🗞 Новият брой на Капитал е онлайн >>

Мобилният софтуерен шпионин

Програмата Carrier IQ следи всяко действие на потребителите на смартфони

Бюлетин: Вечерни новини Вечерни новини

Всяка делнична вечер получавате трите най-четени статии от деня, заедно с още три, препоръчани от редакторите на "Капитал"

Малко парче софтуерен код, дълбоко скрито в смартфона, записва всяко действие на потребителите. Най-стряскащият момент е, че е много трудно, ако не и невъзможно, то да се спре.

За разлика от идеята за пълно наблюдение, описана в антиутопичния роман на Джордж Оруел "1984", всичко това не идва от държавата. В настоящето малка частна компания на име Carrier IQ (CIQ) предлага едноименна програмата на телекомите, за да следят своите устройства. Тя е инсталирана без знанието на потребителите и работи почти непрекъснато, като събира данни за това какво действие се извършва със смартфона.

Съществуването на програмата стана публично достояние през последните седмици, след като разработчикът за приложения за Android и специалист по сигурността Тревор Екхард публикува видео в сайта YouTube, в което демонстрира възможностите на програмата. Тя може да бъде открита в смартфоните на повечето водещи производители като Samsung, HTC, Apple и други. Nokia и Research In Motion (RIM, производителят на BlackBerry) отрекоха в техните устройства да е инсталиран CIQ, а Apple обяви, че софтуерът ще бъде премахнат с някои следващи обновявания на операционната система. Според статистиката на едноименната компания разработчик нейният продукт е инсталиран на 141 млн. устройства.

Диагностик или шпионин

В най-общи линии CIQ е софтуер, с който се следят различни метрики и показатели на смартфона. Той разполага с алгоритъм, с който преценява дали събраните данни са "интересни", като това се определя от профила, зададен за съответното устройство. Така например, ако операторът иска да следи колко разговора са прекъснати не по вина на потребителите, задава на CIQ да следи този показател. В момента, в който бъде засечено подобно действие, програмата определя дали да го запише и изпрати на оператора или не.

Програмата може да отчита доста показатели, но без да записва някои детайли. Например тя следи за това кои страници се отварят, но не казва какво точно съдържание гледа потребителят. Тя може да проследи кога човек изпраща текстово съобщение, неговата дължина и получателят му, но не и конкретното съдържание. Другите показатели, които могат се следят, са натиснатите бутони при набиране на номер, кои приложения се отварят (но не и действията в тях), GPS данни, техническа информация като състояние на батерията, подавано напрежение и др.

Всичко това е известно благодарение на задълбоченото изследване на експерта по дигитална сигурност Дан Розенберг. Според него CIQ не може да следи съдържанието на текстови съобщения, както и да записва аудио- и видеосъдържание от смартфона. Затова Розенберг заключва, че програмата е предназначена основно за диагностика и за предаване на техническа информация за операторите, както твърди и самата компания. Предполага се, че CIQ се инсталира от производителите по поръчка на телекомите, но тази хипотеза все още не е потвърдена.

Проблемите

Основното притеснение, което CIQ предизвика сред защитниците на правото за неприкосновеност на личните данни, е фактът, че тя е инсталирана и събира информация без знанието на потребителите. Друг проблем е, че тя за момента може да бъде изключена само ако притежателите на смартфона имат по-задълбочени познания, тъй като стандартна процедура за деактивиране не функционира.

Американските телекоми AT&T и Sprint Nextel потвърдиха, че използват CIQ, докато Verizon отрича да е инсталирал подобен. Повечето британски оператори също отрекоха да използват възможностите на софтуера.

Независимо че програмата не събира детайлна информация, новината за нейното съществуване предизвика остър обществен отзвук, който привлече вниманието на европейските и американските регулатори. Британското министерство по комуникациите и Европейското бюро на съюзите на потребителите (BEUC) започнаха да разследват официално казуса CIQ.

"Да бъдеш искрен с клиентите и с използването на техните лични данни е фундаментално условие за запазване на тяхното доверие", обявиха от британското министерство. "Също така от ключово значение е производителите и операторите да се съобразяват със законовите норми", добавят оттам.

Местното правителство на провинция Бавария в Германия пък отправи запитване до Apple по казуса. Американският депутат Едуард Марки от Конгреса изпрати молба до Федералната комисия по телекомуникациите (FCC) да разследва дали CIQ е нарушила неприкосновеността на личните данни. От комисията все още не коментират дали ще започнат разследване.

