Оказывается, все действия пользователей смартфонов на базе Android фиксируются этими устройствами. К таким действиям относятся как сообщения SMS, так и, вообще, любые нажатия на клавиши клавиатуры. Обнаружил, а точнее доказал эту «слежку за пользователем» Тревор Экхарт, специалист по информационной безопасности, а также участник сообщества XDA Developer Community.
Чтобы у всех отпали любые сомнения в шпионаже, который ведут Android-девайсы, Экхарт записал 17-минутное видео, наглядно демонстрирующее каким образом ПО от компании Carrier IQ записывает нажатия клавиш на телефоне. ПО фиксировало не только все нажатия, но и приём текстовых сообщений.
Для большего эффекта исследователь подключился с помощью смартфона к Wi-Fi, затем проследовал на Google. Carrier IQ безошибочно определил его местонахождение, и это несмотря на то, что Экхарт запретил отслеживать себя. Но и на этом сюрпризы не закончились, потому что программа зафиксировала и то, что Экхарт вбил в поисковую форму на сайте.
К слову, телефон HTC, на котором и обнаружилась слежка, был выбран Экхартом лишь для демонстрации. Другие телефоны на Android также подвергаются отслеживанию действий их пользователей.
После всех этих доказательств Тревор Экхарт объявил, что Carrier IQ – не что иное, как «руткит», т.е. вредоносная программа, отправляющая информацию о пользователе третьей стороне.
Представители Carrier IQ сделали попытку опровергнуть эти доказательства и обнародовали сообщение примерно следующего содержания: «наша программа создана специально для того, чтобы сообщать обо всех проблемах производительности телефона. Пусть мы и наблюдаем за работой устройств владельцев смартфонов, но никакой информации о нажатии клавиш мы не сохраняем. Наши продукты в принципе не предназначены для таких целей».
После этого заявления, компания отправила Экхарту письмо, в котором говорилось, что тот нарушил авторские права компании и обязан будет заплатить штраф в размере 150 тысяч долларов, либо опровергнуть «ложную информацию».
Тревор Экхарт ответил отказом и обратился в организацию Electronic Frontier Foundation за помощью. Последняя полагает, что тем самым Carrier IQ пытается скрыть правдивые результаты исследования Экхарта, чтобы другие исследователи не смогли их подтвердить.
На сегодняшний день представители Carrier IQ уже официально извинились перед Экхартом за свои угрозы.
Предлагаем вам посмотреть это 17-минутное видео, рассказывающее обо всех «прелестях» шпионажа: