Smartphone: Überwachungssoftware vorinstalliert

Also ich hab mal testweise die App geladen, der findet bei mir aber kein CarrierIQ - denke also ich habe ihn nicht auf dem Handy. Es handelt sich bei meinem Handy um ein Orange San Francisco mit Cyanogenmod (letztes Nightly Build). Ich denke das dieses Programm eher auf Geräten die die original Software des Herstellers besitzen zu finden ist.

Für mich ist es aber keine große Überraschung das es solche Programme gibt und ich denke es gibt noch einige Dinge die persönliche Daten an dritte übermitteln ohne das wir es wissen.
 
Einige von Euch werden den Spiegel Online Artikel auch gelesen haben:
http://www.spiegel.de/netzwelt/gadgets/0,1518,801083,00.html

Dass diese Software bei 150 Mio. Handys installiert ist, da wird mir ganz anders. Das klingt wirklich mehr als bedrohlich, was die einfach so auslesen können:
Spiegel Online schrieb:
Trevor Eckhart sagt, dass die CarrierIQ-Software auf dem von ihm untersuchten Android-Smartphone …

  • …Zugriff auf Tastatureingaben hat.
  • …sehen kann, welche Websites er im Browser aufruft.
  • …bei einem per SSL verschlüsselten Zugriff auf die Google-Suche mitlesen kann, welche Suchanfrage er eintippt.
  • … Details der Login-Strings mitlesen kann, die bei der Anmeldung beim Bezahldienst PayPal anfallen.
  • …berechtigt ist, auf SMS-Nachrichten, Positionsdaten, das Adressbuch zuzugreifen und SMS-Nachrichten zu versenden und sogar Anrufe zu tätigen.

Das ist schon echt heftig. Und ich hatte mir überlegt, ob ich mir bald mal so ein Smartphone zulege. Dabei ist es wohl smarter, so ein Phone nicht zu kaufen...

Was meint Ihr? Ist sowas wirklich möglich oder ist Spiegel Online da nur sensationsgeil und übertreibt?

Grüße
bassplayer
 
Zuletzt bearbeitet:
Natürlich ist das möglich. Aber wenn du die App installierst werden dir alle zugriffe angezeigt und erst nach dem Bestätigen wird sie heruntergeladen.
 
CarrierIQ ist nur das, was nun bekannt ist. Bin sicher, da werkelt noch eine andere, google-eigene Software, die ebenfalls alles mitliest...

Aber was soll´s: meine Kreditkartendaten sind schon sicher auf anderen Wegen in Umlauf, meine Mails interessieren doch ohnehin niemanden außer den Adressaten, und mißbräuchliche Nutzung meiner Banken/Paypal kann man anzeigen und stornieren lassen.

Ich bekomme jedenfalls bis heute keine personenbezogene Werbung, nix. Habe ja auch keine Deutschland-Card oder dergleichen, aber zum Daten sammeln genügt ja auch der Telecash-Anbieter. Was eindeutigeres personenbezogeneres wie die eigene EC-Karte gibt es ja kaum.

Man geht in der Masse einfach unter, Hauptsache man achtet sonst halbwegs auf seine Daten, bei facebook etc. Wenn ich mich google, finde ich kaum was über mich, das stellt mich dann doch zufrieden. Was Unternehmen mit meinen personenbezogenen Daten anfangen sollen, ist deren Problem, nicht meins... ;)
 
Hi,

da das weltweit ziemliche Wellen schlägt, hat es natürlich nicht lange gedauert, bis es ein bisschen Gegenwehr gibt. So kann man mittlerweile die erste rudimentäre Test-App laden, die einem zumindest sagen kann, ob der Mist auf dem Handy läuft oder nicht. Weitere Gegenmaßnahmen bleiben dann mal abzuwarten.

Link zum Market

Viele Grüße
Matt
 
interessant, dass es darüber einen Artikel gibt obwohl google schon seit je her auf den android geräten so ziemlich jeden tastendruck mitloggt und überträgt... praktischerweise gibts aber für so ziemlich alle gängigen smartphones auch ROMs in denen diese ganzen logger schon deaktiviert oder komplett entfernt sind. ansonsten kann man die zweifelhaften apps, die man selbst nich installiert hat und nie benutzt auch mit App Quarantine deaktivieren (für system apps muss man erst in den einstellungen ändern, dass diese auch angezeigt werden)
 
mhhhh, als Lösung alternative roms oder zusätzliche apps anzuführen finde ich absolut keine Lösung.

