Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные

Bookmark and Share

Разработчик приложений для Android опубликовал, как он говорит, окончательное доказательство того, что миллионы смартфонов тайком контролируют нажатия клавиш, географическое положение и полученные сообщения пользователей.

В видео, выложенном во вторник на YouTube, Тревор Экхарт показал, как ПО от компании из Силиконовой Долины, известной как Carrier IQ, в реальном времени записывало клавиши, которые он нажимал на телефоне EVO. Используя анализатор пакетов, пока его устройство было в режиме полета, он показал, как каждое нажатие клавиши и каждое полученное текстовое сообщение регистрируется этим ПО.

Забавно, сказал Экхарт, но ПО от Carrier IQ записало сообщение "hello world" еще до того, как оно отобразилось на его устройстве.

Затем он подключил телефон к сети Wi-Fi и в браузере открыл Google. И даже притом, что он отказал запросу поискового гиганта на определение своего местоположения, Carrier IQ все равно зафиксировал его. Затем секретное приложение в точности записало его поисковый запрос, снова "hello world", хотя он ввел его на странице, которая использует протокол SSL для шифрования данных, пересылаемых между устройством и серверами.

"Можно видеть, что ПО запрашивает эти строки через мою беспроводную сеть без 3G подключения и читает HTTPS", - сказал 25-летний Экхарт.

Видео было опубликовано через четыре дня после того, как Carrier IQ отозвали судебные угрозы в адрес Экхарта, которые возникли из-за того, что он назвал их ПО "руткитом". Программист из Коннектикута заметил, что эта характеристика подходит лучше всего, ведь ПО спроектировано таким образом, чтобы скрывать свое присутствие, обходя типичные функции операционной системы.

В интервью на прошлой неделе вице-президент по маркетингу в Carrier IQ Эндрю Кауард отклонил утверждения, что ПО представляет угрозу приватности, ибо оно никогда не фиксировало нажатие клавиш.

"Наша технология не работает в реальном времени", - сказал он тогда. "Она не постоянно пересылает нам отчеты. Она собирает информацию и обычно передает ее в малых объемах".

Затем Кауард сказал, что ПО от Carrier IQ – это диагностический инструмент, созданный для того, чтобы предоставлять сетям и производителям устройств подробную информацию о причинах сброшенных звонков и других проблем с производительностью.

Экхарт объяснил, что он выбрал смартфон HTC лишь для демонстрационных целей. Blackberry, другие смартфоны с Android, а также смартфоны от Nokia тоже содержат в себе это отслеживающее ПО.

17-минутное видео завершилось вопросами, включая следующие: "Почему SMSNotify вызывается и отсылает текстовые сообщения Carrier IQ?" и "Почему данные моего браузера читаются, особенно HTTPS на моем Wi-Fi?".



Теги: видео , мобильные устройства , персональные данные , руткит





СВЯЗАННЫЕ СТАТЬИ
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением
В Android Market обнаружено более 30 вредоносных программ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
ПРЕДЫДУЩИЕ СТАТЬИ
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Антивирусные шарлатаны преувеличивают страхи, связанные с Android
Разработчик ПО просит прощения у исследователя безопасности
Количество образцов вредоносных программ превысит 75 миллионов к 2012 году
Перый буткит для Windows 8
Сертификат, украденный у правительства Малайзии, использовался для подписи вредоносного ПО
Facebook поражен жестким порно-вирусом
Вышел Intercepter-NG 0.9
Duqu атаковал каждую свою жертву уникальным файлом и с уникального сервера
Новая фаззинговая платформа от Codenomicon
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
30.11.2011 22:09:50
Ответить Ссылка
Опенсорс безопасность во всей красе. Крики хоячков о том то что если доступен код то все закладки найдут в интернете не иссякают. А тут вдруг выясняется что во флагмане опенсорса Android вовсю предустановленные трояны и руткиты.Веруйте дальше.
UserГость
30.11.2011 22:12:57
Ответить Ссылка
quote:

Опенсорс безопасность во всей красе. Крики хоячков о том то что если доступен код то все закладки найдут в интернете не иссякают. А тут вдруг выясняется что во флагмане опенсорса Android вовсю предустановленные трояны и руткиты.Веруйте дальше.

