Λογισμικό-«κατάσκοπος» βρέθηκε σε εκατομμύρια smartphones

Όπως υποστηρίζει ο Τρέβορ Έκχαρτ, η εφαρμογή Carrier IQ -της ομώνυμης εταιρείας λογισμικού για κινητά τηλέφωνα- έχει εγκατασταθεί εν αγνοία των χρηστών σε συσκευές που τρέχουν το λειτουργικό σύστημα Android της Google, σε τηλέφωνα Nokia και Blackberry, καθώς επίσης και σε υπολογιστές tablet.

Επιπλέον,

μία παραλλαγμένη έκδοση του λογισμικού εντοπίστηκε και σε ορισμένα τηλέφωνα iPhone της Apple.

Σύμφωνα με τον κ. Έκχαρτ, το επίμαχο λογισμικό μπορεί, μεταξύ άλλων, να καταγράψει όσα πληκτρολογεί ο χρήστης στο κινητό του (μηνύματα, αριθμούς τηλεφώνων κ.λπ.), να εντοπίσει το γεωγραφικό σημείο στο οποίο βρίσκεται και να αποθηκεύσει τις ιστοσελίδες που επισκέπτεται.

Ο αμερικανός ερευνητής ανακάλυψε την κρυφή εφαρμογή ενώ εργαζόταν σε ένα πρόγραμμα ασφάλειας που ονομάζεται Logging Test, το οποίο εντοπίζει ποιες εφαρμογές (apps) «τρέχουν» στα τηλέφωνα Android.

Ο κ. Έκχαρτ υποστηρίζει ότι το Carrier IQ είναι καλά κρυμμένο στον «πυρήνα» του λειτουργικού συστήματος κάθε συσκευής, έτσι ώστε να καθίσταται σχεδόν αδύνατος ο εντοπισμός του από τον κάτοχό της.

Διαψεύδει η εταιρεία

Η εταιρεία Carrier IQ αρνήθηκε ότι το λογισμικό της κατασκοπεύει τους χρήστες των συσκευών και υποστήριξε ότι η εφαρμογή που αναπτύσσει χρησιμοποιείται από τους παρόχους κινητής τηλεφωνίας ως «διαγνωστικό εργαλείο» προκειμένου να εντοπίζουν τι προκαλεί τα προβλήματα που παρουσιάζονται στις τηλεφωνικές κλήσεις, γιατί δεν παραδίδονται όλα τα SMS και γιατί εξαντλείται γρήγορα η μπαταρία ορισμένων συσκευών.

Ωστόσο, ο ερευνητής ανέβασε στο YouTube ένα 17λεπτο βίντεο στο οποίο -κατά τον ίδιο- αποδεικνύεται ότι το Carrier IQ καταγράφει τα μηνύματα κειμένου που συντάσσει ο χρήστης, τις αναζητήσεις που κάνει στο Google και τους αριθμούς τηλεφώνου που πληκτρολογεί. Στη συνέχεια, το λογισμικό φέρεται να αποστέλλει αυτές τις πληροφορίες στις εταιρείες κινητής τηλεφωνίας.

Ο κ. Έκχαρτ υποστήριξε ότι πρόκειται για λογισμικό γνωστό ως «rootkit», δηλαδή για εφαρμογή που εκτελείται εν αγνοία του χρήστη και χρησιμοποιείται συνήθως για εγκατάσταση κακόβουλου λογισμικού.

To Carrier ΙQ είναι εγκατεστημένο σε 130 εκατομμύρια συσκευές Android, Blackberry και Nokia, σύμφωνα με το ιστολόγιο τεχνολογίας CNet.

Όπως μετέδωσε το βρετανικό δίκτυο BBC, η εταιρεία Carrier IQ απείλησε τον κ. Έκχαρτ με προσφυγή στη δικαιοσύνη, στέλνοντάς του εξώδικο με το οποίο απαιτούσε από τον ερευνητή να αφαιρέσει τις επίμαχες πληροφορίες από την ιστοσελίδα του.

Ωστόσο, στο ζήτημα παρενέβη η οργάνωση για τα ψηφιακά δικαιώματα Electronic Frontier Foundation, η οποία ανακοίνωσε ότι θα εκπροσωπήσει νομικά τον κ. Έκχαρτ. Η εξέλιξη αυτή οδήγησε την Carrier IQ να ανακαλέσει και να δηλώσει ότι «λυπάται βαθιά για οποιαδήποτε ανησυχία ή πρόβλημα» έχει προκαλέσει.

Το χρονικό των παραβιάσεων

Πρόκειται για την τελευταία από μια σειρά αποκαλύψεων για την διάτρητη ασφάλεια των δεδομένων που τηρούνται στα smartphones.

Τον περασμένο Απρίλιο δύο ερευνητές διαπίστωσ

Keywords
Τυχαία Θέματα