Większość smartfonów na podsłuchu?

Najnowsze doniesienia z branży GSM, recenzje nowości aplikacji i gier.

Post by pawelooss » 3 Dec 2011, o 02:42

Hacker o pseudonimie TrevE odkrył oprogramowanie szpiegujące zainstalowane na większości amerykańskich telefonów komórkowych z sieci Sprint i Verizon. Co gorsza, aplikacja o nazwie Carrier iQ jest instalowana fabrycznie iPhone, w telefonach Samsunga i HTC z Androidem, w Nokiach oraz na Blackberry… Oprogramowanie ma możliwość przechwytywania i wysyłania operatorowi sieci komórkowej dowolnych danych na temat pracy telefonu, w tym naciskanych klawiszy.

Image

Carrier iQ umie podsłuchiwać Apple, Android (HTC, Samsung), Nokia, Blackberry?

Jakiś czas temu pisaliśmy o rootkicie w telefonach HTC. Carrier iQ jest do niego bardzo podobny. Rootkit jest instalowany przez operatorów sieci telefonii komórkowych fabrycznie na telefonach z Androidem oraz na słuchawkach marki Nokia i Blackberry (a jak przypuszcza TrevE także na wielu innych). W ograniczonej funkcjonalności występuje także w iPhone.

Image

Carrier iQ rezyduje w RAM-ie telefonu, a jego obecność jest ukryta przed użytkownikiem. Jak pisze TrevE, rootkita jest bardzo ciężko usunąć z telefonu. Carrier iQ ma prawa roota, a więc i dostęp do wszystkiego co robi użytkownik na telefonie — między innymi loguje naciśnięcia klawiszy. TrevE nagrał video, w którym pokazuje do czego jest zdolny rootkit Carrier iQ, nie jest jednak jasne, jak wysyła te informacje na zewnętrzne serwery…



Winni operatorzy?

Producent aplikacji Carrier iQ na swoich stronach internetowych informuje, że została ona zainstalowana na 140 milionach telefonów… Kto instaluje tę aplikację na naszych telefonach? Opratorzy sieci telefonii komórkowej, którzy korzystają z Carrier iQ do zbierania statystyk na temat korzystania z telefonu (odczyt diagnostyczny typu: dlaczego połączenie zostało nagle zerwane? dlaczego aplikacja zaliczyła crash?). Problem w tym, że na podstawie zebranych danych mogą wywnioskować znacznie więcej…

Należy zauważyć, że nagrywanie rozmów czy SMS-ów nie musi być zaimplementowane w Carrier iQ — operatorzy sieci telefonii komórkowych mogą to wykonać w inny sposób. Logowania klawiszy podczas sesji internetowych nie mogą…

I tu pojawia się problem. Instalacja takiego oprogramowania na telefonie użytkownika nie jest zgodna z prawem — zwłaszcza, że urządzenie działa “poza” kontraktem sieci telefonii komórkowej, czyli także wtedy, gdy telefon jest podpięty tylko i wyłącznie do Wi-Fi (tryb samolotowy). Z demonstracji TrevE nie wynika, jak często (ani gdzie) wysyłane są dane z Carrier iQ — wygląda na to, że lokalny cache zebranych informacji może być przesyłany do operatora np. po nagłym zamknięciu aplikacji. Ciekawe, czy w polskich sieciach telefonii komórkowej używane jest oprogramowanie Carrier iQ?


Jak pozbyć się rootkita?

Aby wyłączyć rootkita należy zrootować telefon i ręcznie wykasować jego pliki lub skorzystać z gotowych narzędzi. TrevE przygotował aplikację wykrywającą, czy na naszym telefonie zainstalowano Carrier iQ — można ją pobrać stąd (aplikacja wykrywa Carrier iQ za darmo, ale usunięcie kosztuje 1 USD).

Użytkownicy telefonów od Apple z iOS 5 mogą wyłączyć Carrier iQ przechodząc do Settings > General > About > Diagnostics & Usage i klikając na “Don’t Send”. Korzystający ze starszych wersji iOS-a mogą podążyć za tymi instrukcjami.

Nokia i RIM (BlackBerry) zaprzeczają korzystania z Carrier iQ. Nie wykluczone, że na ich słuchawkach to oprogramowanie zostało zainstalowane przez operatorów telefonii komórkowej.

Dziękujemy Michałowi, Markowi, blad201, Jakubowi i Łukaszowi za informacje na temat Carrier iQ

Źródło: http://niebezpiecznik.pl/post/wiekszosc ... podsluchu/
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 13 || iOS 12
Operator: Play
Age: 31
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 665d 19h 5m 47s
Posts: 12082Topics: 1215
Reputation point: 17485
    Windows 7 Firefox

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Post by Hans » 3 Dec 2011, o 07:31

Posiadacz sony ericssona pozdrawia =D
Image

Hans otrzymał za ten post -2 punkty reputacji od 1 użytkowników:
-boczkens.
Hans Male
Say WHAT!?
90%

User avatar
 
Offline
 
Telefon: Redmi 3S
Soft: 6.0.1
Operator: Play
Age: 27
Location: Myślenice/Kraków

Joined: 22 Jul 2010
Online: 65d 6h 42m 40s
Posts: 401Topics: 39
Reputation point: 863
    Windows 7 Chrome

Post by ZiomalMarcin » 3 Dec 2011, o 12:59

X8 też ma androida, więc nie cieszyłbym się na Twoim miejscu. :D
ZiomalMarcin Male
Show must go on!
Junior Admin

User avatar
 
Offline
 
Telefon: Galaxy A55 5G
Soft: Android 14
Operator: Heyah
Age: 32
Location: Polska

Joined: 7 Mar 2009
Online: 201d 8h 50m 45s
Posts: 4621Topics: 121
Reputation point: 6384
    Windows 7 Chrome

Post by adamke » 3 Dec 2011, o 13:05

A o LG nie ma nawet mowy ;D
adamke Male
Sponsor

User avatar
 
Offline
 
Telefon: Lumia 520
Soft: 8.1
Operator: Play
Age: 32
Location: Zielona Góra

Joined: 3 May 2009
Online: 86d 14h 2m 44s
Posts: 2914Topics: 276
Reputation point: 4512
    Ubuntu Chrome

Post by ZiomalMarcin » 3 Dec 2011, o 13:19

adam wrote:A o LG nie ma nawet mowy

:facepalm:

pawelooss wrote:Rootkit jest instalowany przez operatorów sieci telefonii komórkowych fabrycznie na telefonach z Androidem


Też masz przerąbane, pewnie nie wypisali wszystkich modeli :D
ZiomalMarcin Male
Show must go on!
Junior Admin

User avatar
 
Offline
 
Telefon: Galaxy A55 5G
Soft: Android 14
Operator: Heyah
Age: 32
Location: Polska

Joined: 7 Mar 2009
Online: 201d 8h 50m 45s
Posts: 4621Topics: 121
Reputation point: 6384
    Windows 7 Chrome

Post by _NeedSpeed_ » 3 Dec 2011, o 13:22

Jeśli mam nawet czysty firmware to mam się bać? :|
Nokia N8-00 Dark Grey | Nokia AD-54 + Sony Ericsson HPM-70 | Nokia CA-75U | Nokia CA-156 | Nokia CA-157 | Nokia MD-8
_NeedSpeed_ Male
Pozytywnie zakręcony!
Junior Admin

User avatar
 
Offline
 
Telefon: RM-596 | SM-J710
Soft: 111.040.1511 | 6.0.1
Operator: Virgin Mobile
Age: 28
Location: Podkarpacie!

Joined: 27 Apr 2009
Online: 192d 9h 26m 30s
Posts: 4927Topics: 227
Reputation point: 5466
    Linux Opera

Post by ZiomalMarcin » 3 Dec 2011, o 13:23

_NeedSpeed_ wrote:Jeśli mam nawet czysty firmware to mam się bać?

Teoretycznie czyste fw i cfw powinny być w porządku. Skoro dopiero operatorzy to dorzucają, więc cała zabawka jest wciskana do contentu. :D
ZiomalMarcin Male
Show must go on!
Junior Admin

User avatar
 
Offline
 
Telefon: Galaxy A55 5G
Soft: Android 14
Operator: Heyah
Age: 32
Location: Polska

Joined: 7 Mar 2009
Online: 201d 8h 50m 45s
Posts: 4621Topics: 121
Reputation point: 6384
    Windows 7 Chrome

Post by _NeedSpeed_ » 3 Dec 2011, o 13:40

Czyli porąbane to jest, ciekawe czy można w jakiś sposób oskarżyć operatora o naruszanie prywatności
Nokia N8-00 Dark Grey | Nokia AD-54 + Sony Ericsson HPM-70 | Nokia CA-75U | Nokia CA-156 | Nokia CA-157 | Nokia MD-8
_NeedSpeed_ Male
Pozytywnie zakręcony!
Junior Admin

User avatar
 
Offline
 
Telefon: RM-596 | SM-J710
Soft: 111.040.1511 | 6.0.1
Operator: Virgin Mobile
Age: 28
Location: Podkarpacie!

Joined: 27 Apr 2009
Online: 192d 9h 26m 30s
Posts: 4927Topics: 227
Reputation point: 5466
    Linux Opera

Post by Forest_Gump » 3 Dec 2011, o 22:52

ufff w takim razie uchroniłem się z moim HTC od tego dziadostwa
Forest_Gump Male
30%
 
Offline
 
Telefon: HTC Desire HD|| SE X8
Soft: 2.3.5 ||2.3.7 GingerXperia
Operator: Play
Age: 31
Location: IT

Joined: 1 Dec 2011
Online: 1d 20h 45m 4s
Posts: 59Topics: 3
Reputation point: 40
    Windows Vista Chrome

Post by davvid » 3 Dec 2011, o 23:07

ee tam. Macie coś do ukrycia? :D
Ja sam wysyłam dane na serwer nokii w programie badawczym z Nielsena ;)

w andku też bym korzystał gdyby było coś takiego xP
Image
Image
davvid Male
Moderator

User avatar
 
Offline
 
Telefon: Galaxy S10+ || Galaxy Note 8
Soft: 9.0 || 8.0
Operator: Orange
Age: 33
Location: Gliwice Zdrój

Joined: 27 Apr 2009
Online: 137d 5h 4m 45s
Posts: 2689Topics: 124
Reputation point: 4964
    Windows XP Chrome

Post by hoppek » 3 Dec 2011, o 23:08

davvid wrote:Macie coś do ukrycia?

Nie. Posiadacz telefonu z custom romem pozdrawia. :D
Image

XDˣᴰ
hoppek Male
Moderator

User avatar
 
Offline
 
Telefon: iPhone 14 Pro
Soft: iOS 16
Operator: Orange
Age: 28
Location: Katowice

Joined: 30 Apr 2009
Online: 290d 18h 3m 51s
Posts: 4661Topics: 415
Reputation point: 3242
    Windows 7 Chrome


Return to Nowości & Ciekawostki

Who is online

Users browsing this forum: No registered users and 5 guests