Sikkerhet

02/12/2011

Carrier IQ og andre trusler – er telefonene våre for usikre?

Hvis du har fulgt med på nettet og teknologi-blogger/-nettsted, er du kanskje kjent med en applikasjon som heter Carrier IQ. Den har blitt «oppdaget» og påvist av Trevor Eckhart, som startet en voldsom medieoppslutning.

Carrier IQ oversvømmer media

Det er en applikasjon som er installert på iPhone og Android telefoner verden over, i samarbeid mellom produsenter og operatører. Den finnes ikke på alle mulige telefoner og Trevor har skrudd sammen en app som kan avsløre om du har den på din enhet. Den kan også forsøke å fjerne den helt fra telefonen din.

Det har blitt sagt at meningen bak denne applikasjonen var i feilsøkningstilfeller. Problemet er at ingen ble fortalt om den og den kan lese nesten alt som skjer på telefonen din og laste det opp til en ekstern server, helt uten at du vet om det. Om du leser en SMS eller om du skriver inn passord osv på telefonen din, kan det meste bli logget av denne applikasjonen. Mashable har en god artikkel som forklarer det meste om Carrier IQ, en slags oppsummering.

Den er kontroversiell fordi den er skjult, på så utrolige mange enheter, den kan aktiveres helt uten din godkjennelse og sende sensitiv data ut fra telefonen.

Politi og røvere – en app for å sikre deg mot en annen

Bitdefender Mobile Security er ute i offisiell utgave, ikke lengre beta. Det er kanskje på tide med en styrking av gode anti-spyware apps som ikke krever all verden av telefonen for å sikre den. Jeg har en gammel telefon og denne offisielle versjonen fra Bitdefender er en lettvekter. Den har også et fokus på å advare og sjekke rettigheter til nye installasjoner av apps. Det finnes mange andre applikasjoner for å sikre telefonene våre, men dette har også blitt pepret med kritikk, at det er bare juks.

Kan vi stole på telefonene idag?

Tør vi bruke telefoner idag når så det stadig avdekkes så mange trusler, spyware, skumle apps og nå Carrier IQ? Kan vi stole på telefonen lengre? Er smart-telefoner for risikable? Jeg har bare en ting å si om dette og det er åpen kildekode, åpen kildekode, åpen kildekode. Vi stoler blindt på et firma som skrur sammen en dings for oss og at den er vår til odel og eie, men så har vi i praksis null kontroll over hva som skjer på innsiden.

Vi er selv skyld i når vi tillater tredjeparts-applikasjoner i å få lov til å herje telefonen, men slik som Carrier IQ er der før vi slår den på første gangen. Er det andre slike programmer dypt inn i telefonen? Hvordan kan vi vite det?

Burde vi gå tilbake til gamle typer og droppe all denne fancy produktiviteten vår, holde oss til analoge telefoner som denne gamle røde typen?

Gi din mening under.

Stoler du på telefonen din?

Resultater

Loading ... Loading …



Om forfatter

Ørjan H Vøllestad
Ørjan har en Samsung Galaxy Spica med CM7.2 og en Amazon Kindle Fire med CM9.0. Har jobbet som programvaretester og i mediehus med papir/nett/tv. Jobber for tiden med et Oracle-basert personalsystem som heter HCM.




Post comment as twitter logo facebook logo
Sort: Newest | Oldest
theozH 9 pts

En ting jeg ikke skjønner, er store selskaper så interessert i å vite så mye om enkeltpersoner, hva i all verden kan de bruke infoen til som kan være så "farlig". Jeg tror vi bekymrer oss for mye.

Vi tør å være på nettet og oppgi all mulig info til forskjellige sider så hvorfor skal dette stoppe oss noe mer?

Rangor 7 pts

Jeg elsker også åpen kildekode, men hva mener du egentlig med det? Vanlige brukere kan ikke forventes å verken forstå eller fikle med åpen kildekode for å kunne ha en telefon som kan surfe nettet. På samme måte som du burde kunne kjøpe en bil som er trygg uten å ha en utdanning som mekaniker, kjøre over en bro uten å være ingeniør eller bli legebehandlet uten å ha medisinsk erfaring. Vi trenger enten strenge regler og føringer for software (som forskrifter i andre bransjer) eller rett og slett transparent kode (OSS er en god start) som eksperter kan godkjenne og anbefalle for forbrukeren.

hoyd 13 pts

Rangor enig med deg, men er ikke kilden åpen, kan ikke eksperter gå gjennom den for forbrukerne. Den vanlige brukeren trenger ikke ha kunnskap selv til å gå gjennom koden og se etter ondsinnet kode. Er det på den andre siden helt lukket, kan ingen gå gjennom den og vi aner ikke hva som kjører.

OGP93 13 pts

Nå er riktignok Carrier IQ kun et problem i USA og Storbritannia, dette er noe kun de telefonene du kjøper med abbo fra de store teleselskapene som har det. Så nordmenn trenger ikke å tenke på det. Det er ikke noe problem


 
Read previous post:
gingrbreadfiftypercent
Gingerbread er nå på 50% av verdens Android-enheter

Gingerbread som kun var på 4% av enhetene i mai er nå på over 50%. Trykk for å se utviklingen og hva som skjer med de andre versjonene.

Close