carrieriq_big

Durante la ultima semana de noviembre, amaneció normal, bueno un poco frio pero normal para las fechas en que estamos, bueno en fin; Para el tiempo que llego a la oficina, me preparo para programar pero dispongo de diez minutos para checar que acontece en el mundo de la tecnología, economía y política; Mi sorpresa fue cuando Google Reader, mostró un tal Carrier IQ y Keylogger en los títulos, lo pase la primera vez pero le puse una estrella para leerlo luego, al ir avanzando me tope con otro, bueno es algo interesante pero otra vez lo pase y lo marque con estrella, ya cuando unos feeds mas adelante lo tope, dije "Haber, Haber que es esto de CIQ?" pulse "U" para regresar al primer post que había puesto para read later. Creo que el primer articulo era de un blog sobre Unix, diciendo que un desarrollador de Android había encontrado en su HTC Evo, que utiliza como testing, una app en la cual registraba todo lo que se hacia en la terminal, descodificando SSL(https), mostrar nuestros SMS en texto plano, que tecleas hemos presionado, etc ,etc. Asegura que este mismo App lo ha detectado en varios mas Androides, bueno la mayoría sabe que Android no es precisamente el mejor ranqueado en seguridad, y dije "Bueno tienes que hacer una serie de pasos específicos para activar ese App y necesitas root, bueno Root en Android a los 2 segundos". Luego este programador alega que puede ser un keylogger pre-instalado en el smarthphone y haciendo log de los eventos o mandarlos por la misma red de tu carrier. Ahí fue el momento decisivo para preocuparme y empece a buscar mas sobre el tema pero me tope con muchos re-posts llegando ala conclusión de que todavía no había suficiente información, solo ese video en YouTube.

Para la tarde que volvi a checar, la mayoria de los blog o todos ya se habian posteado y re-posteado el asunto de CIQ. Para el otro dia en la mañana, ya había mucha mas información pero nada conciso del como y porque ese App. Hasta ayer o anti ayer, aparecieron artículos interesante sobre este tema como CNET, Ars Technica, Hack a day, etc. Mostrando comunicados de Apple, Samsung, Google, Sprint, Verizon, etc. Por mencionar los importantes, Apple, comenta que si utilizan CIQ hasta el iOS5, pero lo removerán completamente de los iOS con futuros updates; Menciona Apple que lo utilizan para que cuando solicitas soporte técnico, el aparato mande un paquete de datos encriptados con un log de eventos de lo ultimo que hiciste en el aparato y que el aparato hizo. Pero que nunca toman tu información personal afirma Apple, pero Carriers importantes en Estados Unidos, como Sprint, afirmo utilizarlo para monitorear el comportamiento del dispositivo, haciendo que reuniera información para ser mandada a Sprint, que en conjunto con especialistas analizan la información, para dar mejor servicio a los clientes y/o mejorar estrategias te ventas, etc.

Dias después de este escandalo, altos funcionarios pedían una explicación de este "malware" presente en la mayoría de los smartphones utilizados en EE.UU. Pronto la recibieron de los involucrados con Carrier IQ, hubo una explicación que vino desde la empresa encargada de CarrierIQ, la cual dice "Nuestro SW es para el monitoreo de smartphones y resguardo de información que este monitoreo genere, pero nosotros no somos responsables de como nuestros clientes lo utilicen asu vez no hacemos uso de la información guardada del monitoreo, solo transportamos la información del dispositivo a nuestro cliente". Eso fue en resumidas palabras para acallar las criticas que la empresa era blanco.

Encuesta de Hoy

Qué gadget te gustaria tener?

Acerca de: MG

Es un proyecto sobre un sitio web, donde los usuarios podrán leer noticias y artículos de relevancia sobre todo lo que envuelve a la Tecnología; Escritos por profesionales en los ramos de Diseño Web, Programacion Web, TI, etc.

Leer más...

MundoGeek

Comentarios y Sugerencias por favor a: contactoarroba_1mundogeek.com, Gracias por tu preferencia.

Login Form