Visa ļaunuma sakņu komplekts

Un privātuma sāgas spiegs un iebrukums turpinās, taču šoreiz XDA atzītais izstrādātājs TrevE šķiet, ka tas ir skāris lielāko daļu no tā, kas notiek ar ierīcēm. Iespējams, no dažiem rakstiem atceraties, ka mēs sākām runāt par kaut ko, ko sauc par CIQ vai Carrier iQ. Būtībā šī ir programmatūra, kas ir iegulta lielākajā daļā mobilo ierīču, ne tikai Android, bet arī Nokia, Blackberry un daudzās citās ierīcēs. Saskaņā ar TrevE, programmatūra ir instalēta kā rootkit programmatūra to ierīču operatīvajā atmiņā, kur tā atrodas. Šī programmatūra būtībā ir pilnībā paslēpta no redzesloka un tajā praktiski neredzama un sliktākais visas, diezgan sarežģīti nogalināt (dažas ierīces vairāk nekā citas, un dažās redzēsiet, kāpēc minūtes). Tam ir piešķirtas saknes tiesības pār ierīci, kas nozīmē, ka tā var darīt visu, ko vēlas, un jums par to nebūs nekā teikt.

Kāpēc mēs iedziļināmies šajā jautājumā? Nu, kādu laiku atpakaļ man bija dažas sarunas turp un atpakaļ ar TrevE par visiem HTC PoC, ko viņš ir izmantojis. piestrādājot, un viņš sāka prātot par CIQ, jo, pēc viņa teiktā, tā bija viena no sliktākajām lietām, ko viņš bija atradis HTC. kodu. Tāpēc viņš nolēma sākt nedaudz iedziļināties šajā jautājumā un uzzināja, ka par šo programmatūru ir daudz vairāk sakāmā, nekā pat ražotāji uzdrošinās pateikt. Izrādās, ka CIQ nav gluži tas, ko daudzi cilvēki neredz (kā tas tiek slēpts), bet drīzāk tas ir ļoti noderīgs rīks sistēmu un tīkla administratoriem. Rīki tiek izmantoti, lai sniegtu atsauksmes un atbilstošus datus par vairākiem rādītājiem, kas var palīdzēt kādam no iepriekšminētajiem administratoriem novērst problēmas un uzlabot sistēmas un tīkla veiktspēju. Lieta un gadījums, šķiet, ka lietotne darbojas tā, ka tā ļauj lietotājam sniegt nepieciešamo ievadi, izmantojot aptaujas un citas lietas. Lai padarītu lietas vizuālākā veidā, tas ir CIQ

vajadzētu izskatās ka

Un lūk, kā CIQ patiesībā izskatās attiecīgi gan Samsung, gan HTC ierīcēs

Vai redzat atšķirību? Ak, un gadījumā, ja jums rodas jautājums, pirmais attēls ir no "neapstrādātas" CIQ kopijas. Mūsu mīļotais izstrādātājs atrada senatnīgu šī dokumenta kopiju, kā arī daudz informācijas, tostarp mācību video, ceļvežus un veselu virkni materiālu, kas liks jūsu matiem celties taisni. Iepriekš minētajās versijās ir daudz vairāk nekā tikai kosmētiskas izmaiņas. Izvēlnes un aptaujas ir pilnībā izņemtas HTC versijā un daļēji Samsung versijā, padarot to neiespējamu saprast, ja vien patiesi nezināt, ko skatāties. Piemēram, tā sauktā iespēja atteikties no šīs iespējas nav pieejama arī HTC ierīcēs, un Samsung ierīcēs to ir ļoti grūti izslēgt. Turklāt jūs varat redzēt dažus notikumus vai aktivizētājus, kas pamatā ļaus šai lietotnei vākt datus (paldies XDA Recognized Developer k0nane par jūsu darbu Samsung ierīcēs)

HTC tālruņos atrasti zināmi aktivizētāji:

Ievadiet nospiestu HTCDialer vai nospiestus tastatūras taustiņus:Nolūks — com.htc.android.iqagent.action.ui01

Lietotne ir atvērta - Nolūks — com.htc.android.iqagent.darbība.ui15Saņemta sms - Nolūks — com.htc.android.iqagent.action.smsnotifyEkrāns izslēgts/ieslēgts – Nolūks — com.htc.android.iqagent.darbība.ui02Saņemts zvans – Nolūks — com.htc.android.iqagent.darbība.ui15Plašsaziņas līdzekļu statistika – Nolūks — com.htc.android.iqagent.darbība.mp03Atrašanās vietas statistika - Nolūks — com.htc.android.iqagent.darbība.lc30

Zināmi Samsung trigeri nodrošina XDA dalībnieks k0nane :

UI01: pieskarties ekrānam jebkurā vietā vai nospiests ievades metodes (jebkura programmatūras tastatūra) taustiņš.

NT10: HTTP pieprasījuma nolasīšana.

NT0F: HTTP pieprasījuma nosūtīšana.

UI11: nezināms, atrodas skata klasē, kurai ir sava IQClientThreadRunnable apakšklase.

AL34: ielāde sākta pārlūkprogrammas rāmī – URL.

AL35: ielāde sākta pārlūkprogrammas rāmī – datu saņemšanas sākums un beigas, lapas renderēšanas sākums un beigas.

AL36: datu garums.(Abas iepriekš minētās ir atrodamas arī LoadListener un WebViewCore klasēs. Tīmekļa rādītāji nav atrodami Skyrocket, bet ir Epic 4G un Epic 4G Touch.)

HW03: mainīts akumulatora statuss. (Nav atrasts arī vietnē Skyrocket.)

