Carrier IQ, ¿Qué es? y ¿Deberíamos preocuparnos?
Desde hace unos días está sonando con fuerza un tema que ha preocupado a muchos, se trata de Carrier IQ. Pero pocos saben de que se trata, que hace y qué tan peligroso puede ser.
Carrier IQ es un servicio de medición que tanto fabricantes como telefónicas pueden instalar en los smartphones, y con el cual pueden saber el uso que le das a tu equipo; suena preocupante, ¿verdad?. Con estos datos, buscan saber como se desenvuelve el equipo, pueden tomar decisiones y mejorar los productos. Carrier IQ se encarga de colectar la información y facilitársela a los fabricantes o telefónicas que lo necesiten.
Lo más preocupante es que está instalado en millones de equipos Android, BlackBerry y iOS, así que nadie está del todo a salvo y peor aún, nadie sabe o puede darse cuenta si lo tiene instalado con facilidad. Tanto telefónicas como fabricantes pueden instalarlo independientemente y se estima que está instalado al menos en 140 millones de equipos. Algunas empresas, ya sean fabricantes o telefónicas, se han declarado como no usuarias de este servicio.
La data que la aplicación reúne, depende de quien la haya instalado, porque puede ser adaptada a recopilar la data que interese al cliente. La persona que descubrió esta aplicación fue Trevor Eckhartm un desarrollador, que demostró que Caller IQ puede capturar cualquier información, desde llamadas, posición, teclas presionadas, etc. En resumen, puede almacenar tus claves de acceso y número de tarjeta si así se decidiera.
Esto es una seria amenaza a la privacidad, y debido al ruido que se ha estado ocasionando al respecto, el senado Americano está investigando el servicio, entendiendo que puede estar violando una legislación que prohíbe el grabar conversaciones de terceros. Si se demuestra que está en violación a la privacidad de los usuarios, Carrier IQ puede ser víctima de una fuerte demanda.
Según Carrier IQ, solo intenta resumir el desempeño del equipo, no almacenar datos de teclas presionadas o rastreo de los movimientos del usuario. Pero pruebas han demostrado que esta aplicación hace más que eso. Mientras que la compañía indica que toda la información capturada es procesada antes de ser entregada a los clientes; afirmación que fue desmentida por Eckhart, quien publico un vídeo en el cual podemos ver como las teclas presionadas envían códigos únicos a Carrier IQ, y que hasta las conexiones seguras son vulnerables ( el vídeo lo pueden ver al final del artículo).
A este momento no sabemos si telefónicas locales emplean el servicio de Carrier IQ, por lo tanto no podemos señalar a nadie, ni saber si estamos en riesgo de ser espiados, pero ya sea que tienes un iPhone, iPad, móvil Android, Nokia o incluso BlackBerry, eres potencialmente víctima de tener este «rootkit» en tu teléfono, en especial si ha sido adquirido en el extranjero.