Carrier IQ. espionne 150 millions de smartphones (iPhone en partie) !

Publié le 01 décembre 2011 par Next51 @next51blog

Dans les dernières heures, Carrier IQ est devenu protoganiste d'un véritable tumulte.
Un chercheur expert en sécurité sur Android, Trevor Eckhart, a découvert que, sur les dispositifs Android, BlackBerry et Nokia, un software est présent et capable d'opérer un tracking via une énorme quantité d'informations reccueillies sur les habitudes d'utilisation et sur l'emplacement géographique de l'utilisateur.


Une sorte d'espionnage à 360° qui renvoie non seulement à l'endroit où vous êtes, mais aussi de nombreux autres renseignements comme les app. les plus utilisées, les SMS reçu, les appels entrants et sortants, voire même les numéros que vous entrez sur le clavier de votre smartphone.


Un scandale qui n'est pas même comparable à celui qui avait frappé Apple il y' a quelques mois, quand un fichier avait été trouvé dans la database de l'iPhone et qui gardait la trace de l'emplacement du téléphone (possibile grâce à la triangulation des antennes réseaux cellulaires).

Parmi les dispositifs touchés nous trouvons, en partie, aussi l'iPhone.
@chpwn a découvert traces de ce service dans les versions précédentes d'iOS (fw 3.1.3) et également dans l'iOS 5
Cependant sur l'iPhone, le service est désactivé par défaut et dans l'eventualité où il avait été activé, il est possible de l'«éteindre» directement via le menu des préférences.

Quoiqu'il en soi, même dans l'éventualité où le le service se trouve activé le tracking ne concernerait qu'une fraction minime des données qui, à l'inverse, sont collectées sur Android et envoyées à distance sur le serveur de Carrier QI.

Carrier IQ a essayé de répondre aux accusations via une lettre Cease And Desist , mais a été rapidement éliminée avec le soutien de l'EFF Eckhart.
Rien ne va plus pour la société de service aux carriers : selon Paul Ohm, ex procureur du Département de Justice US, une class action sur la base d'une Loi fédérale sur les écoutes téléphonques pourrait être déclarée recevable .

Pour sa "défense", Carrier IQ. a publié un document PDF où il tente d'expliquer sa propre position concernant cette affaire .



Trevor Eckhart a posté une video dans laquelle il montre comment son HTC est capable d'enregistrer toutes ces informations diverses...
on est pas très loin du keylogging pur et simple !!


À la lumière de ces faits, nous pouvons dire encore une fois que Steve Jobs avait raison.
L'ancien CEO d'Apple n'a jamais voulu que des softwares hideux pouvaient entrer librement dans son iOS.
La solution end-to-end est certes plus limitée (bien qu'à ce sujet, nous pourrions en discuter à l'infini) mais au moins il ne permettait pas à de tierces parties d'effectuer un monitoring de toutes nos habitudes, tous nos déplacements, toutes nos affaires personnelles depuis 3 ans.

Android est un système ouvert, donc n'importe qui peut mettre la main sur le code et s'infiltrer à l'intérieur pour récolter ce qu'il retient plus utile, comme l'a fait en l'espèce Carrier IQ.

L'utilisateur Android, qui aime la "liberté" doit être bien conscient qu'il peut donc prendre des risques de ce type ...

via


Vous pouvez nous suivre sur :
twitter
Facebook
Google+