Logo ko.androidermagazine.com
Logo ko.androidermagazine.com

보안 옹호자, 데이터 수집 회사 carrieriq와 발끝

Anonim

보안 (및 개인 정보 보호) 대변인과 여러 Android 제조업체에 응용 프로그램 지표를 제공하는 회사 간의 밀고가는 새로운 수준에 도달했으며 이제 변호사가 참여하고 있습니다. 이것은 데이터를 수집하는 방식에 결함이 발견 된 10 월 초에 명성을 얻은 많은 HTC Android 스마트 폰에있는 CarrierIQ "앱"에서 비롯된 것입니다. 요청한 사람에 따라 CarrierIQ (최근 "1 억 달러 미만의 회사를 시청"이라고 함)는 OEM을 통해 사용자에게 더 나은 사용자 경험을 제공하는 후원하에 장치를 사용중인 제품을 살펴볼 수있는 도구입니다. 장기적으로, 또는 당신의 모든 움직임을 감시하는 사악한 요원입니다.

11 월 14 일, TrevEckhart (일명 TrevE)는 CarrierIQ의 기능, 작동 방식 및 그 이유를 설명하는 기술적 인 세부 사항을 자세히 기술 한 글로 연결되는 링크를 보냈습니다. 나쁜 것. (우리는 Eckhart의 게시물에 대한보고를 거부했습니다.) 게시물에 포함되어 있으며 Eckhart는 CarrierIQ 웹 사이트에서 복사 한 교육 문서를 포함하고 있으며 Eckhart는 문서를 복사 할 때 보안이 없다고 어떻게 생각하는지 설명했습니다.

그러나 CarrierIQ는 Eckhart가 저작권법을 위반하여 저작권법을 위반했다고 생각하며, 침해를 중단하거나 수천 달러의 벌금을 물어야 할뿐만 아니라 "귀하의 웹 사이트에 대한 혐의를 철회 할 것을 요구하는 강력한 중지 중지 편지를 보냈습니다. "우리는 우리의 명성과 고객의 명성을 손상시키는 것으로 간주합니다." CarrierIQ는 또한 Eckhart가 교육 자료 사본을 직접 또는 간접적으로 보낸 사람에게 연락하고, 서면 철회를 보내고, 부정확성을 인정하는 AP (Associated Press) 와이어에서 보도 자료를 발행하고, 부정확 한 내용을 전달한 경우 Carrier IQ, Inc.에 사과 할 것을 요구합니다. 제품의 기능 및 저작권이있는 콘텐츠를 허가없이 배포하는 데 도움이됩니다."

Eckhart는 Electronic Frontier Foundation의 도움을 받았으며, Eckhart의 교육 자료 복사 및 재발행은 공정하게 사용되며 CarrierIQ는 거짓이라고 생각하는 진술을 명시해야한다는 CarrierIQ의 일반적인 권고에 응답했습니다. (CarrierIQ는 초기 C & D 서한에서 가장 의도적으로 모호했습니다. 그것이 작동하는 방식입니다.)

이것은 더 이상 데이터 수집에 대한 두려움이 아닙니다. 이제 변호사들이 관여하기 시작한 것은 법률 위반 여부에 관한 것입니다. 짧은 버전은 CarrierIQ가 Eckhart가 교육 자료를 불법으로 복사하여 사용한 것으로 생각합니다 (잠긴 문 뒤에없는 것이 반드시 배포 권한을 부여하지는 않는다는 점을 기억하십시오). EFF는 CarrierIQ가 강력한 무기 전술을 사용하고 있다고 주장합니다. 그리고 Eckhart를 침묵시키고 철회를 강요하기 위해 수천 달러의 벌금이 부과됩니다. (법적 문제가 있다면 EFF는 CarrierIQ가 공개 인물이며 New York Times Co. v. Sullivan 과 Hustler Magainze v. Falwell 이 여기에 적용한다고 주장하는 것도 흥미 롭습니다.)

또한 11 월 16 일, CarrierIQ는 "모바일 사용자 경험 측정이 중요합니다!"라는 제목의 "미디어 경고"를 게시했습니다. "제품 사용 방법 및 스마트 폰 및 모바일 장치에서 수집 된 정보에 대한 최근 언론 보도를 명확하게하기 위해" Eckhart의 작품은 명확하게 언급되지는 않았지만 그에 대한 반응은 분명합니다.

CarrierIQ에 대한 논쟁은 계속 될 것입니다. 그러나 스마트 폰을 처음 부팅 할 때마다 (소형으로) 휴대 전화가 수행중인 작업에 대한 데이터를 수집하고 있음을 알려야 할 때마다 합법적 인 사람들에 대해 우리는 모두 광택을 낸다는 것을 언급 할 가치가 있습니다. 또한 CarrierIQ가 데이터를 수집하는 방식에 잠재적 인 보안 허점이 발견되면 수정 사항이 매우 신속하게 추진되었습니다 (적어도 일부 전화의 경우). 또한 CarrierIQ가 일방적으로 행동하지 않는다는 점도 언급 할 가치가 있습니다. 귀하가 아닌 제조업체는 CarrierIQ의 고객입니다. 우리는 이것이 어떻게 작동하는지 지켜봐야합니다.

추가 링크: "CarrierIQ 란 무엇입니까?" | "모바일 사용자 경험 측정이 중요합니다!" (pdf) | EFF 포스트 | EFF 응답 (pdf) 중지 및 원하는 서신 (pdf)