Solange es die Möglichkeit gibt dem Handy im voll Betriebsfähigem Auslieferungszustand mit einem ganz einfachem :"nein ich möchte das nicht" so etwas abzugewöhnen ist das alles noch ganz in Ordnung.
Aber wenn diese Möglichkeit nicht gegeben ist dann sollte sich solche Software nicht auf dem Phone herumtreiben.

Gerade der Zugriff aus Zugangsdaten, sms und Tastaturloggen gehört für mich nie und nimmer zum Service sondern ist Schnüffelei und nichts anderes.

Wenn ich um dies zu vermeiden irgendwelche anderen Rom einspielen muss ( damit meine ich nicht offizielle Softwareupdates ) ist das Bastelei und mit Sicherheit auch nicht jedermanns Sache.
Ich mache so etwas gerne aber es gibt mit Sicherheit Millionen User die das nicht wollen bzw sich da nicht heran trauen.

Ich selbst nutze ein iphone und möchte lieber gar nicht wissen was sich da noch so im Hintergrund versteckt obwohl ich die Diagnosefunktion abgeschaltet habe.

Man hat ja fast nur noch die Wahl zwischen der Gängelung durch apple oder dem nackig machen gegenüber google ( wobei jeder der beiden den Part des anderen auch ganz gut drauf hat )

Einzige Alternative mit Software herumstricken.
 
Aha. Damit meinst du jetzt was genau? Quelle?

Also ich hab diese Aussage als Allgemeinplatz "Google, die ach so böse, fiese Datenkrake" gelesen ...
Aber vielleicht werde ich/werden "wir" ja eines Besseren belehrt und bekommen tatsächlich eine Quelle geliefert ...
 
wie heißt denn die entsprechende APK unter Android?
oder weiß man das nicht?
 
wie heißt denn die entsprechende APK unter Android?
oder weiß man das nicht?
Da gib es keine APK, das ist schon auf der Linux-ebene integriert. Mit "Voodoo Simple CarrierIQ Detector" siehst du ein paar überprüfungen... bei mir nichts gefunden (MIUI ROM).
 
wie wäre es, wenn man sich wieder Holz, Streichhölzer und eine Decke zulegt um per Rauchzeichen zu kommunizieren?

Mal ehrlich, dass die großen Unternehmen Daten sammeln und speichern (und auch mehr als uns lieb ist) wissen wir doch alle irgendwo. Ich nutze auch Android und wenn man sich bisl mit der Materie auseinandersetzt, dann hat man schnell die nötigen Programme um dies abzublocken.
 
Ja, mich wundert das es erst so "spät" bemerkt worden ist.. es sollen ja 140 Mio. Geräte damit rausgegangen sein.
Und es gibt viele Leute die sich mit Mobiles beschäftigen, rumhacken und neue Firmwares brauen.

Aber generell wird der Markt für Überwachungslösungen immer größer. Aktuell dazu auch ganz interessant.
 
Ich nutze auch Android und wenn man sich bisl mit der Materie auseinandersetzt, dann hat man schnell die nötigen Programme um dies abzublocken.
Ich bezweifle, dass die im Falle von CarrierIQ etwas bringen, da deren Software eher wie ein Rootkit im BS verankert ist. Die fangen alles schon ab, vor irgendeine App, die du auf deinem Handy installieren könntest, davon auch nur annähernd Wind bekommt.
 
wie wäre es, wenn man sich wieder Holz, Streichhölzer und eine Decke zulegt um per Rauchzeichen zu kommunizieren?
Nur deswegen, weil es Dir selbst egal ist, musst Du es nicht gleich ins Lächerliche ziehen.

