Rootkit Inside !! Carrier IQ ผู้ฝังตัวในสมาร์ทโฟนกว่า 140 ล้านเครื่องมานานแล้ว

ใครว่าสมาร์ทโฟนของตนเองปลอดภัยอันนี้อาจจะต้องมาคิดกันใหม่ละนะครับ เนื่องด้วยมีการเปิดเผยออกมาว่าในสมาร์ทโฟนกว่า 140 ล้านเครื่องทั่วโลก (ตามที่บริษัท Carrier IQ อ้าง) มีโปรแกรม Mobile Intelligence ฝังอยู่ โดยโปรแกรมนี้ทาง Carrier IQ ทำขึ้นเพื่อทำให้ทางผู้ผลิตมือถือและผู้ให้บริการเครือข่ายเข้าใจการทำงานของตัวเครื่องและสามารถนำข้อมูลที่ได้มาไปใช้ปรับปรุงการให้บริการต่างๆได้ แต่ Trevor Eckhart สมาชิกบอร์ด XDA กลับไปค้นพบว่า Carrier IQ ส่งข้อมูลจำนวนมากกลับไป ไม่ว่าจะเป็นการพิมพ์ข้อความของผู้ใช้งาน, SMS ที่ผู้ใช้ส่ง แล้วโดยเฉพาะอย่างยิ่งสถานที่+พิกัดที่ผู้ใช้อยู่ก็ไม่เหลือ ถูกส่งไปยัง server ของ Carrier IQ ด้วยเช่นกัน ซึ่ง Trevor ค้นพบได้จากในมือถือ Android โดยมันฝังอยู่ในระดับ kernel เลยทีเดียว ทำให้ไม่สามารถเอาออกด้วยตัวเองได้อย่างแน่นอน ต้องรอให้ผู้ผลิตจัดการให้

โดยจุดที่น่าจะเป็นเจตนาไม่บริสุทธิ์ที่สุดก็คือการติดตั้ง Carrier IQ มาในเครื่องแบบไม่บอกให้ผู้ใช้ทราบ ทั้งยังส่งข้อมูลส่วนตัวต่างๆกลับไปยัง server อีก นอกจากนี้ Trevor ผู้ค้นพบและเปิดเผยสู่สาธารณะชนยังถูกข่มขู่จาก Carrier IQ อีก ในกรณีที่เผยแพร่เอกสารของบริษัทโดยไม่ได้รับอนุญาต แต่ไม่ต้องห่วงเพราะมีผู้ให้การช่วยเหลือแล้ว แต่ Carrier IQ ก็ออกมาแถลง (แถ-ลง) ว่าตนไม่ได้เก็บข้อมูลผู้ใช้จากมือถือ Android เลย โดยในส่วนของการเก็บข้อมูลนั้น ทาง Carrier IQ ได้ออกมาแถลงดังนี้

  • ตัวโปรแกรมมีหน้าที่ตรวจสอบข้อมูลการทำงานจ่างๆของอุปกรณ์ในเครื่อง
  • Carrier IQ ไม่ส่งผลกระทบต่อประสิทธิภาพการทำงานของเครื่อง
  • โปรแกรมไม่ได้ดักจับพิกัดสถานที่, ข้อความที่ผู้ใช้พิมพ์และไม่ได้เจาะลึกไปยังข้อมูลส่วนตัวใดๆ
  • ตรวจสอบว่าสามารถส่ง SMS ได้สมบูรณ์หรือไม่ แต่ไม่ได้อ่านเนื้อความ
  • ตรวจสอบอัตราการกินแบตของแอพ

ซึ่งผู้ใช้งานมือถือ Android อยู่สามารถตรวจสอบได้จากแอพ Logging Test App ของ Trevor ได้ โดยสามารถเข้าไปโหลดได้จาก XDA Forum เลยจ้าscreenshot-1323092140483

ที่มา : Blognone

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก