部分手機(jī)制造和運(yùn)營(yíng)商陷入美IQ軟件監(jiān)控風(fēng)波
美國(guó)硅谷一家原本名不見(jiàn)經(jīng)傳的小公司Carrier IQ近日讓不少知名手機(jī)制造商和無(wú)線運(yùn)營(yíng)商頗為頭疼,其研發(fā)的一種軟件被指在上千萬(wàn)部手機(jī)上截獲短信等私人信息。美國(guó)消費(fèi)者2日向該公司和三星、宏達(dá)兩家手機(jī)制造商提出集體訴訟,指控其違反《美國(guó)聯(lián)邦竊聽(tīng)法》。
在美國(guó)芝加哥和圣路易斯提出的這兩起集體訴訟稱(chēng),這3家公司違反了美國(guó)禁止截獲私人通信內(nèi)容的相關(guān)法律,就此向它們提出上億美元的賠償要求。
上周,一名25歲的美國(guó)移動(dòng)設(shè)備安全研究人員發(fā)布了一段檢測(cè)視頻,稱(chēng)大多數(shù)安卓、黑莓和諾基亞智能手機(jī)上安裝了Carrier IQ軟件。這一軟件可以記錄用戶(hù)每一次按鍵、發(fā)送短信、瀏覽網(wǎng)頁(yè)及搜索內(nèi)容等私人信息,并將其發(fā)送給運(yùn)營(yíng)商。此外,即便用戶(hù)停止使用手機(jī)網(wǎng)絡(luò),該軟件仍通過(guò)Wi-Fi無(wú)線網(wǎng)工作,在不更換系統(tǒng)的情況下會(huì)一直運(yùn)行且無(wú)法卸載。該軟件在視頻中被稱(chēng)為“Rootkit”,它是一種難以檢測(cè)發(fā)現(xiàn)的計(jì)算機(jī)程序,黑客在入侵計(jì)算機(jī)后常會(huì)植入這種程序,窺探敏感信息,但用戶(hù)卻渾然不知。
本月1日,曾要求蘋(píng)果公司、谷歌公司在手機(jī)用戶(hù)隱私聽(tīng)證會(huì)上作證的美國(guó)參議員阿爾·弗蘭肯,要求Carrier IQ公司解釋該軟件的具體功能,并與涉及此事的美國(guó)電話電報(bào)公司、無(wú)線運(yùn)營(yíng)商斯普林特公司和三星、宏達(dá)等手機(jī)制造商在本月14日前就該軟件的使用情況作出回應(yīng)。
Carrier IQ公司1日晚間發(fā)布聲明說(shuō),它的軟件是為了幫助運(yùn)營(yíng)商改善網(wǎng)絡(luò)服務(wù),沒(méi)有記錄、儲(chǔ)存或傳送用戶(hù)的短信、郵件、圖片、音頻和視頻內(nèi)容,并強(qiáng)烈抗議有關(guān)評(píng)論稱(chēng)該公司違反了“竊聽(tīng)法”。
手機(jī)制造商紛紛表示與此事無(wú)關(guān),應(yīng)由運(yùn)營(yíng)商來(lái)解答。三星、摩托羅拉和宏達(dá)承認(rèn)各自品牌的手機(jī)上安裝了該軟件,但這個(gè)軟件提供的數(shù)據(jù)都傳回了運(yùn)營(yíng)商,與生產(chǎn)商無(wú)關(guān)。宏達(dá)在聲明中說(shuō),美國(guó)的一些無(wú)線運(yùn)營(yíng)商要求生產(chǎn)商在手機(jī)上預(yù)先安裝Carrier IQ軟件。
美國(guó)電話電報(bào)公司、斯普林特公司和美國(guó)移動(dòng)電信公司等美國(guó)3大無(wú)線運(yùn)營(yíng)商都承認(rèn)使用了該軟件,但強(qiáng)調(diào)是為了監(jiān)控網(wǎng)絡(luò)服務(wù),沒(méi)有出售相關(guān)信息或謀取利益。美國(guó)電話電報(bào)公司發(fā)表聲明說(shuō),用戶(hù)在隱私條款中已經(jīng)同意運(yùn)營(yíng)商收集網(wǎng)絡(luò)參數(shù)、流量使用等信息,使用Carrier IQ軟件符合這些規(guī)定。
一位蘋(píng)果iOS系統(tǒng)開(kāi)發(fā)人員11月30日?qǐng)?bào)告說(shuō),部分iPhone手機(jī)中也有這一軟件,但用戶(hù)可以將其關(guān)閉。蘋(píng)果公司隨后發(fā)表聲明承認(rèn)使用過(guò)該軟件,但表示已于近期停用并計(jì)劃發(fā)布系統(tǒng)更新,以便徹底卸載該軟件。
谷歌公司則發(fā)表聲明稱(chēng)其N(xiāo)exus系列手機(jī)沒(méi)有使用Carrier IQ軟件,強(qiáng)調(diào)說(shuō)“我們和Carrier IQ軟件沒(méi)關(guān)系”。
盡管Carrier IQ軟件已被一些媒體稱(chēng)為“間諜軟件”或“惡意軟件”。但有專(zhuān)家指出,最初的曝光視頻和后續(xù)媒體報(bào)道有夸大成分。手機(jī)安全研究人員丹·羅森伯格認(rèn)為,“記錄按鍵數(shù)據(jù)”和“將全部按鍵內(nèi)容傳送給運(yùn)營(yíng)商”是有本質(zhì)區(qū)別的,并指出Carrier IQ軟件記錄按鍵數(shù)據(jù)的代碼中沒(méi)有以收集個(gè)人信息為目的的內(nèi)容。
美國(guó)手機(jī)安全公司Lookout專(zhuān)家蒂姆·懷亞特則表示,Carrier IQ軟件可以接觸到用戶(hù)隱私信息毫無(wú)疑問(wèn),但這種數(shù)據(jù)的采集和使用在美國(guó)是合法的,問(wèn)題在于制造商和運(yùn)營(yíng)商沒(méi)有事先告知消費(fèi)者這個(gè)軟件的存在。