servidores de Carrier IQ en Mountain View, para luego vender los datos a las Telecos. Lo hace vía 3G y si no tienes, cuando conectes a una WiFi lo hace... ya sólo falta perfeccionarlo y que lo envíe siempre que tengas una triste señal GSM [mad]

En Wired hay algo más de info (en inglés):
http://www.wired.com/threatlevel/2011/11/secret-software-logging-video/

Una posible solución es un flasheo de la rom del teléfono, metiéndole una custom, pero cuantos se van a molestar en hacerlo ??
Wiry escribió:Pues es para Symbian, BlackBerry y Android, de iOS no se sabe nada, pero siendo de Apple con lo cerradita que es, creo que no hace falta ni demostrarlo.

ah! claro... como Apple es cerrada no hace falta demostrarlo... Pues Android es Soft Libre y mira en lo que estamos...

Y una vez dejados los prejuicios, decir que si que tienen el mismo problema pero a otro nivel. No envían información sensible y sólo la envían si tienes activado el envío de información de depuración a Apple. Esto en iOS5. En los anteriores no lo se.
Respecto a iOS, está todo bastante explicado en el blog de chpwn http://blog.chpwn.com/post/13572216737 . Es como dice eraser, sólo se envía información si está activado y por lo visto sólo se envía información sobre la calidad de la señal y la célula a la que pertenece, parece que es información que utilizan las operadoras para mejorar la cobertura.

Siendo así, tampoco es preocupante, pero que no te permitan desactivarlo y se tenga acceso a información más comprometida eso sí que es para tomárselo más en serio.
eraser escribió:ah! claro... como Apple es cerrada no hace falta demostrarlo... Pues Android es Soft Libre y mira en lo que estamos...


Yo no se como es el devkit de iOS o el de Android, ni hasta que capa del teléfono te permite tocar, pero el de Android es más abierto seguro, y cuanto más transparente sea el tema, más fácil es descubrir estas cosas, por pura lógica.

Te doy la razón en que lo que he dicho es pura especulación mia y quizás me pueda equivocar, pero implica acaso que no pueda tener razón en caso contrario, sabiendo que Apple cierra a los desarrolladores bastantes puertas, no vaya a ser que se le suban a las barbas?
Y que conste que no soy un antiApple precisamente, usando productos como MacBook e iPod y que por cierto, me gustan. Volviendo al asunto que nos concierne:

eraser escribió:No envían información sensible y sólo la envían si tienes activado el envío de información de depuración a Apple. Esto en iOS5. En los anteriores no lo se.


Puedes afirmar 100% categóricamente y con rotundidad que eso es así seguro y que no se envía ningún "dato añadido" aparte de código para depuración ? Es más, puedes afirmarlo que eso no ocurre incluso con esa opción desactivada ??

En el blog que ha enlazado Sheenmue, dice que iOS5 lleva integrado el Carrier IQ, pero que "sólo" es para cositas que no comprometen la privacidad del usuario... pero claro lees :
"does not appear the daemon has any access or communication with the UI layer, where text entry is done. I am reasonably sure it has no access to typed text, web history, passwords, browsing history, or text messages, and as such.

"it does not appear..."
"i am reasonably sure..."

Y luego lees la última frase de la entrada del Blog :
even if you can disable it with that toggle, Apple only explains that it “might contain location data”. "No parece que", "puede contener datos de localización"...a mi eso me parece que no es afirmar con rotundidad algo.

Pero vamos, que no quiero convertir el hilo en una guerrilla iOS vs. el mundo, porque no es el propósito. El propósito es observar la vergüenza del Gran Hermano que cada vez es más palpable en nuestras vidas. Y lo peor es que a la gente le sigue importando un pimiento como les están usando como cobayas de datos.
Google ha aclarado que tanto el Nexus One, Nexus S, Galaxy Nexus y el Motorola Xoom original no disponen de ese software instalado de Carrier IQ ni ninguna similar. Algo lógico porque si no esto se hubiese descubierto antes, ya que no hay gente que para crear ROMs que ha mirado con lupa todos los archivos que tienen los móviles...

HTC por su parte dice que el ese software es requerido por algunas operadoras de EEUU, y que pregunten a ellas que tipo de información reciben, ya que HTC reciben nada, y que los modelos libres no lo llevan, y dan a entender que tampoco en el resto del mundo con el resto de operadoras.

Al final parece que es cosa de un par de operadoras americanas, donde parece que se confirma que Sprint es una de ellas que instala el Carrier IQ en los móviles que puede.

http://www.xataka.com/moviles/te-estan- ... carrier-iq
Aparte de estas historias que hay que leer con un casco de papel albal puesto, ¿no os preocupa lo que cualquiera puede saber de vosotros si perdéis u os roban el iphone o lo que sea?

Antes serían sms de la novia y poco más, ahora es una vida entera de una persona en un aparatejo...
Tronak escribió:Aparte de estas historias que hay que leer con un casco de papel albal puesto, ¿no os preocupa lo que cualquiera puede saber de vosotros si perdéis u os roban el iphone o lo que sea?

Antes serían sms de la novia y poco más, ahora es una vida entera de una persona en un aparatejo...


Bueno, en Android puedes poner un pin o un patrón de desbloqueo en la pantalla, aunque claro, la información que tengas en la SD seguirá estando disponible. Hay aplicaciones que bloquean y borran toda la información remotamente hasta de la SD.
13 respuestas