Logo ru.androidermagazine.com
Logo ru.androidermagazine.com

Carrier iq дает длинный взгляд на то, как это работает

Оглавление:

Anonim

Carrier IQ, компания, которую в последнее время ненавидят все - за то, правильно или неправильно - выпустила документ, объясняющий простым языком, как он делает то, что делает. «Понимание технологии Carrier IQ - что делает и не делает Carrier IQ» было опубликовано на веб-сайте Carrier IQ в конце декабря 12 года и представляет собой PDF-файл, в котором подробно описывается, что такое Carrier IQ, как он загружается на устройства (и какие устройства он может использовать).) какая информация собирается, как она может использоваться клиентами Carrier IQ и как данные защищены в процессе.

Давайте разберемся с этим.

Несколько вариантов выбора

  • Carrier IQ утверждает, что является поставщиком диагностических данных, и «что для эффективного решения необходимо, чтобы программное обеспечение собирало только критическую диагностическую информацию и делало это таким образом, чтобы защищать информацию потребителей».
  • Carrier IQ использовался на мобильных телефонах, смартфонах, модемах и планшетах.
  • Данные загружаются с устройства один раз в день, около 200 КБ. Носитель поглощает заряд для данных.

Carrier IQ загружается на телефон одним из трех способов

  • Предварительная загрузка: устанавливается производителем оборудования по поручению клиента CIQ - оператора связи, оно не считается традиционным приложением и не может быть легко удалено потребителем, но оно имеет доступ только к данным, доступным через системные API.
  • Aftermarket: устанавливается как обычное приложение, после покупки телефона. Может быть удален потребителем.
  • Встроенный: Устанавливается с использованием специального API из Carrier IQ и отличается от предварительно загруженного тем, что может сообщать информацию о радиосигнале.

Объясняя видео

Говоря о печально известном видео Тревера Экхарта, Carrier IQ говорит, что, хотя она не может комментировать реализацию своего продукта каждым производителем (не так ли?), Компания говорит, что похоже, что хук оставлен на месте, что позволяет собирать показатели CIQ. чтобы быть переданным в программное обеспечение для отладки Android, что именно то, что мы видим в видео, и что это возможно отключить.

CIQ также утверждает, что то, что что-то было видно на экране отладки (и, опять же, они работают, чтобы отключить это), не означает, что оно обязательно собиралось и / или передавалось Carrier IQ. Думайте об этом как о разнице между способностью видеть что-то по сравнению с видением, запоминанием, а затем делиться с кем-то еще.

CIQ также объясняет, что действительно можно собирать посещаемые URL-адреса - если это часть профиля сбора данных, который оператор установил на место.

Непреднамеренная коллекция

CIQ также прояснил некоторые случаи непреднамеренного сбора данных. Очевидно, что при сборе информации о сигналах (то есть о том, что происходит с сетью, когда вы отбрасываете вызов), возможно, что, если вы находитесь на вызове и получаете SMS-сообщение, это SMS-сообщение «может быть непреднамеренно включено в сигнализацию уровня 3». трафик, который собирает агент IQ. " CIQ утверждает, что «эти сообщения были закодированы и встроены … и не читаются человеком», и что он работает с носителями, чтобы убедиться, что информация больше не собирается. Только встроенные версии Carrier IQ имели эту проблему.

Кто владеет данными?

Carrier IQ утверждает, что у него «нет прав на собираемые данные … для любого клиента Carrier IQ». Серверы, которые обрабатывают весь сбор данных, могут быть запущены Carrier IQ или оператором (или, возможно, третьей стороной). Насколько известно Carrier IQ, у них никогда не было утечки данных.

Завершение

В документе есть еще кое-что о сетевой аналитике, и все это стоит прочитать. Вам все равно придется прийти к собственному выводу о том, насколько страшной является вся эта вещь, и стоит еще раз упомянуть, что Carrier IQ не существует в вакууме. Carrier IQ является клиентом сетевых операторов - операторов, которым вы платите хорошие деньги каждый месяц.

И все это говорит о том, что мы по-прежнему считаем, что простое раскрытие информации и возможность отключить сбор аналитики при первоначальном запуске будут иметь большое значение для разрядки всей этой ситуации и восстановления доверия к Carrier IQ, а также к операторам связи, которые нанимают его услуги.,