На ръба на закона

Експертите обаче не са сигурни дали използваният метод за събиране на информация с цел подобряване на мрежите и устройствата е напълно законен.

"Дори и да се събират анонимни метрики, това не означава, че не се нарушава законът", заяви Пол Ом, бивш прокурор от Министерството на правосъдието на САЩ и професор по право в Университета на щата Колорадо. "В такъв случай ситуацията със CIQ се превръща в тежък и отворен казус. А подобни казуси се решават с огромна разходи за съдебни дела."

Първият иск срещу CIQ вече е подаден в САЩ в понеделник от три адвокатски кантори. Той е заведен срещу телекомите Sprint, AT&T и T-Mobile USA, както и срещу производителите Apple, Samsung, Motorola и HTC. Като основен мотив е посочено нарушаване на закона на САЩ за подслушването. Ако се приеме, че програмата тайно следи и изпраща данни за текстовите съобщения и браузването в интернет, това може да се вземе за подслушване по смисъла на американското законодателство, допълва Ом, цитиран от списание "Форбс".

16 коментара
  • Най-харесваните
  • Най-новите
  • Най-старите
  • 1
    ispor avatar :-|
    ispor
    • + 46

    Оруел-задължителен за изучаване в училище,това е моят апел!!!

    Нередност?
  • 2
    vassilun avatar :-|
    vassilun
    • + 27

    До коментар [#1] от "ispor":

    Абсолютно задължителен!

    Нередност?
  • 3
    dnk avatar :-|
    dnk
    • + 23

    До коментар [#1] от "ispor":

    Снощи го изрових от мазето и смятам да го дам на децата да го прочетат. Бях го свалил там за да освободя място в библиотеката, ама май съм прибързал с погребването на "Големият Брат" !

    Нередност?
  • 4
    vagabond66 avatar :-(
    vagabond66
    • + 25

    Е те това е демокрация в действие. Преди няколко години, излезе информация за "подобен софтуер" в телефоните с марката "BlackBeryy" . Тогава френското правителство забрани на всичките си служители да ползват апарати от тази марка. Сега вече всички "марки" са с "пълно покритие" !!!

    Нередност?
  • 5
    tsonkooo avatar :-P
    Тsonkooo
    • - 2
    • + 15

    До коментар [#4] от "vagabond66":

    Каквото и да избереш вече, все тая!

    Нередност?
  • 6
    ariman_info avatar :-@
    Ariman
    • + 21

    В днешно време май няма смисъл да криеш нещо, все някой някъде знае или ако станеш интересен може да научи всичко необходимо и не необходимо за теб.
    Оруел в училище и учете децата на ръкопис/и тайнопис/, че може да им потрябва, ако искат да имат тайни.

    Нередност?
  • 7
    nshopov avatar :-|
    Kobra
    • - 1
    • + 16

    Ето още една причина да нямам мобилен телефон :) Камо ли смарт фон!

    Нередност?
  • 8
    vladimirvelikov avatar :-|
    Владимир Великов
    • - 1
    • + 14

    До коментар [#7] от "Kobra":

    В България няма голям смисъл да си купуваш телефон от оператор, така че такова приложение трудно би могло да те засегне. Иначе и пералня няма голям смисъл да имаш (особено ако е с дисплей:) ), но с нея животът е доста по-приятен отколкото без нея, нали?

    Нередност?
  • 9
    bobr avatar :-|
    Iv
    • - 1
    • + 15

    Бумът на технологиите поставя все по-остро проблема за контрола върху тях - все по-опасно е да са в малко ръце - все по-необходимо да се контролират от възможно най-широк кръг хора.
    Цялата власт - всички власти, вкл. "четвъратата" - реално в ръцете на всички. Служителителиет - изпълнители.
    Подслушване на подслушвачите от подслушваните...
    Но преди това май - правото да пишем ние, гражданите "правилата". Защото всичко се опира до промяна на един или друг закон.
    Право да приемаме сами законите с референдуми свикани (и контролирани) от нас - не по сакатия другарски закон, а със 100 000 подписа и т.н. И понеж няма да го дадат си трябва БУНТЧЕ - мирно, кротко и всенародно. Как иначе при затворена система?

    Нередност?
  • 10
    077888888888 avatar :-|
    077888888888
    • - 1
    • + 6

    До коментар [#9] от "bobr":

    ++++++++++++++++++++++++++++++++++

    Браво, човече, браво!!

    Нередност?
Нов коментар