Dansk sikkerhedsfirma blokerer Carrier IQ

Danske CSIS kalder Carrier IQ for et rootkit og blokerer nu for programmets server.

Blandt sikkerhedseksperter er der uenighed om, hvorvidt Carrier IQ er malware eller ej. Men danske CSIS er ikke i tvivl efter sin egen analyse af applikationen. CSIS betegner Carrier IQ som et rootkit og fortæller at programmet indsamler brugerrelaterede data, der sendes i ukrypteret form til en server som kontrolleres af firmaet bag. Der er blandt andet tegn på geotracking-aktivitet - altså sporing af brugerens lokation.

"Problemet med applikationen fra CarrierIQ er, at den installeres af producenten og faktisk opererer som et rootkit på enheden. Det kører usynligt og uden brugerens viden om dens tilstedeværelse," skriver CSIS.

Der er også fundet en sarkastisk tekst i kildekoden: "Can we run? We're going to run since user hasn't said not to"-

Det danske sikkerhedsfirma har besluttet at blokere for det domæne, som programmet sender data til, i CSIS Secure DNS for at forhindre CarrierIQ i at modtage disse oplysninger.

Uenighed blandt eksperter

Men andre uafhængige sikkerhedseksperter, som CNET har talt med, er skeptiske overfor påstanden om, at Carrier IQ opfører sig ligesom malware.

"Det er uden for enhver tvivl at Carrier IQ har dyb adgang til følsomme brugerdata, og det er helt legitimt at sætte spørgsmålstegn ved håndteringen af disse data. Men det er også sandt, at det er nok er lidt overdrevet at betegne Carrier IQ's software som et rootkit. Det ser ikke ud til, at det sender dine tastetryk direkte til selskabet," skriver Tim Wyatt fra sikkerhedsfirmaet Lookout i sin blog.

En anden sikkerhedsforsker, Dan Rosenberg, har analyseret programmets kode uden at finde tegn på, at det gemmer brugerens tastetryk.

Eckhardt har hverken brugt en debugger til at analysere koden eller en netværkssniffer til at måle den trafik, der genereres fra applikationer, kritiserer programmøren John Graham-Cumming i denne blog.

De kommende dage vil formentlig bringe flere afsløringer af, hvad Carrier IQ rent faktisk foretager sig på de millioner af telefoner, hvor softwaren er installeret.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Bording Data A/S
Udvikling og salg af software til integration, kommunikation og e-handel samt ERP med fokus på detailhandlen, digitale abonnementer og dagblade/magasiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Microsofts løsninger: Mod den store digitale transformation

Vi er for fuld fart i gang med den store digitale transformation, der med smarte it-systemer kommer til at ændre en meget stor del af vores processer, produktion og måde at arbejde på. På denne konference vil du kunne høre om de seneste bud på it-systemer, der i Microsoft-universet understøtter kursen mod den digitale transformation og smart it-udnyttelse.

28. februar 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

01. marts 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

08. marts 2017 | Læs mere





CIO
It-chef i dybet: "Hele vores it-infrastruktur er jo bygget op fra bunden, og alt - inklusive mig selv - forsvinder jo, når vi er færdige i 2018"
Interview: Martin Lauritsen er it-chef på Metro-byggeriet i København, hvor han skal holde internettet i gang og industrispioner ude af 22 byggepladser i hovedstaden. Det er noget af en opgave.
Comon
Sådan installerer du Googles bil-system, Android Auto, på din smartphone
Android Auto har indtil nu krævet en bil med indbygget computer med touchskærm for at kunne fungere. Nu kan du installere systemet på din Android-telefon og benytte den som bil-computer og navigations-system. Se her, hvordan du gør.
Channelworld
Tidligere Atea-boss Claus Hougesen er færdig som direktør i 3A-it: Her er årsagen
Claus Hougesen er stoppet som administrerende direktør for 3A-it og har i stedet overladt posten til Preben Jensen, der ligeledes har en fortid hos Atea.
White paper
Hyperconverged infrastructure - Optimer datacentret med den enkleste og mest fremtidssikrede løsning
Mere integration betyder mindre arbejde for datacenteradministratorer - Læs hvordan i dette white paper. Dette white paper er skrevet af Computerworld for SEC Datacom