Desde la localización de por donde has estado en un archivo alojado en los terminales con iOS como iPhone o iPad, la localización de redes Wi-Fi en Google Maps.
¿Qué es esta aplicación?
La aplicación desarrollada por Carrier IQ es un rootkit, una aplicación instalada en el core del sistema operativo. No la puedes desinstalar, no puedes acceder a ella de forma fácil y es completamente invisible para el usuario.Su función es la de guardar un archivo con todas las acciones de tu smartphone, para que en este caso las operadoras tengan datos de que hacen los terminales con su red, así los analistas de sistemas de las operadoras pueden hacer estimaciones de uso en sus redes. Pero lo malo es que esta aplicación recoge muchos más datos que no debería, o que por lo menos constituyen un serio problema de seguridad.
¿Dónde está instalado?
Se ha encontrado instalado en terminales Android de operadoras en EE.UU., en terminales BlackBerry y Nokia y según el estudio de donde se ha encontrado este problema, en muchos otros terminales.No funciona el cambiar de sistema operativo con una ROM diferente, esto va más profundo. Está instalado no por quien desarrolla el sistema operativo, si no por el fabricante del terminal para dar datos a las operadoras con quienes van a lanzar un móvil.
La prueba que se ha hecho está realizada en terminales de EE.UU., en el vídeo de más abajo se puede ver como está demostrado con un terminal HTC, pero hay más fabricantes involucrados. Por el momento no se sabe el alcance, ni mucho menos se conoce por ahora para que usan de verdad todos estos datos las operadoras. Pero durante esta semana y la que sigue seguramente tengamos más información.
¿Qué datos recoge?
¿Debo entrar en pánico ya?
No, en realidad no. Primero debes saber que el que las operadoras vigilen lo que hacen los terminales conectados a sus redes es algo normal y absolutamente necesario para que las redes se mantengan libres de atascos por muchas conexiones. Ahora bien, lo que no es normal es que toda esta cantidad de información privada vaya al servidor de una empresa que la reenvía a una operadora, pero que por el camino uno nunca sabe que pasará, si estos datos pueden acabar en malas manos.Lo preocupante es que esta aplicación no se pueda borrar con facilidad, que hasta para un experto en seguridad Android le sea difícil hacerlo, la integración con el terminal ya es profunda. Pero lo que ahora se necesita saber es sobre las operadoras, ¿quién está usando estos datos? ¿por qué? ¿por qué contraseñas están siendo expuestas a empresas terceras?
La demostración de lo que hace Carrier IQ se puede ver en el vídeo a continuación, donde en realidad la acción empieza alrededor del minuto 9.
No hay comentarios:
Publicar un comentario