【携帯】 何百万台ものスマートフォンに、操作データなど全てを盗み見るソフトが仕込まれていた…米でCarrier IQ騒動

このエントリーをはてなブックマークに追加
931名無しさん@12周年:2011/12/05(月) 07:12:45.25 ID:IP9uH85X0
これはウィルス作成罪に引っかかるんじゃね?
932名無しさん@12周年:2011/12/05(月) 07:39:23.34 ID:NwhIg55VO
>>910
9年前の記事で、しかも、メジャーバージョンで4世代前のアプリを
引き合いに出して叩くとかw

未だに、消しても消してもアップデートで勝手に復活インストールする、
怪しいデータをしょっちゅう送信してるiTunesやSafariなるゾンビアプリを
提供し続けている会社には言われたくないな。
こういうのをマッチポンプって言うのだろうな。
933名無しさん@12周年:2011/12/05(月) 07:56:04.97 ID:uGRWBBVu0
>>932
逆に9年も前からこんな事やってたんだと思ったわw
934名無しさん@12周年:2011/12/05(月) 08:54:58.94 ID:RVGVl/u30
>>210
これはひどい
935名無しさん@12周年:2011/12/05(月) 08:59:11.78 ID:RVGVl/u30
>>215
お前のせいで回線にもバッテリーにも負荷がかかってるんだよw
936名無しさん@12周年:2011/12/05(月) 09:10:18.66 ID:/NSUetC80

Androidを作っているGoogle自身が個人情報を集めている。
それが審査があるにもかかわらずスパイ行為を働くソフトウェアを許す結果となった。

ストーカー事件が起きたことを考えれば
Googleの個人情報の扱い方が酷いことは分かるはず
937名無しさん@12周年:2011/12/05(月) 10:55:28.60 ID:5CUvYXqh0
>>779
サムチョンにはオリジナルの収集ツールが

ギャラクシーSの基本アプリにも個人情報収集機能
http://japanese.donga.com/srv/service.php3?biid=2011120528108
938名無しさん@12周年:2011/12/05(月) 11:00:34.48 ID:61gv8kZg0
Carrier IQについてAndroidは安全 (以下抜粋

Carrier IQ問題 - 「ユーザーのキー入力記録や送信はない」と米セキュリティ専門家
http://wirelesswire.jp/Watching_World/201112031411.html

米国のIT関連媒体やブログでは2日も「Carrier IQ」ソフトウェアをめぐる問題についてさまざまな記事が出されているが、
そうしたなかで、あるベテラン・セキュリティ専門家が「Carrier IQソフトの仕組みを分析してみたが、
一部で騒がれているようなユーザーによるキー入力情報の記録・送信などを示す証拠は見つからなかった」と発言している。

この発言の主は、ダン・ローゼンバーグ(Dan Rosenberg)というセキュリティ専門家。
バーチャル・セキュリティ(Virtual Security Research)という会社のシニア・コンサルタントとして働く同氏は、
LinuxのカーネルやFreeBSD、GNUのユーティリティソフトなどに含まれる脆弱性をこれまでに100件以上もみつけた実績の持ち主。
CNETでプライバシー分野の問題などを担当してきているベテラン記者デクラン・マックラー(Declan McCullagh)は、
ローゼンバーグ氏について「並外れて才能豊かなセキュリティ専門家」と評している。

そのローゼンバーグ氏が、自分で使用しているAndroidスマートフォン(メーカー、機種名は不明)のなかからCarrier IQソフトを抽出し、
デバッグツールをつかってそのアセンブリー言語のコードを分析した結果、「このソフトウェアは(ユーザーの)キー入力データを記録したり、
そのデータを通信キャリアに送信したりしてはいない」ことがわかったという。

動画でも説明されている http://www.youtube.com/watch?v=T17XQI_AYNo
939名無しさん@12周年:2011/12/05(月) 11:03:08.11 ID:WixV+9fN0
iPhoneだけど余裕で最初からオフにしてたよ
Androidはキャリアがクソだからたまに怖いな
940名無しさん@12周年:2011/12/05(月) 11:05:12.98 ID:hZcH5mjw0
>>937

