Carrier IQ
読み:キャリアー-アイキュー
外語:Carrier IQ
スマートフォン
向け
スパイウェア
(利用者の行動監視ツール)の製造メーカー、およびそのスパイウェアの通称。
目次
概要
特徴
機能
前提
アメリカ
日本
アウト
セーフ
斜め上
その他
概要
スマートフォン利用者の個人情報を筒抜けにし、それらをメーカーなどに送信するという危険なツールである。
しかも、スマートフォン利用者が知らないうちに動作しており、そのうえ、除去が極めて難しく、スマートフォン利用者がその動作を止めることは不可能である。
HTC
製
Android
スマートフォンで発見され、それ以降、数多くのAndroidスマートフォンにも見つかり、やがて
Apple
の
iOS
にも含まれていることが発覚した。アメリカで大問題となり、問題が日本でも知られることになると同様に大問題となった。
なお、
Windows Mobile
/
Windows Phone
と、BlackBerryでは使われていない。
特徴
機能
セキュリティ研究者らの解析によると、スマートフォン端末中で発生するほぼ全ての動作を記録し、携帯キャリアや端末メーカーに送信している。
次のような情報まで含まれている。
押されたキーとその種類
開かれたアプリ
電話やSMSの送受信
位置情報
カメラの動作状況
音楽プレーヤーの動作状況
Webブラウザーで検索(閲覧も?)されたURL
前提
携帯電話機の販売事情は国ごとに異なるが、少なくともアメリカも日本も、その携帯キャリアーが販売している。
そして、販売時点でインストールされているソフトウェアは、自社販売する際に携帯キャリアーがメーカーに対し、インストールをさせているものである。
そのようなソフトウェアをインストールする端末メーカーにも責任はあるが、最大の問題は、そもそもそれをインストールさせる携帯キャリアーである。
アメリカ
まず問題となったアメリカでは、
Verizon Wireless
はiPhoneを除いてセーフだった。
Sprint
、
AT&T Mobility
、
T-Mobile
はアウトのものが散見され、特にSprintは積極的にこのソフトウェアを導入していたとされる。
ただ、Sprintの端末は輸入したとしても日本では一切使えないので、日本人への影響は少ない。
日本
アウト
日本で、これを著している時点でアウトなことが分かっているのは、iPhoneのみである。
iPhoneは、iOS自体にCarrier IQが組み込まれており、世界中で同じものが使われている。したがって、販売する携帯キャリアーがそのことを認知していない可能性が高い。iOS 3/4/5で使われていることが確認されているが、送信するかどうかはユーザーの選択性である。Appleは「Carrier IQ」の使用を認めており、今後のiOS 5アップデートで対応を打ち切るとコメントしている。
セーフ
次の端末はセーフ(Carrier IQは導入されていない)が分かっている。
NTTドコモ向け端末の全て (但しサムスン端末は別の問題がある)
au向け端末の全て
ソニー・エリクソンの全端末 (公式に導入を否定している)
シャープの端末
他に、次にも入っていないことが報告されている。
Lenovo IdeaPad Tablet A1 (タブレット端末)
斜め上
サムスン端末にはCarrier IQは導入されていない。
ところが、「GALAXY S」と「GALAXY S II」は、「Carrier IQ」こそ入ってはいないものの、同等の機能が独自に導入されていたのである。
基本プログラムである「鏡」「データ通信設定」「プログラムモニター」に、個人情報を盗みとる機能が確認された。サムスン側がその気になれば、遠隔から情報の参照や削除、SMSを覗いたり録音を聞いたりといったことも可能だった。また、これらアプリはユーザーが削除できない。
その他
フィーチャーフォン
はもちろん、いわゆる
ガラスマ
も導入経緯を考えるとおそらくセーフであろう。
南鮮LGエレクトロニクス(旧称 LG電子)は、
Sprint
版はアウトだが、カナダ版はセーフと確認されている。日本版は報告待ちであるが、国ごとに状況が異なるなら、セーフの可能性が高い。
再検索