Logo sk.androidermagazine.com
Logo sk.androidermagazine.com

Obhajca bezpečnosti, eff to to to toe toe so spoločnosťou na zhromažďovanie údajov carrieriq

Anonim

Prekročenie medzi obhajcami bezpečnosti (a súkromia) a spoločnosťou, ktorá dodáva niekoľkým výrobcom Androidu metriky aplikácií, dosiahla novú úroveň - a teraz sú do toho zapojení právnici. Vyplýva to z „aplikácie“ CarrierIQ, ktorá sa nachádza v niekoľkých smartfónoch HTC Android, ktoré získali slávnosť začiatkom októbra, keď sa zistila chyba v spôsobe zhromažďovania údajov. V závislosti od toho, koho požiadate, je CarrierIQ (nedávno nazvaný „Spoločnosť s menej ako 100 miliónmi dolárov na pozeranie“) buď nástroj, ktorý poskytuje OEM pohľad na to, čo vaše zariadenie používate, pod záštitou, ktorá vám poskytne lepšiu používateľskú skúsenosť v dlhodobo, alebo je to zlý agent špionážny pri každom vašom pohybe.

14. novembra nám Trevor Eckhart - aka TrevE - poslal (a pravdepodobne aj na iné stránky) odkaz na príspevok, ktorý napísal, s podrobným vysvetlením, čo CarrierIQ robí, ako to robí a prečo sa domnieva, že je to zlá vec. (Odmietli sme podať správu o Eckhartovom príspevku.) Súčasťou príspevku a zrkadleného off-site sú školiace dokumenty, ktoré Eckhart skopíroval z webovej stránky CarrierIQ, a Eckhart vysvetlil, ako sa domnieva, že sa pri kopírovaní dokumentov vyhýbal bezpečnosti.

CarrierIQ je však presvedčený, že Eckhart tým porušil autorské práva, a poslal dôrazne formulovaný list, ktorý požaduje zastavenie akéhokoľvek porušenia alebo čelí tisícom dolárov za pokuty, ako aj stiahnutie „obvinení na vašom webe … že sú bez podstaty, nepravdy a že to považujeme za škodlivé pre našu povesť a povesť našich zákazníkov. ““ CarrierIQ tiež požaduje, aby spoločnosť Eckhart kontaktovala kohokoľvek priamo alebo nepriamo, zaslala kópie školiacich materiálov, poslala písomné stiahnutia, vydala tlačovú správu o drôte AP (Associated Press), ktorá pripustila „nepresnosti“ a „ospravedlnila sa Carrier IQ, Inc. za skreslenie prezentácie možnosti ich produktov a na distribúciu obsahu chráneného autorskými právami bez povolenia. “

Spoločnosť Eckhart si zachovala pomoc Nadácie Electronic Frontier Foundation, ktorá reagovala na všeobecnú radu CarrierIQ, že kopírovanie a opätovné zverejňovanie školiacich materiálov Eckhart patrí do spravodlivého používania a že spoločnosť CarrierIQ musí uviesť vyhlásenia, ktoré považuje za nepravdivé. (CarrierIQ bol určite úmyselne nejasný vo svojom pôvodnom liste C&D. Takto to funguje.)

Ľudia už viac nejde o obavy zo zhromažďovania údajov. Teraz, keď sú zapojení právnici, ide o to, či boli porušené zákony. Krátka verzia je CarrierIQ, ktorý si myslí, že Eckhart skopíroval a použil školiace materiály nelegálne (pamätajte, že to, že niečo nie je za zamknutými dverami, vám nemusí nutne umožniť ich distribúciu), a EFF tvrdí, že CarrierIQ používa taktiku silného ramena a hrozby tisícok dolárov pokutami, ktoré umlčia Eckhart a vynútia stiahnutie. (Ak ste skutočne v právnej oblasti, je tiež zaujímavé, že EFF tvrdí, že CarrierIQ je verejná osobnosť a že tu platia New York Times Co. v. Sullivan a Hustler Magainze v. Falwell.)

Malo by sa tiež poznamenať, že 16. novembra spoločnosť CarrierIQ uverejnila upozornenie na médiá s názvom Meranie spokojnosti používateľov mobilných telefónov! ktorá sa snaží „objasniť nedávnu tlač o tom, ako sa náš produkt používa, ao informáciách získaných zo smartfónov a mobilných zariadení“. Eckhartova skladba nie je výslovne uvedená, ale je celkom jasné, na čo reaguje.

Debata o CarrierIQ bude tiež pokračovať (a mala by). Je však potrebné spomenúť, že pri každom spustení smartfónu po prvom spustení smartfónu, ktorý by mal (v malom type) povedať, že váš telefón zbiera údaje o tom, čo robí, sa všetci hádame o veľa legálnych. A tiež treba pripomenúť, že keď sa v spôsobe, akým CarrierIQ zhromažďoval údaje, našla potenciálna bezpečnostná diera, oprava bola vytlačená dosť rýchlo (aspoň pre niektoré telefóny). A tiež stojí za zmienku, že CarrierIQ tu nejedná jednostranne. Výrobca - nie vy - je zákazníkom CarrierIQ. Všetci budeme musieť sledovať, ako sa tento hrá.

Ďalšie odkazy: „Čo je CarrierIQ?“ | „Meranie spokojnosti používateľov mobilných telefónov je dôležité!“ (pdf) Príspevok z EFRH | Reakcia EFF (pdf) zanikla a odobrala sa list (pdf)