>通話記録、携帯メール、位置情報など携帯電話の個人情報を、ユーザーに内緒で収集する米「キャリアIQ」
>に似たソフトウェアが、三星(サムスン)電子のスマートフォンからも見つかった。ギャラクシーSとギャラ
>クシーS2の基本プログラムである「鏡」や「データ通信設定」、「プログラムモニター」の3つのアプリケ
>ーション(応用プログラム)が、キャリアIQと同様の機能をしていることが確認された。二つの機種は、
>国内だけでも計1000万台以上が販売された。
>
>東亜(トンア)日報は3日と4日、高麗(コリョ)大学・情報保護大学院と共に、「キャリアIQ」が国内の
>携帯電話に設置されているかどうかについて調査を行った。調査の結果、国内携帯電話にはキャリアIQは設置
>されていなかったが、アプリの目的とは関係なく、個人情報収集の権限を持っているアプリの存在が確認された。
>


Android危ないね
941名無しさん@12周年:2011/12/05(月) 11:31:27.53 ID:pN3VEGz70
アメリカみたいなマーケティング社会にはドル箱の情報だな
942名無しさん@12周年:2011/12/05(月) 11:38:48.79 ID:w5dcKKI70
動画盗撮&送信機能ステルスアプリとかもうあるんだろうなw
943名無しさん@12周年:2011/12/05(月) 11:39:02.30 ID:BPeXav2V0
>>938
使用機種不明ならサンプルとして不適だろ。
944名無しさん@12周年:2011/12/05(月) 12:24:11.09 ID:PvlMzNlW0
>>939
iOSも5からは、止めていると言ってるだけで、普通にプログラムは入ったままだよね。 itunesのアカウントがハッキングされて、itunesカードやクレカを使われても、一切保証しないと公言するような糞企業だから、そもそも期待されてないんだろうけど。
945名無しさん@12周年:2011/12/05(月) 13:17:11.60 ID:Rky8e1Qd0
韓国が、何か企んでるようです(笑)

【日韓】 IT強国・韓国のスマートフォン・コンテンツ、日本市場へ本格進出[12/04]
http://kamome.2ch.net/test/read.cgi/news4plus/1323004327/
946名無しさん@12周年:2011/12/05(月) 14:20:14.33 ID:YIc0FpCZ0
>>938
Androidは安全なんて書いてないじゃん
947名無しさん@12周年:2011/12/05(月) 14:50:18.38 ID:EOwTvLG40
iPhoneはデフォルトで無効
自分でフィードバックを送信するを設定しないと動かない
しかも送る情報は限定的

Androidは広範囲に勝手にやってる
どの機種に潜伏してるか不明
現在は国内の海外製端末とSHARP製で確認
停止にはROM焼きが必要で一般人には無理

Androidオワタ
948名無しさん@12周年:2011/12/05(月) 15:30:11.31 ID:5mOsbn3v0
iPhoneはデフォルトで無効
自分でフィードバックを送信するを設定しないと動かない
しかも送る情報は限定的

と仕掛けたアップルが言ってるだけ


Androidは広範囲に勝手にやってる
どの機種に潜伏してるか不明
現在は国内の海外製端末とSHARP製で確認
停止にはROM焼きが必要で一般人には無理

とiPhone信者が必死に触れ回ってるが、
国内販売端末でCarrier IQが確認された機種は実際のところiPhoneだけ


iPhoneオワタ
949名無しさん@12周年:2011/12/05(月) 15:37:52.39 ID:FEjNEH680
国内キャリアのCarrier IQ対応状況(12/2 18:00 update)

●NTTドコモ ※12/2 17:50 修正
ドコモのスマートフォンには、Carrier IQおよびそれに類する、ユーザーの操作履歴を記録・送信するようなソフトウェアがインストールされているとは認識していない。
実際にインストールされているかどうかについては端末メーカーも含め確認中なので、しばらく時間をいただきたい。

●ソフトバンクモバイル ※12/2 18:00 追記
現在、自社提供端末について、状況を確認中。


※KDDIからの回答が得られ次第、本記事に追記する。


ttp://wirelesswire.jp/News_in_Japan/201112021439.html
950名無しさん@12周年:2011/12/05(月) 16:00:12.76 ID:EOwTvLG40
>>948
泥厨は頭悪いのか?
発見者がAndroid版と違ってiOS版は位置情報だけだと書いてるんだぞ
しかもデフォルトでオフ
さらにiOS5からは停止
951名無しさん@12周年:2011/12/05(月) 16:03:18.83 ID:EOwTvLG40
au INFOBAR A01にユーザの行動を監視するCarrier IQの日本版「LifeLogService」が見つかり問題に

ttp://alfalfalfa.com/lite/archives/4927214.html
952名無しさん@12周年:2011/12/05(月) 16:10:39.26 ID:EOwTvLG40
国内でもAndroidで報告
ttp://exdroid.jp/d/25632/

日本国内でもauの「htc EVO WiMAX」に組み込まれているという報告がネット上にあがっている。iOSでは設定を変更するだけで無効化できるようだが、
Androidの場合はRoot権限を取ったうえで削除しなければならず、さらに削除時に端末に不具合が起きる可能性があるというから、どれだけガッチリOSに組み込まれているかがわかるだろう。
953名無しさん@12周年:2011/12/05(月) 16:13:24.06 ID:1K3Rzwnn0
集団訴訟の準備がすすめられてるみたいだよ
954名無しさん@12周年:2011/12/05(月) 16:17:16.14 ID:i+MC/Yca0
>>949
新しくなってるがドコモはすでに発見済み>>937



●NTTドコモ ※12/2 17:50 修正
ドコモのスマートフォンには、Carrier IQおよびそれに類する、
ユーザーの操作履歴を記録・送信するようなソフトウェアがインストールされているとは認識していない。
実際にインストールされているかどうかについては端末メーカーも含め確認中なので、しばらく時間をいただきたい。

●ソフトバンクモバイル ※12/2 18:00 追記
現在、自社提供端末について、状況を確認中。

●KDDI ※12/5 16:10追記
auスマートフォンにCarrier IQがインストールされていることは認識していない。
ただし、実際にインストールされているかどうかは引き続きメーカーに確認中。
なお、そのようなソフト経由で収集されたユーザーの操作履歴等をKDDIのサービスなどに流用しているという事実はない。


ttp://wirelesswire.jp/News_in_Japan/201112021439.html
955名無しさん@12周年:2011/12/05(月) 16:22:53.29 ID:c4z/88j70
建前で認識してないとか言ってるだけでもその時点であれだし
ほんとに把握すらしてないなら危機意識がなさすぎで結局恥を晒すはめに
情けないな
956名無しさん@12周年:2011/12/05(月) 16:29:10.90 ID:3sey9N010
957名無しさん@12周年:2011/12/05(月) 16:29:33.67 ID:q50kLkOc0
auのEVOではとっくに確認されてるのに
なんで認識していないとか言ってるの?
確認して認識するのに何日掛かるの?
アホかよ
958名無しさん@12周年:2011/12/05(月) 16:30:02.45 ID:i+MC/Yca0
Carrier IQもHTCもサムスンもアップルも...スマフォ監視ツールの件で集団提訴。米上院と独政府も調査開始
http://www.gizmodo.jp/2011/12/carrier_iqhtc.html


アメリカの傍受法違反は1日1件100ドルの罰金なので、ユーザー全員足して日数かけると...えらいこっちゃ!

ユーザーに無断でインストールされてる追跡ツール「Carrier IQ」の暴露動画で大騒ぎになっているのを受け、
1日(米時間)には米上院が調査に乗り出し、翌2日(米時間)にはシカゴとセントルイスで
Carrier IQ、HTC、サムスンを相手取る集団訴訟、
デラウェアではCarrier IQ、AT&T、スプリント、T-モバイル、HTC、サムスン、モトローラ、アップルを相手取る集団訴訟がもう起きてしまいました。


Carrier IQ側は金曜、「プライバシーに関わるデータは保存も送信もしていない」と反論を始めたした直後に、
「キーストロークは追跡していない。
ウェブ使用履歴、いつどこでどの電話番号と通話・テキストをやり取りしたか等のデータを端末から自社サーバに吸い上げていた。
転送は暗号化して1日大体1回行い、電話会社にも提供していた」と認めてみたり、大忙しですよ...。

動画で言われたみたいなキーロガーじゃないにしても、結構なプライバシー侵害では? 
傍受法違反は賠償がべらぼうに高くつきます。端末メーカー、キャリアも状況は予断を許しませんね。
959名無しさん@12周年:2011/12/05(月) 16:37:18.56 ID:ITblLqKC0
うわーこわいわ
俺も気を付けた方がいいかな?
なんか対策ある?

ドコモのFOMAで905っていうガラケー使ってんだけど
960名無しさん@12周年:2011/12/05(月) 16:56:06.63 ID:n6XVfow/0
まぁ、取越苦労だな。
こんなもん、PCならうじゃうじゃ入ってるだろ。嫌なら通信可能なデジものを一切廃棄するしかないわ。
961名無しさん@12周年:2011/12/05(月) 16:57:06.22 ID:ri5IKcfQ0
発狂してるのはiPodで林檎知った新参だろ?
昔のアップル知ってたらこんなの折込済みだわ
962名無しさん@12周年:2011/12/05(月) 17:05:39.22 ID:ZFf9vds90
>>960
入ってるわけないだろw
963名無しさん@12周年:2011/12/05(月) 17:10:16.30 ID:3RxF6Ftn0
>>937
開発者の単なるミスとか凄い言い訳だなw
964名無しさん@12周年:2011/12/05(月) 17:16:59.43 ID:5krSbSaA0
毎月高いパケット代と端末代を払って、スパイウェア入りのスマートフォンを持ち歩くのって何なの?
965名無しさん@12周年:2011/12/05(月) 17:45:53.44 ID:78DhYWkm0
うちの初代Desireはんはシロだったからもうどうでもいい
966名無しさん@12周年:2011/12/05(月) 17:58:45.90 ID:r7JZ7urt0
>>962
いやいや冗談抜きでその自信がどこから来るのかわからんが、ない保証などどこにもない。全てのプロセスを把握し、コントロールするのは不可能なんだから、正確にはないではなく確認されていないだけ。
他人の作ったソフト•ハードを使ってる限り常に仕込まれる可能性がある。頼みの綱は開発者•供給者の倫理観。ティッシュの紙縒り程度の信頼性だな。儲かればなんでもありの人は多いんだから。
967名無しさん@12周年:2011/12/05(月) 18:09:11.33 ID:ZtBkkHK80
>>966
たとえアプリはとめられなくても
PCなら通信を監視して、不必要な通信は遮断できるよ。
968名無しさん@12周年:2011/12/05(月) 18:11:36.45 ID:ZtBkkHK80
スマホのAndroidの問題点は

・書き変え不可のシステムフォルダに
 危険なアプリが組み込まれていて
 どうしようもないところ。

・通信の監視や遮断ができないところ。
969名無しさん@12周年:2011/12/05(月) 20:44:47.08 ID:jmwKgoAh0
Androidの現状を見るとカスタマエクスペリエンスの向上を目的としてたとか冗談だよな
970名無しさん@12周年:2011/12/05(月) 21:03:21.51 ID:5CUvYXqh0
>>947
のはずがapple直営に別件で持ち込んだら、ONになってた。
971名無しさん@12周年:2011/12/05(月) 21:44:15.22 ID:jxA0sLN90
SSHも意味なくパスワード抜かれまくりかよ。
972名無しさん@12周年:2011/12/05(月) 22:22:47.10 ID:xaRe/Uv1P
>>937
> サムチョンにはオリジナルの収集ツールが
> ギャラクシーSの基本アプリにも個人情報収集機能
> (URL略)

これ個人情報収集機能じゃなくて、
開発者がうっかりアプリに使ってないアクセス権限をたくさんつけすぎた、
という内容の記事。収集も転送も確認されてない。
973名無しさん@12周年:2011/12/05(月) 23:22:00.36 ID:/j308BD90
俺gmailのパス抜かれたら全部終わりなんだけど・・ガクブル
974名無しさん@12周年:2011/12/05(月) 23:28:24.17 ID:ozandoZz0
>>950
へーそれ信じてるんだww
975名無しさん@12周年:2011/12/05(月) 23:30:17.94 ID:/NSUetC80
>>971
何でパス使ってるの?
976名無しさん@12周年:2011/12/05(月) 23:31:31.70 ID:S6LM0H8z0
デフォルトでオフって問題になったから最近オフにできるようにしただけだろw
977名無しさん@12周年:2011/12/05(月) 23:36:40.83 ID:WdQFFRrl0
iPhoneは4以前はデフォオンだろ
978名無しさん@12周年:2011/12/05(月) 23:57:04.81 ID:xaRe/Uv1P
iOS5もいつからデフォルトオフなのかはっきりしない。
Appleは11月にリリースしたやつ(5.0.1)からと言っているように思うが、
5からと言っている奴も多いようだ。

979名無しさん@12周年:2011/12/06(火) 00:00:00.75 ID:UPmyw+xQ0
糞だと思われていた金満家の作ったwindowsが一番マシだったという
しょうもないオチになりそう
980名無しさん@12周年
【携帯】 サムスン「Galaxy S2」の基本アプリに、個人情報全てを盗み見る機能発覚…米で大問題の「Carrier IQ」と同様の機能
http://uni.2ch.net/test/read.cgi/newsplus/1323073291/