Cebinizdeki telekulak!

Şu anda ABD, cep telefonu kullanıcılarını telaşlandıran bu skandalla çalkalanıyor. Android işletim sistemi için uygulama geliştiren yazılımcı Trevor Eckhart, Carrier IQ yazılımının telefondaki her hareketi her bilgiyi kayıt ettiğini fark etti. Eckhart'ın bulduğu bu açık, gündeme bomba gibi düştü ve pek çok soruşturma başladı. - PERIHAN USTA


Şu anda ABD, cep telefonu kullanıcılarını telaşlandıran bu skandalla çalkalanıyor. Android işletim sistemi için uygulama geliştiren yazılımcı Trevor Eckhart, Carrier IQ yazılımının telefondaki her hareketi her bilgiyi kayıt ettiğini fark etti. Eckhart’ın bulduğu bu açık, gündeme bomba gibi düştü ve pek çok soruşturma başladı.

TELEFONUN YÖNETİMİ ONUN ELİNDE 

Eckhart yayınladığı görüntülerde Carrier IQ’nun, cep telefonunda basılan tuşların nasıl kaydettiğini gösterdi. Eckhart, teste başlamadan önce telefonu fabrika ayarlarına döndürdü. Görüntülerde bir packet sniffer (korsan paket) yoluyla, cihaz uçak modundayken (hatsız tercih), basılan sayısal tuşların ve gelen metin mesajlarının nasıl kaydedildiği görülüyor. 

Bunun ardından telefonu Wi-Fi ağına bağlayan Eckhart, Google web sitesini açıyor. Eckhart fiziksel konumunu paylaşmamayı tercih etse de Carrier IQ’nun yazılımının bunu kaydetmesini engelleyemiyor. Eckhart, “Carrier IQ’nun bu dizileri kablosuz ağımda 3G olmadan, HTTPS üzerinden okuyabildiğini görüyoruz” diyor. 

SİLİNEMİYOR 

Carrier IQ, telefon üreticileri ve operatörler tarafından kullanılan ve telefona satış öncesinde yüklenen bir yazılım. Yani elinizdeki cihazların fabrika ayarlarında bulunuyor (bazı model cihazlarda üretimde mevcut, bazılarında ise operatör tarafından satıştan önce yükleniyor. Fabrika ayarlarına geri dönseniz de korsan paket yerinde duruyor). Dolayısıyla da kaldırılamıyor. Kullanıcının varlığını fark etmediği, hatta yüklü programlar arasında bile göremediği, Carrier IQ, basılan her tuşu, girilen her internet sitesini, atılan her mesajı kaydediyor. Uzun lafın kısası tüm verilerinizi gözlüyor. Yazılımın bu verilerle ne yaptığı ise meçhul. 

TOPLANAN BİLGİLER NE İÇİN KULLANILIYOR?

Carrier IQ yönetimi, patlayan skandal üstüne yaptığı açıklamada, bu yazılımın sadece bir istatistik programı olduğunu belirtti. Firma, operatörlere kendilerini geliştirmeleri, hangi telefonun nasıl çalıştığı, nerelerde çekim gücünün azaldığı gibi bilgileri öğrenmelerine yardım ettiklerini açıkladı. 

Elbette iddia edildiği gibi basit bir istatistik programının neden detaylı kişisel verileri (e-mailin içeriği gibi) açıklayamadıkları için de akıllara “Yüzyılın tele-kulak skandalı mı açığa çıktı” sorusu geldi.

Şu an tüm dünyada tartışılan bu soruda tek muhatap Carrier IQ değil; bu yazılımı yükleyen telefon üreticileri ve operatörler de neden kullanıcının bilgilerinin bu derece gözlenip kaydedildiğini açıklamak zorunda. 

Farklı eyaletlerde Carrier IQ aleyhine açılan davalardan sonra son olarak ABD Senatosu’ndan Senatör Al Franken resmi olarak firmadan açıklama istedi. Senatör Franken şirketin hangi bilgileri kaydettiklerini ve bunları nasıl kullandıklarını, kimlerle paylaştıklarını açıklamalarını talep etti. 

HANGİ TELEFONLARDA YÜKLÜ? 

Bu yazılımı hangi telefon üreticilerinin kullandığı konusu da yazılımın kendi gibi şaibeli. Site üzerindeki bilgilere göre, dünya çapında yaklaşık 141 milyon (yazının hazırlandığı tarihte) telefonda bu uygulama çalışıyor. HTC ve Samsung, yazılımı ABD’deki cihazlar için kullandığını açıklarken, Nokia ve RIM (BlackBerry) bu programı asla telefonlarına yüklemediklerini belirtti. Apple, iOS 5’e kadar olan eski işletim sistemlerinde bu programı kullandığını ifade ederken bundan sonra iPhone’lara bu yazılımı yüklemeyeceklerini belirtti. Apple ayrıca asla kişisel verileri gözlemediklerini ve kullanmadıklarını açıkladı. Ars Technica sitesine açıklama gönderen Apple, Carrier IQ uygulamasının sadece konuşma süresi, ses ve sinyal kalitesi gibi verilerin toplanması için kullanıldığını savundu. Firma, yakın zamanda bir güncelleme yayınlayarak, iPhone’lardan Carrier IQ yazılımını tamamen kaldıracağını duyurdu. Yazılımın hangi ülkelerde aktif olup olmadığı konusunda da net bir bilgi yok. Skandal, şu an için ABD üstünden devam ediyor ama Avrupa’da da etkin olup olmadığı araştırılıyor. 

Varlığı tespit edilemeyen Carrier IQ yazılımının engellenmesi veya silinmesi şimdilik imkânsız. Cihaz üreticilerinin gelen tepkiler üstüne bununla ilgili güncellemeler yayınlamaları bekleniyor. 

Her ne kadar silinmese de Android işletim sistemli telefonlar için Android Market’te bu yazılımı tespit eden programlar sunulmaya başlandı. Bu programları indirerek telefonunuzda Carrier IQ’nun olup olmadığını tespit edebilirsiniz. 

Diğer telefonlar içinse henüz bir çözüm üretilmiş değil.

 


Yazıları posta kutunda oku


Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir