Carrier IQ, la aplicación secreta que te vigila
httpv://youtu.be/T17XQI_AYNo
Menudo lío se está montando en el mundo de Android de los Smartphones. Un desarrollador de aplicaciones ha publicado una prueba concluyente donde demuestra que millones de smartphones con Android (iPhone, Nokia y Blackberry también) son monitorizados secretamente controlando las pulsaciones de teclas, localizaciones geográficas y mensajes recibidos.
Trevor Eckhart ha sido el creador de este video donde se prueba que una empresa de Silicon Valley llamada Carrier IQ almacena en tiempo real las teclas pulsadas. Usando un sniffer mientras el dispositivo estaba en "modo avión" ha demostrado como cada número pulsado y cada mensaje recibido es monitorizado por el software.
En un mensaje que decía "hello world", el software de Carrier IQ enviaba la información antes de mostrarlo incluso por la pantalla.
Luego conectó por WiFi con Google. Incluso denegando la petición de compartir su localización, el software de Carrier IQ lo monitorizaba para luego hacer lo mismo con la petición que le había hecho al buscador.
Para colmo, la empresa Carrier IQ le dijo a Trevor que emprendería acciones legales contra él por llamar "rootkit" a su programa. Pues él respondió con el video que encabeza este post y encima dijo que la aplicación utiliza métodos "oscuros" para funcionar y ocultar sus operaciones en el sistema operativo.
¿La excusa de Carrier IQ?, pues un poco lamentable la verdad. Ellos dicen que es una herramienta de diagnóstico diseñada para darle a las empresas de comunicaciones y fabricante de los dispositivos información detallada sobre las causas de cortes en la llamada y otros problemas de funcionamiento, o_O
Pues nada, si tienes un sistema con Android, BlackBerry, iPhone ó Nokia, posiblemente tengas esta aplicación monitorizando y enviado información privada.
Para acojonarse.
Visto aquí.
PD: gracias tuxotron por recordarme que también existe esta amenaza en iPhone (Carrier IQ en IOS).
Buscar
Entradas Recientes
- Posts
- Reemplazando la bateria del AirTag
- OpenExpo Europe décima edición, 18 de mayo: El Epicentro de la Innovación y la Transformación Digital
- Docker Init
- Kubernetes para profesionales
- Agenda: OpenExpo Europe 2022 llega el 30 de junio en formato presencial
- Libro 'Manual de la Resilencia', de Alejandro Corletti, toda una referencia para la gestión de la seguridad en nuestros sistemas
- Mujeres hackers en ElevenPaths Radio
- Creando certificados X.509 caducados
- Generador de imágenes Docker para infosec