Этот пост будет коротким и по существу, только факты:
Разработчик Тревор Экхарт (Trevor Eckhart) несколько дней назад нашел в прошивке смартфона под управлением Google Android программное обеспечение IQRD от компании Carrier IQ. Экхарт обнаружил, что IQRD тайно регистрирует каждое нажатие кнопок, даже тех, которые отображаются на сенсорной клавиатуре мобильного гаджета. Экхарт представил видео-доказательство, демонстрирующее как IQRD тайно сохраняет текстовые сообщения и поисковые запросы. Руткит фактически получил доступ к зашифрованной информации, передающейся через HTTPS-соединение. При включении устройства IQRD запускается автоматически и попытки его принудительно отключить ни к чему не привели. К сожалению, на данный момент не совсем понятно, какая именно информация передается и как она используется, хотя сам факт присутствия такого программного обеспечения уже вызвал множество вопросов.
Ещё весной хакер Грант Пол нашёл аналогичный софт CIQ на iOS. Apple обещает перестать поддерживать Carrier IQ с релизом iOS 5, но Carrier IQ вё ещё работает на iOS-устройствах с пятой прошивкой. Apple утоверждает что данные диагностики отправляются к ним только когда клиент согласен делиться этой информацией.
Дальнейшие исследования показали, что такая же проблема затрагивает и телефоны Blackberry.
Единственная из популярных мобильных систем, где CIQ пока не нашли — это Windows Phone 7.
Источники:
1. androidmarket.ru: Руткит на Android
2. iphones.ru: Шпионская Carrier IQ найдена в iOS