高品質訓練課程供應者

作者:Owen Ou
日期:

安全研究人員Trevor Eckhart日前在網路上公布影片,揭露位於加州的Carrier IQ公司製作的追蹤程式,能深藏於Android手機、黑莓機和Nokia手機中,紀錄使用者鍵入訊息,或追蹤手機位置。

Eckhart在YouTube上公布了一段17分鐘的影片,在該段影片中,Eckhart在他的HTC EVO 3D手機上展示過程,但是軟體卻是安裝在來自其他製造商如RIM與諾基亞的手機上。這個程式名為HTC IQ Agent on the EVO 3D,而且在宏達電的Android裝置上無法透過程式設定來阻止這個程式的執行。

影片中顯示,深藏在Android手機內部的Carrier IQ軟體會紀錄被按過的按鍵(如電話號碼或密碼)、網路搜尋詞條、簡訊和地點,而這個監視軟體不容易發現,且無法關閉。Eckhart指出,目前只發現Android手機,以及部分黑苺與諾基亞手機有使用這個軟體,Apple的iPhone則沒有這個問題。

Eckhart在他的部落格上將Carrier IQ稱之為rootkit,意指在使用者不知情的情形下所安裝的軟體,而且通常是為了惡意的目的。Eckhart為此遭到Carriar IQ所發起的法律訴訟,宣稱他在部落格上刊出教學手冊違反了著作權法。在數位權保護團體Electronic Frontier Foundation的協助下,Carrier IQ最終撤回了法律指控。

Carrier IQ發表媒體聲明:「我們的軟體是設計來幫助行動網路業者,判斷造成通話中斷和電池耗損問題的關鍵原因。」並補充表示,Carrier IQ收集的資訊專為顧客特定用途,不會將用戶個資賣給第三方。

該公司的網站上顯示有超過1.41億支手機都已經安裝使用其軟體。該公司日前公布的PDF檔案宣稱並未記錄按鍵動作或提供追蹤工具。但看了Eckhart的影片之後,該公司的說法很難令人信服。