Vēlas vairāk? “metrika” vai dati, ko šī lietotne var apkopot. Lietojumprogrammas sākotnējā versijā lietotne ir iestatīta, lai apkopotu tādas lietas kā tīkla statuss, aprīkojuma ID un ražotājs, kā arī daudz ko citu. Pēc tam visi šie dati tiek novirzīti uz "portālu", kur administrators var redzēt, filtrēt, pielāgot un praktiski sakārtot visus lietotnes ziņotos rādītājus, kā viņš/viņa uzskata par piemērotu. Turklāt saskaņā ar dažiem apmācības dokumentiem CIQ praktiski var uzskatīt jebko par metriku un reģistrēt to. Piemēram (lielisks TrevE piemērs), pieņemsim, ka tīkla administrators ieraksta datus par cilvēkiem, kuriem Kalifornijā ir pārtraukti zvani pulksten 17:00. Visu metrikas dēļ, ko var iegūt, izmantojot dažādus aktivizētājus, tas pats tīkla administrators nezinās, ka jums tika pārtraukts zvans plkst. 17.00. Kalifornijā, taču viņš/viņa zinās arī, kur Kalifornijā jūs atradāties, ko darījāt ar savu tālruni konkrētajā laikā, cik reizes jūs piekļuva jūsu lietotnēm līdz tam laikam un pat tam, ko esat ierakstījis savā ierīcē (nē, šis pēdējais nav pārspīlēts, šī lieta var darboties kā atslēgu reģistrētājs arī). Jau nobijies? Ja nē, šeit ir fragments no dažiem rādītājiem, ko šī lieta var apkopot

Tā kā mēs jau esam iesnieguši pietiekami daudz faktu, pievērsīsimies jautājuma būtībai. Mums vispār nav balss šajā jautājumā. Mēs maz varam darīt, lai šie dati tiktu vākti, ja mēs nesakņojam ierīci un nepārkāpjam garantijas (nevis tas, ka mums parasti tas tomēr rūp). Bet problēma ir tā, ka visi šie dati, visa šī informācija par jums, kā jūs izmantojat savu ierīci, jūsu ikdienas darbības, viss, ko darāt ar savu ierīci, tiek reģistrēti un pārdoti. Pirms neilga laika Verizon parādījās (iespējams, ka viņi to redzēja) un nolēma saviem klientiem piedāvāt iespēju atteikties no šīs aktivitātes. Būtībā, neļaujot Big Red pārdot jūsu datus (bet ne tos vākt). No otras puses, Sprint ir nonācis tik tālu, ka vienā brīdī noliedz savu eksistenci. Tagad mēs zinām, ka tas viss ir daļa no līguma, kuru jūs noslēdzat, pērkot no viņiem tālruni, vai ne? Nepareizi! Saskaņā ar Sprint teikto, pat ja jūs iegādājaties ierīci tieši no eBay un neizmantojat Sprint pakalpojumu (ja vēlaties, izmantojiet to kā Wi-Fi multivides atskaņotāju), Sprint joprojām var apkopot šos datus no jums. Jūs esat ar viņiem saistīts un pieķēdēts, pat ja nekad neesat plānojis to darīt.

Vēl viens jautājums ir to jautājumu likumība, kas tiek izvirzīti saistībā ar apkopoto informāciju. Daži dati var būt nozīmīgi tīkla veiktspējai un pat reklāmas nolūkos, taču, lai pārraudzītu visu līdz pat ievadītajam tekstam, pēc šī rakstnieka domām, tas ir nedaudz par daudz. Es domāju, kāds ir pieļaujamais mērķis, kas uzņēmumam var ļaut kaut kam legāli novietot atslēgu reģistrētāju un izmantot to, ja jūs pat nesaņemat pakalpojumu? Šobrīd tas ir daudz tālāk par to, ka datiem var piekļūt, tie var tikt pārtverti vai pat kodā ir cilpas caurumi. Tas ir jautājums par mūsu kā patērētāju tiesībām uz privātumu.

Ja jūs tūlīt piezvanīsit Sprintam un lūgsit izeju no negodīgas prakses, tas, iespējams, tiks noraidīts. Tomēr TrevE nodrošina veidu, kā manuāli noņemt šīs lietas no dažām HTC ierīcēm, savukārt k0nane nodrošina pilnu noņemšanas rīku komplektu vairākām Samsung ierīcēm. Alternatīvi, ir pieejami pielāgoti ROM, kuriem ir noņemts CIQ un citi "pakalpojumi". Lūdzu, izmēģiniet tos, ja nevēlaties manuāli rediģēt saturu savā ierīcē.

Tas ir klajš patērētāju tiesību pārkāpums līdz pat tās būtībai. Nespēja atteikties ir pilnīgi smieklīga, un mēs vēlamies pieprasīt, lai tas tiktu novērsts gaidāmajos ierīču un programmatūras atjauninājumos. Atcerieties, ka mēs, iespējams, neesam lielākā daļa jūsu lietotāju/klientu, taču diemžēl mūsu kopienas ir tās, kas jūsu pārdošanas centienus var pārvērst par dzīvu murgu. Patērētāji ir galvenie atslēgu turētāji, un mēs iesakām pārtraukt mūs uzskatīt par dolāra zīmēm un vairāk uzskatīt par cilvēkiem un klientiem. Kopumā es esmu pārdošanai un manu privātumu ir nenovērtējams.

Plašāku informāciju varat atrast vietnē oriģināls emuāra raksts autors TrevE.

Vai vēlaties kaut ko publicēt portālā? Sazinieties ar jebkuru ziņu autoru.

Paldies TrevE par visu jūsu smago darbu. Tu rokā, cilvēk!!!