【News】セキュリティ ニュース購読スレッド Vol.4
TrevorEckhart's Channel - YouTube
http://www.youtube.com/user/TrevorEckhart#g/u japan.internet.com
Carrier IQ、Android スマートフォンのキー入力をトラッキング 2011/12/2
http://japan.internet.com/allnet/20111202/4.html sankei.jp.msn.com
【動画】Android携帯等の全履歴、プリインストールで無断収集 2011/12/2
最近の『Android』携帯や『BlackBerry』、フィンランドNokia社製の携帯のほとんどには、
『Carrier IQ』というソフトウェアがプリインストールされている。
これまでほとんど知られていなかったこのソフトの存在を明らかにしたのは、
コネチカット州在住のセキュリティ研究者トレバー・エッカート(25歳)だ。
エッカート氏がこのほど新たに『YouTube』に投稿した動画[冒頭に掲載]では、
Carrier IQがテキストメッセージや、暗号化されたウェブ検索のキーワードや、
その他もろもろの記録を取っているのが実際に確認できる。
動画の中で、エッカート氏の指が電話番号を入力すると、
それが直ちに記録されているのを見れば、寒気がするだろう[11:31くらいから]。
「ダイヤル画面でボタンを押すと、それはすべて、通話の発信よりも前に、IQ社のアプリケーションに送られる」と、
エッカート氏は動画の中で説明している[12:09くらい]。
データはこのアプリケーションから、Carrier IQ社のサーバーに秘密裏に送られる。
受け渡されるデータには、テキストメッセージの内容も含まれる。
明白な問題として、エッカート氏は、携帯電話のユーザーがこのルートキットの存在について説明を受けていないこと、
無効にする手段を与えられていないことを疑問視している。
このソフトを無効にするには、携帯電話のルート権限を取ってOSを入れ替えるしかない。
通信事業者のワイヤレス・サービスを解約してWi-Fiのみを利用するようにしても
なお、端末からCarrier IQアプリへは報告が送られ続ける。
http://sankei.jp.msn.com/wired/news/111202/wir11120215340002-n1.htm