Logo ar.androidermagazine.com
Logo ar.androidermagazine.com

داعية الأمن ، eff الذهاب إلى أخمص القدمين مع شركة جمع البيانات carrieriq

Anonim

وصل مستوى الدفع والجذب بين دعاة الأمن (والخصوصية) والشركة التي تزود العديد من الشركات المصنعة لنظام أندرويد بمقاييس التطبيق إلى مستوى جديد - ويشارك المحامون الآن. ينبع هذا من تطبيق "CarrierIQ" الموجود في عدد من الهواتف الذكية التي تعمل بنظام HTC Android والتي اكتسبت سمعة سيئة في بداية شهر أكتوبر عندما تم اكتشاف خلل في طريقة جمع البيانات. بناءً على من تطرحه ، تعد CarrierIQ (التي سميت مؤخرًا "شركة تقل قيمتها عن 100 مليون دولار لمشاهدتها") إما أداة توفر لمصنعي المعدات الأصلية نظرة على ما تستخدمه لجهازك تحت رعاية منحك تجربة مستخدم أفضل في على المدى الطويل ، أو أنه عميل شرير يتجسس على كل خطوة.

في 14 نوفمبر ، أرسل لنا تريفور إيكهارت - المعروف أيضًا باسم TrevE - رابطًا (ونفترض أنه مواقع أخرى) رابطًا إلى منشور كتبه يشرح بتفاصيل تقنية رائعة ما الذي يفعله CarrierIQ وكيف يفعله ولماذا يعتقد أنه شيء سيء. (لقد رفضنا الإبلاغ عن مشاركة Eckhart.) يتم تضمين المستندات المنشورة في المنشور والتي تم نسخها خارج الموقع في CarrierIQ ، وقد أوضح Eckhart كيف كان يعتقد أنه لا يتهرب من الأمان في نسخ المستندات.

ومع ذلك ، يعتقد CarrierIQ أن Eckhart انتهكت قوانين حقوق الطبع والنشر من خلال القيام بذلك ، وأرسل خطابًا شديد اللهجة لوقف إطلاق النار يطالب بوقف أي انتهاك أو مواجهة آلاف الدولارات غرامات ، وكذلك سحب "مزاعم" على موقع الويب الخاص بك … هي بدون مضمون ، غير صحيحة ، ونحن نعتبرها مضرة بسمعتنا وسمعة عملائنا. " تطالب CarrierIQ أيضًا بأن يقوم Eckhart بالاتصال بأي شخص بشكل مباشر أو غير مباشر بنسخ من مواد التدريب ، وإرسال سحوبات مكتوبة ، وإصدار بيان صحفي على سلك AP (أسوشيتد برس) يعترف فيه "بعدم الدقة" و "للاعتذار لشركة Carrier IQ، Inc. إمكانات منتجاتها وتوزيع المحتوى المحمي بحقوق الطبع والنشر دون إذن."

احتفظت إيكهارت بمساعدة مؤسسة الحدود الإلكترونية ، التي استجابت للمستشار العام لشركة CarrierIQ بأن نسخ إيكهارت وإعادة نشر المواد التدريبية يخضع للاستخدام العادل ، وأن على CarrierIQ تحديد البيانات التي تعتقد أنها خاطئة. (من المؤكد أن CarrierIQ غامضة بشكل مقصود في خطاب C&D الأولي. هذه هي الطريقة التي تعمل بها.)

هذا ليس حول المخاوف من جمع البيانات بعد الآن ، الناس. الآن وقد تورط المحامون ، يتعلق الأمر بما إذا كانت القوانين قد خرقت. النسخة القصيرة هي CarrierIQ تعتقد أن Eckhart قد تم نسخها واستخدام مواد التدريب بطريقة غير مشروعة (تذكر أن مجرد عدم وجود شيء ما خلف الباب المغلق لا يمنحك بالضرورة توزيعه) ، وأن EFF تجادل بأن CarrierIQ يستخدم تكتيكات الذراع القوية وتهديدات بآلاف الدولارات من الغرامات لإسكات إيكهارت وتراجع القوة. (إذا كنت حقًا في الأمور القانونية ، من المثير أيضًا أن تدعي EFF أن CarrierIQ شخصية عامة وأن New York Times Co. ضد Sullivan و Hustler Magainze v. Falwell تنطبق هنا).

تجدر الإشارة أيضًا إلى أنه في 16 نوفمبر ، نشرت CarrierIQ "تنبيه وسائط" بعنوان "قياس تجربة مستخدم الهاتف المحمول أمر مهم!" التي تسعى إلى "توضيح بعض الصحافة الحديثة حول كيفية استخدام منتجاتنا والمعلومات التي يتم جمعها من الهواتف الذكية والأجهزة المحمولة." لم يتم ذكر قطعة إيكهارت بشكل صريح ، لكن من الواضح إلى حد كبير ما هي ردا على ذلك.

سيستمر النقاش حول CarrierIQ أيضًا (وكذلك ينبغي). ولكن تجدر الإشارة إلى أنه يوجد لدينا جميعًا مجموعة من القانونيين في كل مرة نقوم فيها بتشغيل هاتف ذكي لأول مرة يجب أن يخبرك بهاتفك (بصغير الحجم) أن هاتفك يقوم بجمع بيانات حول ما يفعله. ويحتاج أيضًا إلى تذكير أنه عندما تم العثور على ثغرة أمنية محتملة في الطريقة التي كان يقوم بها CarrierIQ بجمع البيانات ، تم حل الإصلاح بسرعة كبيرة (بالنسبة لبعض الهواتف ، على الأقل). ومن الجدير بالذكر أيضًا أن CarrierIQ لا تعمل من جانب واحد هنا. الشركة المصنعة - وليس أنت - هي عميل CarrierIQ. سيتعين علينا جميعًا أن نشاهد كيف يلعب هذا الأمر.

روابط إضافية: "ما هو CarrierIQ؟" | "قياس تجربة مستخدم الهاتف المحمول أمر مهم!" (قوات الدفاع الشعبي) | EFF آخر | رد EFF (pdf) وقف ووقف خطاب (pdf)