Carrier IQ -skandalen har brutit överallt sedan vi först rapporterade det igår morse. Den invasiva rootkiten är installerad på över 140 miljoner telefoner världen över och loggar allt du gör med din enhet, från de nummer du ringer till de smutsiga bilderna du skickar till din flickvän.
Igår rapporterade vi historien som en bevisning Steve Jobs rätt om hur Android spårar allt du gör, men en dag senare verkar saker och ting mycket mindre svartvita. Carrier IQ: s programvara kommer förinstallerad på andra enheter förutom Android, som BlackBerrys och Nokias, och som till och med namnet på programvaran antyder verkar det vara något installerat av operatörer. Och som det visar sig, några iPhone. Lyckligtvis är inaktivering det enklaste i världen, och det loggar ingen av dina personliga uppgifter, till skillnad från programvarans mer elaka Android -motsvarighet.
Utvecklare och hackare chpwn förklarar hur Carrier IQ fungerar:
Carrier IQ, den nu ökända "rootkit" eller "keylogger", är inte bara för Android, Symbian, BlackBerry och till och med webOS. Faktum är att Apple till och med iOS 5 har inkluderat en kopia av Carrier IQ på iPhone. Det verkar dock vara inaktiverat tillsammans med diagnostik aktiverad på iOS 5; äldre versioner kan skicka tillbaka information i fler fall. På grund av det verkar det vara tillräckligt att stänga av "Diagnostik och användning" i Inställningar om du vill inaktivera Carrier IQ på din iOS 5 -enhet.
Med andra ord, allt du behöver göra är att installera iOS 5 och stänga av "Diagnostics and Usage" och Carrier IQ är nuked. Även om du inte gör det är det mycket mindre farligt på iOS:
Viktigare är att det inte verkar som om demonen har någon åtkomst eller kommunikation med UI -lagret, där textinmatning görs. Jag är ganska säker på att den inte har tillgång till maskinskriven text, webbhistorik, lösenord, surfhistorik eller textmeddelanden och skickar därför ingen av dessa data på distans.
Så det verkar åtminstone på iOS, Carrier IQ uppfyller sin funktion att låta operatörer och Apple diagnostisera problem med en handenhet. Den lagrar endast en begränsad mängd information, ingen av den personliga, och kan enkelt väljas bort. På Android -enheter, dock loggar allt, kanske eller inte skickar dina personuppgifter till externa servrar och är omöjligt att stänga av. Så även om Carrier IQ kanske inte är unikt för Android, verkar de otäcka aspekterna av programvaran verkligen vara,