Home > Coisas da Eletrônica, Coisas da Informática, Internet e Afins > Aplicativo “secreto” rastreia todos os passos de usuários de smartphones

Aplicativo “secreto” rastreia todos os passos de usuários de smartphones

December 7th, 2011

Segundo desenvolvedor, app da empresa Carrier IQ registra desde as teclas apertadas no aparelho até dados em protocolos seguros.

Por Redação do IDG Now!
Publicada em 01 de dezembro de 2011 às 12h05

Um desenvolvedor de aplicativos Android está acusando uma empresa de softwares de monitorar tudo que o usuário faz no  smartphone, desde as teclas apertadas no aparelho até a localização do aparelho, informa o site inglês The Register.

De acordo com a publicação, o desenvolvedor Trevor Eckhart postou esta semana um vídeo no YouTube (veja abaixo) que mostra como um programa da companhia Carrier IQ (do Vale do Silício, nos EUA), grava em tempo real quais teclas são apertadas em um smartphone HTC EVO, que tinha acabado de ser reiniciado, segundo ele. Com uma ferramenta de monitoramento de rede conhecida como packet sniffer e seu aparelho no modo avião (sem conexão Wi-Fi ou 3G), ele demonstrou como cada tecla numérica e mensagem de texto recebida eram exibidas pelo software em questão.

Depois disso, Eckhart conectou o smartphone a uma rede Wi-Fi e acessou o site da Google. Apesar de ter negado o pedido de compartilhamento de localização, o app da Carrier IQ fez o seu registro. Além disso, o software também mostrou seu termo de busca “Hello World” na página (que, por sinal, foi digitado em uma página que usa protocolo de segurança SSL). “Nós podemos ver que a Carrier IQ está examinando essas linhas em minha conexão wireless sem conectividade 3G e está lendo HTTPS”, afirmou o desenvolvedor, de 25 anos.

O vídeo com a denúncia foi postado alguns dias depois da Carrier IQ ter entrado com um processo contra Eckhart por ter chamado o software da empresa de um “rootkit” (programa nocivo que não é identificado pelo sistema). Segundo ele, isso acontece porque o programa é feito para esconder sua presença ao evitar funções padrão do sistema operacional.

Recentemente, o vice-presidente de marketing da Carrier IQ, Andrew Coward, negou as alegações de que seu aplicativo seja uma ameaça para a segurança e afirmou que nunca capturou dados digitados. “Nossa tecnologia não funciona em tempo real. Ele reúne informações e elas geralmente são transmitidas em pequenas doses”, disse o executivo, que ainda chamou o software de uma “ferramenta de diagnóstico para dar às operadoras e fabricantes informações detalhadas sobre as causas de ligações perdidas e outros problemas”.

Por fim, Eckhart afirmou que o uso do HTC Evo foi feito apenas com fins de demonstração e afirmou que outros aparelhos Android, Blackberry e da Nokia carregam o mesmo “software oculto”.

De acordo com o Register, a Carrier IQ não respondeu aos seus pedidos de comentário sobre o assunto.

Fonte: IDG NOW

Descrição do Detector Carrier IQ

Determinar ou não o seu telefone contém Carrier IQ de software móvel de diagnóstico.

Pesquisadores de segurança determinaram recentemente que um número de dispositivos móveis contêm software pré-instalado a partir de Carrier IQ.

Embora este software parece ser projetado para ajudar os operadores de rede móvel melhorar a cobertura através de métricas de monitoramento, ele não fornece um caminho de opt-out claro para os usuários. Além disso, pode ser difícil para usuários não-técnicos para determinar se ou não seu aparelho é afetado. Nós desenvolvemos o Detector Carrier IQ para auxiliar neste processo, em um esforço para manter os usuários móveis plenamente informado sobre o que seu telefone está fazendo.

Remoção

Este aplicativo não remove software Carrier IQ de seu dispositivo. Porque o software de Carrier IQ está profundamente integrado com o firmware de celulares, os usuários seriam necessários para alcançar privilégios dispositivo especial, a fim de removê-lo. Os efeitos colaterais desse processo têm o potencial de colocar os usuários em risco adicional de infecção por malware, enquanto a fabricação de dispositivos inelegíveis para receber atualizações de firmware no futuro. Se você tem certeza que sabe o que está fazendo e gostaria de remover software Carrier IQ do telefone, há um número de guias disponíveis online.

Se você tiver feito tentativas anteriores para remover o software de Carrier IQ de seu dispositivo, o nosso Detector ainda poderá informar sua presença. Isso pode ser causado por tentativas de remoção incompleta que não remove todos os arquivos relevantes.

Permissões

Ambas as permissões são usadas somente se você optar por compartilhar seus resultados com a gente. Usuários CM pode revogar as permissões e tanto o aplicativo continuará a funcionar.

Lookout Mobile Security

Este aplicativo não é um substituto para o Lookout Mobile Security, e não irá detectar ou reparar malware. Baixando a versão completa do Lookout é a melhor maneira de manter o seu telefone seguro contra malware e spyware, backup de seus dados, e localizar, gritar, bloquear ou apagar um telefone perdido ou roubado.

Copyright Lookout 2011

Termos de Serviço: https://www.mylookout.com/legal/terms

Fonte: ANDROID Market

Imagens do Detector Carrier IQ

Comments are closed.