Mal ehrlich, dass die großen Unternehmen Daten sammeln und speichern (und auch mehr als uns lieb ist) wissen wir doch alle irgendwo.
Aber muss man es deswegen einfach so als naturgegeben akzeptieren? Und muss man es akzeptieren, wenn eine so undurchsichtige Software ohne Wissen und explizite Zustimmung des Nutzers auf seinem Gerät läuft und alle möglichen und unmöglichen Daten ohne Wissen und Einflussnahme des Gerätebesitzers im Hintergrund überträgt, und ohne dass dies zur eigentlich gewünschten Funktion des Geräts tatsächlich notwendig wäre? Ich will das jedenfalls definitiv nicht auf den Geräten, die ich als meinen eigenen Besitz betrachte. Wenn sowas nämlich zum Standard wird, so wie sich das in den letzten Jahren immer deutlicher herauskristallisiert, dann gehören uns unsere eigenen Geräte schon garnicht mehr.

Ich nutze auch Android und wenn man sich bisl mit der Materie auseinandersetzt, dann hat man schnell die nötigen Programme um dies abzublocken.
Der Skandal ist doch eher, dass man sowas sogar selbst tun muss, um dem zu entgehen, und das auch nur dann kann, wenn es einem bewusst geworden ist. Und wenn nicht, dann bleibt man einfach ohne eigene Zustimmung williges Schaf. Und was macht man, wenn sich derartige Software ähnlich wie ein Rootkit einfach der eigenen Kenntnisnahme entzieht? Soll das etwa in Ordnung sein?

Mich besorgt, dass uns durch solche Winkelzüge hinterrücks eine technische Überwachungsinfrastruktur untergejubelt wird, die im Falle eines Falles auch von anderen "Kunden" dieser Firma genutzt werden könnte. Ich denke im Falle von Amerika zum Beispiel an sowas wie CIA, Homeland Security, usw. Die hierzulande immer wieder geforderte, kritisierte und bis jetzt noch verhinderte Vorratsdatenspeicherung wäre dagegen nur noch Kinderkram.

Wer garantiert uns denn, dass nicht all das ausgelesen werden wird, was in technischer Hinsicht tatsächlich damit auslesbar ist? Und wer kann ausschliessen, dass ein derartiges Monitoring-System nicht unter Kontrolle nichtgenannter Dritter stehen? Wer garantiert uns denn, ob in massiv schlechter werdenden Zeiten nicht möglicherweise eine totalitär gestrickte Regierung sich in das gemachte Bett einer bereits vorhandenen vorzüglichen Überwachungsinfrastruktur legen können wird? Warum sollten wir akzeptieren, uns willig derartigen technischen Infrastrukturen zu unterwerfen, die grundsätzlich jenseits unserer eigenen Kontrolle und Einflusses sind?

Ich habe mir bis jetzt noch kein Smartphone angeschafft, da mir abgesehen von mangelhaften Akkustandzeiten einige für mich sehr relevante Dinge wie z.B. die Verschlüsselung der auf dem Gerät enthaltenen Daten, so wie es auf jedem Notebook sehr leicht mit eigenen technischen Massnahmen (LUKS, Truecrypyt) machbar ist, trotz bereits existierender Ansätze schlicht immer noch fehlen. Die mir erst seit kurzem bekannt gewordene Information über CarrierIQ setzt meinen bisherigen Vorbehalten allerdings vorerst sogar noch die Krone auf.

Ich muss sagen, dass mich sowas sehr erschreckt. Und noch viel mehr erschreckt mich, wie unkritisch und naiv viele Leute sowas gegenüberstehen. Wir leben in interessanten Zeiten, und ich hoffe in Anbetracht der schleichend schlechter werdenden globalen wirtschaftlichen Gesamtsituation nicht, dass sich derart naiv einfach so hingenommene Informationsinfrastrukturen sich nicht irgendwann als unsere ärgsten Alpträume entpuppen, und man nur noch halbwegs vor Überwachung sicher ist, wenn man wieder mit Holz, Streichhölzer und einer Decke per Rauchzeichen kommuniziert.

EDIT: Wer des Englischen halbwegs mächtig ist, der sollte sich mal in Ruhe diesen Artikel zum Thema reinziehen: www.geek.com/articles/mobile/how-much-of-your-phone-is-yours-20111115.
 
Zuletzt bearbeitet:
  • ok1.de
  • IT Refresh - IT Teile & mehr
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben