Artikel

Sikkerhedsadvokat, EFF går tå til tå med dataindsamlingsfirmaet CarrierIQ

protection click fraud
CarrierIQ

Push and pull mellem advokater for sikkerhed (og fortrolighed) og et firma, der forsyner flere Android-producenter med applikationsmålinger, har nået et nyt niveau - og advokater er nu involveret. Dette stammer fra CarrierIQ "app", der findes i en række HTC Android-smartphones, der blev kendt i begyndelsen af ​​oktober, da en fejl blev opdaget på den måde, det indsamlede data. Afhængigt af hvem du spørger, CarrierIQ (for nylig udnævnt til "Company under $ 100 millioner at se"enten er et værktøj, der giver OEM'ere et kig på, hvad du bruger din enhed til i regi at give dig en bedre brugeroplevelse på lang sigt, eller det er en ond agent, der spionerer på din hver bevæge sig.

Den nov. 14, Trevor Eckhart - alias TrevE - sendte os (og formodentlig andre sider) et link til et indlæg, han havde skrevet forklarer i stor teknisk detalje, hvad CarrierIQ gør, hvordan det gør det, og hvorfor han mener, det er dårligt ting. (Vi nægtede at rapportere om Eckharts indlæg.) Inkluderet i stillingen og spejlet uden for webstedet er træningsdokumenter Eckhart kopieret fra CarrierIQ-webstedet, og Eckhart forklarede, hvordan han mente, at han undgik nogen sikkerhed ved kopiering af Dokumenter.

Verizon tilbyder Pixel 4a for kun $ 10 / mo på nye ubegrænsede linjer

CarrierIQ mener imidlertid, at Eckhart overtrådte lovgivningen om ophavsret ved at gøre det og har sendt en stærkt formuleret ophør og ophør brev med krav om ophør af enhver overtrædelse eller ansættelse af tusinder af dollars i bøder samt tilbagetrækning af "beskyldninger om din internet side... der er uden substans, usande, og som vi anser for at skade vores omdømme og vores kunders omdømme. "CarrierIQ kræver også, at Eckhart kontakter nogen direkte eller indirekte sendt kopier af træningsmaterialet, sende skriftlige tilbagetrækninger, udsende en pressemeddelelse på AP (Associated Press) -tråden, der indrømmer "unøjagtigheder" og "undskylde Carrier IQ Inc. for forkert fremstilling af deres produkters muligheder og for distribution af ophavsretligt beskyttet indhold uden tilladelse. "

Eckhart har bevaret hjælp fra Electronic Frontier Foundation, som svarede på CarrierIQs generelle råd, som Eckhart's kopiering og genudgivelse af undervisningsmaterialet er under rimelig brug, og at CarrierIQ skal specificere de udsagn, de mener er falsk. (CarrierIQ var helt sikkert med vilje vag i sit første C & D-brev. Sådan virker det.)

Dette handler ikke længere om frygt for dataindsamling, folkens. Nu hvor advokater er involveret, handler det om, hvorvidt love blev brudt. Den korte version er CarrierIQ mener, at Eckhart kopierede og brugte træningsmaterialerne ulovligt (husk at bare fordi noget ikke er bag en låst dør, ikke nødvendigvis giver du tilladelse til at distribuere det), og EFF argumenterer for, at CarrierIQ bruger stærke armtaktikker og trusler på tusinder af dollars i bøder for at tavse Eckhart og tvinge tilbagetrækninger. (Hvis du virkelig er interesseret i de juridiske ting, er det også interessant, at EFF hævder, at CarrierIQ er en offentlig person, og det New York Times Co. v. Sullivan og Hustler Magainze v. Falwell gælder her.)

Det skal også bemærkes, at den nov. 16, CarrierIQ udsendte en "mediealarm" med titlen "Måling af mobil brugeroplevelse betyder noget!" der søger "at afklare en nylig presse på, hvordan vores produkt bruges og de oplysninger, der er samlet fra smartphones og mobile enheder. "Eckharts stykke nævnes ikke eksplicit, men det er ret klart, hvad det er som svar til.

Debatten om CarrierIQ vil også fortsætte (og som det også burde). Men det er værd at nævne, at der glanser vi alle sammen over en masse juridiske personer, hver gang vi starter en smartphone for første gang, der skulle (i lille type) fortælle dig, at din telefon indsamler data om, hvad den laver. Og det skal også mindes om, at når et potentielt sikkerhedshul blev fundet i den måde, CarrierIQ indsamlede data, blev en løsning skubbet ud ret hurtigt (i det mindste for nogle telefoner). Og det er også værd at nævne, at CarrierIQ ikke handler ensidigt her. Producenten - ikke dig - er CarrierIQs kunde. Vi bliver alle nødt til at se, hvordan denne spiller ud.

Yderligere links: "Hvad er CarrierIQ?" | "Måling af mobil brugeroplevelse betyder noget!" (pdf) | EFF-post | EFF-svar (pdf) ophør og afstå brev (pdf)

Tak til alle, der sendte dette ind.

Har du lyttet til denne uges Android Central Podcast?

Android Central

Hver uge bringer Android Central Podcast dig de seneste tekniske nyheder, analyser og hot take med kendte co-værter og specielle gæster.

  • Abonner i Pocket Cast: Lyd
  • Abonner i Spotify: Lyd
  • Abonner i iTunes: Lyd

Vi tjener muligvis en provision for køb ved hjælp af vores links. Lær mere.

Dette er de bedste trådløse øretelefoner, du kan købe til enhver pris!
Det er tid til at klippe ledningen!

Dette er de bedste trådløse øretelefoner, du kan købe til enhver pris!

De bedste trådløse øretelefoner er komfortable, lyder godt, koster ikke for meget og passer let i lommen.

Alt hvad du behøver at vide om PS5: Udgivelsesdato, pris og mere
Næste generation

Alt hvad du behøver at vide om PS5: Udgivelsesdato, pris og mere.

Sony har officielt bekræftet, at de arbejder på PlayStation 5. Her er alt, hvad vi ved om det hidtil.

Nokia lancerer to nye budget Android One-telefoner under $ 200
Nye Nokias

Nokia lancerer to nye budget Android One-telefoner under $ 200.

Nokia 2.4 og Nokia 3.4 er de seneste tilføjelser til HMD Globals budget-smartphone-sortiment. Da de begge er Android One-enheder, modtager de garanteret to store OS-opdateringer og regelmæssige sikkerhedsopdateringer i op til tre år.

De bedste bærbare øjeblikkelige fotoprintere til Android-enheder
Print på farten!

De bedste bærbare øjeblikkelige fotoprintere til Android-enheder.

Du er på farten og laver minder på din mobil. Mens digital er fantastisk, hvorfor ikke prøve at gøre disse minder lidt mere permanente med et håndgribeligt billede?

instagram story viewer