Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Разработчик ПО просит прощения у исследователя безопасности

Bookmark and Share

Разработчик программного обеспечения взял назад свои слова в отношении разработчика Android, который приравнял диагностирующее приложение компании к руткиту, который представляет опасность для миллионов владельцев мобильных устройств.

В заявлении, которое было опубликовано в среду, разработчик Carrier IQ извинился перед Тревором Экхартом за угрозу возбуждения иска за публикацию, в которой ПО компании было названо руткитом. Это заявление вышло спустя два дня после того, как разработчик Android получил поддержку от Electronic Frontier Foundation, которая подтвердила его публикацию согласно Первой Поправки Конституции США.

"Мы заблуждались и, поэтому, приносим свои извинения за причиненные проблемы, которые могли возникнуть у Мистера Экхарта из-за нашего письма", - говорится в заявлении. "Мы уважаем работу EFF и разделяем их заинтересованность в защите прав на свободу слова в быстро развивающемся технологическом мире".

В сообщении Экхарта говорится, что с помощью Carrier IQ можно было записать детальную информацию о миллионах телефонах, работающих на Android, Research in Motion, а также ОС Nokia. GPS-координаты пользователя, пароли, а также посещенные сайты – все это использовалось программным обеспечением для установления слежки за пользователем.

Экхарт также отрицал то, что владельцы мобильных устройств были в курсе наличия установленного на их мобильных данного ПО. В некоторых случаях Carrier IQ был модифицирован для того, чтобы никаких признаков его установки на телефоне не было. Поэтому и было заявлено, что Carrier IQ не отличается от руткита, который следит и контролирует устройства.

Представители Carrier IQ ответили, что ПО не записывало введенные данные, не следило за местонахождением пользователей и не собирало информацию из СМС или электронных писем. Скорее всего, ПО помогало сетевым провайдерам диагностировать спектр проблем, включая идентифицирование причин преждевременного износа батарей, сброса звонков и других системных проблем.

Экхарт отстаивал свою позицию и в электронном письме: "Я отвечаю за все свои заявления и надеюсь, что Carrier IQ наймет кого-то, у кого будут обоснованные вопросы к тем фактам, которые были опубликованы. Общественности необходимо знать, какая информация записывается, кто имеет к ней доступ, и почему мы не можем ее удалить – особенно из устройств, не поддерживающих контракт операторов связи".

"Я увидел, что данные вводились без ведома пользователя", - написал он. "Ввод любой критической информации не должен скрываться. Меня поддержал EFF, чему я несказанно рад и благодарен".



Теги: закон , мобильные устройства , руткит , слежка





СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением
В Android Market обнаружено более 30 вредоносных программ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Антивирусные шарлатаны преувеличивают страхи, связанные с Android
ПРЕДЫДУЩИЕ СТАТЬИ
Количество образцов вредоносных программ превысит 75 миллионов к 2012 году
Перый буткит для Windows 8
Сертификат, украденный у правительства Малайзии, использовался для подписи вредоносного ПО
Facebook поражен жестким порно-вирусом
Вышел Intercepter-NG 0.9
Duqu атаковал каждую свою жертву уникальным файлом и с уникального сервера
Новая фаззинговая платформа от Codenomicon
Duqu был создан командой высокопрофессиональных программистов
Создатели Duqu переместили командный сервер в Бельгию
Duqu использовал критическую 0day уязвимость в Windows
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserE345
29.11.2011 17:51:52
Ответить Ссылка
обложался разработчик..
UserГость
29.11.2011 18:00:38
Ответить Ссылка
1984 потихоньку начинается..
google решил всерьез взять всех под колпак
жду убунту на планшетах. андроида в космос!
UserГость
30.11.2011 15:10:24
Ответить Ссылка
Андроид и так в Космосе, как и мы все с вами вместе взятые, только не в открытом ;)
UserГость
03.12.2011 4:55:03
Ответить Ссылка
Вотум недоверия разработчику на 100500 лет!!!
UserBrazzers
03.12.2011 14:22:59
Ответить Ссылка
Разработчик программного обеспечения взял назад свои слова в отношении разработчика Android, который приравнял диагностирующее приложение компании к руткиту, который представляет опасность для миллионов владельцев мобильных устройств.

В заявлении, которое было опубликовано в среду, разработчик Carrier IQ извинился перед Тревором Экхартом за угрозу возбуждения иска за публикацию, в которой ПО компании было названо руткитом. Это заявление вышло спустя два дня после того, как разработчик Android получил поддержку от Electronic Frontier Foundation, которая подтвердила его публикацию согласно Первой Поправки Конституции США.

"Мы заблуждались и, поэтому, приносим свои извинения за причиненные проблемы, которые могли возникнуть у Мистера Экхарта из-за нашего письма", - говорится в заявлении. "Мы уважаем работу EFF и разделяем их заинтересованность в защите прав на свободу слова в быстро развивающемся технологическом мире".

В сообщении Экхарта говорится, что с помощью Carrier IQ можно было записать детальную информацию о миллионах телефонах, работающих на Android, Research in Motion, а также ОС Nokia. GPS-координаты пользователя, пароли, а также посещенные сайты – все это использовалось программным обеспечением для установления слежки за пользователем.

Экхарт также отрицал то, что владельцы мобильных устройств были в курсе наличия установленного на их мобильных данного ПО. В некоторых случаях Carrier IQ был модифицирован для того, чтобы никаких признаков его установки на телефоне не было. Поэтому и было заявлено, что Carrier IQ не отличается от руткита, который следит и контролирует устройства.

Представители Carrier IQ ответили, что ПО не записывало введенные данные, не следило за местонахождением пользователей и не собирало информацию из СМС или электронных писем. Скорее всего, ПО помогало сетевым провайдерам диагностировать спектр проблем, включая идентифицирование причин преждевременного износа батарей, сброса звонков и других системных проблем.

Экхарт отстаивал свою позицию и в электронном письме: "Я отвечаю за все свои заявления и надеюсь, что Carrier IQ наймет кого-то, у кого будут обоснованные вопросы к тем фактам, которые были опубликованы. Общественности необходимо знать, какая информация записывается, кто имеет к ней доступ, и почему мы не можем ее удалить – особенно из устройств, не поддерживающих контракт операторов связи".

"Я увидел, что данные вводились без ведома пользователя", - написал он. "Ввод любой критической информации не должен скрываться. Меня поддержал EFF, чему я несказанно рад и благодарен".




Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z57881z
Для Авторов: edit Lock delete Lock



    Rambler's Top100