Га! А ты ведь сам себя и высек! :)
UserГость
01.12.2011 0:03:43
Ответить Ссылка
quote:

Опенсорс безопасность во всей красе. Крики хоячков о том то что если доступен код то все закладки найдут в интернете не иссякают. А тут вдруг выясняется что во флагмане опенсорса Android вовсю предустановленные трояны и руткиты.Веруйте дальше.

Во-первых, в чистом Андроиде этого нет. Это в оболочках производителей (HTC, например)
Во-вторых, нашли же. Лично я эту штуку нашёл уже полгода назад, странно, что сейчас только шум подняли.
UserPSH
01.12.2011 6:49:08
Ответить Ссылка
Чё-то я не пойму это во всех
смартфонах, или только
указанных фирм..?
А может и в обычных трубках
какой-то аналог наличствует.
UserГость
02.12.2011 12:09:27
Ответить Ссылка
Ты читать умеешь? "Экхарт объяснил, что он выбрал смартфон HTC лишь для демонстрационных целей. Blackberry, другие смартфоны с Android, а также смартфоны от Nokia тоже содержат в себе это отслеживающее ПО". По-твоему, Blackberry, Symbian, Windows Phone тоже опенсорс? Преимущество Android, что закладка хотя бы была найдена. В остальных ты о ней даже не узнаешь.
Avatarrgo
03.12.2011 1:15:00
Ответить Ссылка
quote:

ORIGINAL: Guest
Опенсорс безопасность во всей красе. Крики хоячков о том то что если доступен код то все закладки найдут в интернете не иссякают. А тут вдруг выясняется что во флагмане опенсорса Android вовсю предустановленные трояны и руткиты.Веруйте дальше.

С чего это ты вдруг записал Android в "флагманы опенсорца"? Гуру движения опенсорца с момента появления андройда на рынке говорили о том, что android -- это может быть и открытые сорцы, но не FOSS. Они объясняли это на пальцах, чтобы каждый понял о чём они. И хомячки, которым либо плевать на FOSS/не-FOSS приложения, или те, кто просто решил что гуру -- заурядные фанатики, вот те хомячки и попали под раздачу закладок в андройде.

Какой же Android опенсурц, если его окончательно открыли (окончательно ли?) лишь в третьей версии? Вторая вообще закрытая была. Короче, не надо так демонстративно трясти тут своей дубоголовостью и непониманием темы. Из хрома-то вырезали гугловские закладки? Вырезали. Только хром без закладок скачивать надо не с гуглосайтов. Из андройда же не вырежут: чтобы из андройда вырезать закладки, надо перепрошить девайс. Ну а какой идиот будет покупать девайс, чтобы перепрошивать там одно дерьмо на другое?
UserГость
01.12.2011 10:33:58
Ответить Ссылка
ty
UserГость
01.12.2011 13:52:38
Ответить Ссылка
"Крики хоячков о том то что если доступен код то все закладки найдут в интернете не иссякают"
Хомяк ты тупорылый, закладка не в андроидОС, а в проприетарном говнокоде, который вшивают ОПСОСы в любые продаваемые ими телефоны. Используй действительно чистый опенсорс - и не будет тебе закладок
UserГость
03.12.2011 4:48:14
Ответить Ссылка
Спасибо за статейку - очень полезно ;)
UserBrazzers
03.12.2011 14:42:37
Ответить Ссылка
Компании вроде Mobile Spy находятся сейчас на том рубеже, когда сотовый телефон превращается в инструмент для тотальной слежки за всеми и каждым. За сумму менее чем в $100 клиент получает программное обеспечение, которое записывает номер телефона и продолжительность каждого входящего и исходящего вызова, все SMS, отправленные и полученные сообщения и хистори браузера. Вся собранная информация тут же отсылается в базу данных этих замечательных людей из Mobile Spy.




Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z57903z
Для Авторов: edit Lock delete Lock



    Rambler's Top100