image

CarrierIQ Detector apps massaal gedownload

dinsdag 6 december 2011, 12:27 door Redactie, 3 reacties

Twee apps voor het detecteren van de CarrierIQ software op smartphones zijn de afgelopen dagen massaal gedownload. De CarrierIQ software zou op 141 miljoen toestellen geïnstalleerd zijn. Volgens één onderzoeker zou het programma persoonsgegevens verzamelen en doorsturen, hoewel andere onderzoekers daar aan twijfelen. Vorige week verscheen als eerste de Voodoo Carrier IQ detector app, gemaakt door ene 'Supercurio'. De app is in amper vijf dagen tijd tussen de 100.000 en 500.000 keer gedownload en heeft 2.400 beoordelingen gekregen. Gemiddeld scoort de app een 4,8.

Rechten
Het mobiele beveiligingsbedrijf Lookout heeft ook een eigen app in de Android Marktplaats gezet die de software kan detecteren. Deze app is sinds zaterdag beschikbaar en is tussen de 50.000 en 100.000 keer gedownload en kreeg van ruim 800 gebruikers ook gemiddeld een 4,8. Lookout merkt op dat de app de CarrierIQ software niet verwijdert. "De CarrierIQ software is diep in de firmware van de smartphone geïntegreerd, gebruikers moeten speciale rechten hebben om het te verwijderen."

Het verkrijgen van deze speciale rechten, waarbij Lookout waarschijnlijk op het rooten van de telefoon duidt, zou gebruikers kwetsbaar voor malware maken en ervoor zorgen dat het apparaat geen toekomstige firmware updates meer kan ontvangen. Eerder bepaalde de mobiele beveiliger al dat de CarrierIQ software doet wat het volgens de omschrijving zegt te doen en het dan ook geen malware is.

Reacties (3)
06-12-2011, 12:58 door Anoniem
Had net een nieuwe budgettelefoon, had die van BitDefender gedownload, geen CarrierIQ aanwezig.
06-12-2011, 17:55 door Anoniem
Van de 141 miljoen benadeelden zijn er dus 1 miljoen die op de hoogte zijn. "Massaal" is een dom woord in deze context.
06-12-2011, 21:37 door Anoniem
http://vulnfactory.org/blog/2011/12/05/carrieriq-the-real-story/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.