Artikel

Säkerhetsförespråkare, EFF går tå till tå med datainsamlingsföretaget CarrierIQ

protection click fraud
CarrierIQ

Push and pull mellan säkerhetsförespråkare (och sekretess) och ett företag som förser flera Android-tillverkare med applikationsvärden har nått en ny nivå - och advokater är nu inblandade. Detta härrör från CarrierIQ "app" som finns i ett antal HTC Android-smartphones som blev känd i början av oktober när en brist upptäcktes på det sätt som det samlade in data. Beroende på vem du frågar, CarrierIQ (nyligen heter "Företaget under 100 miljoner dollar att titta på") antingen är ett verktyg som ger OEM-tillverkare en titt på vad du använder din enhet för i regi för att ge dig en bättre användarupplevelse på lång sikt, eller så är det en ond agent som spionerar på din allt flytta.

Den nov. 14, Trevor Eckhart - alias TrevE - skickade oss (och förmodligen andra webbplatser) en länk till ett inlägg som han hade skrivit förklarar i stor teknisk detalj vad CarrierIQ gör, hur det gör det och varför han anser att det är dåligt sak. (Vi nekade att rapportera om Eckharts inlägg.) Ingår i inlägget och speglas utanför webbplatsen är utbildningsdokument Eckhart kopierade från CarrierIQ-webbplatsen och Eckhart förklarade hur han trodde att han undvek någon säkerhet när han kopierade dokument.

Verizon erbjuder Pixel 4a för bara $ 10 / månad på nya obegränsade linjer

CarrierIQ menar dock att Eckhart bryter mot upphovsrättslagar genom att göra det och har skickat ett starkt formulerat upphörande och upphörande brev som kräver att överträdelser upphör eller ansvara för tusentals dollar i böter, samt att dra tillbaka "anklagelser på din hemsida... som är utan substans, osanna och som vi anser vara skadliga för vårt anseende och våra kunders rykte. "CarrierIQ kräver också att Eckhart kontaktar någon direkt eller indirekt skickade kopior av utbildningsmaterialet, skicka skriftliga återkallelser, utfärda ett pressmeddelande på AP (Associated Press) -tråden med erkännande av "felaktigheter" och "be om ursäkt till Carrier IQ, Inc. för felaktig framställning av deras produkters kapacitet och för distribution av upphovsrättsskyddat innehåll utan tillstånd. "

Eckhart har behållit hjälp från Electronic Frontier Foundation, som svarade på CarrierIQ: s allmänna råd om att Eckharts kopiering och publicering av utbildningsmaterialet omfattas av rättvis användning och att CarrierIQ måste specificera de uttalanden som de anser är falsk. (CarrierIQ var säkert medvetet vagt i sitt första C & D-brev. Så fungerar det.)

Det handlar inte längre om rädsla för datainsamling, folkens. Nu när advokater är inblandade handlar det om huruvida lagar bryts. Den korta versionen är CarrierIQ tycker att Eckhart kopierade och använde utbildningsmaterialet olagligt (kom ihåg att bara för att något inte ligger bakom en låst dörr inte nödvändigtvis ger du tillåtelse att distribuera det), och EFF argumenterar för att CarrierIQ använder taktik med starka armar och hot om tusentals dollar i böter för att tysta Eckhart och tvinga retraktioner. (Om du verkligen gillar de juridiska grejerna är det också intressant att EFF hävdar att CarrierIQ är en offentlig person och det New York Times Co. v. Sullivan och Hustler Magainze v. Falwell gäller här.)

Det bör också noteras att den nov. 16, CarrierIQ publicerade en "media alert" med titeln "Measuring Mobile User Experience Does Matter!" som syftar till att "klargöra en ny press om hur vår produkt används och informationen som samlas in från smartphones och mobila enheter. "Eckharts bit nämns inte uttryckligen, men det är ganska tydligt vad det är som svar till.

Debatten om CarrierIQ kommer också att fortsätta (och som det borde). Men det är värt att nämna att det glansar vi alla över en massa juridiska personer varje gång vi startar en smartphone för första gången bör det (i liten typ) berätta att din telefon samlar in data om vad den gör. Och det måste också påminnas om att när ett potentiellt säkerhetshål hittades i det sätt som CarrierIQ samlade in data, sköts en fix ut ganska snabbt (åtminstone för vissa telefoner). Och det är också värt att nämna att CarrierIQ inte agerar ensidigt här. Tillverkaren - inte du - är CarrierIQs kund. Vi måste alla se hur den här spelar ut.

Ytterligare länkar: "Vad är CarrierIQ?" | "Att mäta mobil användarupplevelse betyder något!" (pdf) | EFF-inlägg | EFF-svar (pdf) upphöra och avstå brev (pdf)

Tack till alla som skickade in det här.

Har du lyssnat på veckans Android Central Podcast?

Android Central

Varje vecka ger Android Central Podcast dig de senaste tekniska nyheterna, analyserna och hot-take, med bekanta medvärdar och specialgäster.

  • Prenumerera i Pocket Cast: Audio
  • Prenumerera på Spotify: Audio
  • Prenumerera i iTunes: Audio

Vi kan tjäna en provision för inköp med våra länkar. Läs mer.

Det här är de bästa trådlösa öronsnäckorna du kan köpa till varje pris!
Det är dags att klippa av sladden!

Det här är de bästa trådlösa öronsnäckorna du kan köpa till varje pris!

De bästa trådlösa öronsnäckorna är bekväma, låter fantastiskt, kostar inte för mycket och sitter lätt i fickan.

Allt du behöver veta om PS5: Släppdatum, pris och mer
Nästa generation

Allt du behöver veta om PS5: Släppdatum, pris och mer.

Sony har officiellt bekräftat att de arbetar på PlayStation 5. Här är allt vi vet om det hittills.

Nokia lanserar två nya budget Android One-telefoner under 200 dollar
Nya Nokias

Nokia lanserar två nya Android One-telefoner under 200 dollar.

Nokia 2.4 och Nokia 3.4 är de senaste tillskotten till HMD Globals budget smartphone-sortiment. Eftersom de båda är Android One-enheter får de garanterat två stora OS-uppdateringar och regelbundna säkerhetsuppdateringar i upp till tre år.

De bästa bärbara snabbfotoskrivarna för Android-enheter
Skriv ut när du är på språng!

De bästa bärbara snabbfotoskrivarna för Android-enheter.

Du är på språng och gör minnen på din mobil. Medan digital är bra, varför inte försöka göra dessa minnen lite mer permanenta med ett konkret foto?

instagram story viewer