Qui est concerné par Carrier IQ en Europe ? 

Le 01 décembre 2011 (09:26) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Réseaux et Télécoms - Téléphonie mobile - Sécurité Tags : iphone - android - htc - ios - carrier iq

Le développeur d’applications Android Trevor Eckhart a découvert un logiciel de surveillance de la qualité de service, implanté dans plusieurs millions de smartphones aux Etats-Unis, et qui s’avère particulièrement indiscret. Ce logiciel n’est pas exclusif à Android : il a été découvert dans l’iOS d’Apple. En outre, plusieurs éléments concordants indiquent son utilisation en Europe.

Si Trevor Eckhart a sonné le tocsin de la galaxie Android au sujet de Carrier IQchpwn vient de semer le trouble sur la planète iOS. Sur Twitter, il assure que le logiciel de surveillance de Carrier IQ est présent dans iOS depuis sa version 3.1. Erica Sadun, chez TUAW, bien connue dans le monde du développement iOS, relève un billet, dans les forums de MacRumors, contenant plus de détails. Jusqu’à indiquer quels fichiers chercher pour trouver la trace de Carrier IQ dans iOS, et lesquels supprimer pour le rendre inopérant. A condition, bien sûr, d’avoir au préalable jailbreaké son iPhone.

photoL’analyse conduite par Erica Sadun fait état d’une collecte de données bien plus discrète que sous Android : niveau de signal, référence des stations de base, numéro de téléphone du propriétaire de l’appareil... mais pas de capture des appuis de touches. Surtout, selon elle, le logiciel de Carrier IQ «pourrait avoir besoin d’être activé spécifiquement ». Elle appuie cette affirmation sur la découverte d’un réglage déterminant l’activation ou non des éléments de «diagnostique ». Selon chpwn, Carrier IQ serait activé par défaut sous iOS 3 et «probablement» iOS 4. Sous iOS 5, il ne le serait que si l’utilisateur a accepté l’envoi d’informations de diagnostique à Apple - un élément à configurer à l’activation de l’appareil ou, par la suite, dans l’application Réglages. 

Toutefois, pour chpwn, deux choses semblent à peu près sûres : sur iOS, l’agent de Carrier IQ est beaucoup plus «raisonnable» que sur Android et il n’accède pas à la couche d’interface utilisateur. Bref, chpwn se dit «raisonnablement sûr qu’il n’a pas accès au texte saisi, à l’historique Web, aux mots de passe, ou aux messages texte et que, dès lors, il n’envoie aucune de ces données à distance ». Surtout, sous iOS 5, il apparaît assez simple de désactiver la collecte et l’envoi des données de diagnostique. De même, d’ailleurs, que d’y accéder pour les consulter.

À noter également que le logiciel de Carrier IQ ne semble pas présent sur tous les appareils Android : selon The Verge, il n'est pas installé sur le Nexus de Google ni sur la tablette Xoom de Motorola.

Quid des opérateurs européens ?

Comme nous l’indiquions hier, Carrier IQ est présent en Europe. En fait, son vice-président pour la région, Miguel Calvo Vervaet, fait état, sur LinkedIn, de bureaux à Londres dédiés à «l’intégration» pour les clients de la région. Rappelons que Carrier IQ revendiquait, en juillet 2009, un contrat signé avec Vodafone Portugal. Sur son profil LinkedIn - et Carrier IQ ne le présente pas sous un autre jour -, Miguel Calvo Vervaet apparaît comme un vétéran de l’industrie des télécoms au carnet d’adresses très rempli, notamment du fait d’une longue activité dans le domaine des interconnexions internationales et de leur monétisation. 

Pour la France, nous avons sollicité Bouygues Telecom, Orange et SFR afin de savoir s’ils ont recours aux services de Carrier IQ et, le cas échéant, avec quel niveau de contrôle sur sa mise en oeuvre dans les terminaux. Bouygues Telecom et Orange ont indiqué chercher les interlocuteurs compétents en interne pour répondre à nos questions.

Nous avons également demandé à Miguel Calvo Vervaet de nous accorder un entretien téléphonique afin de faire le point sur sa clientèle européenne et sur les éventuelles mesures prises par son entreprise pour respecter les règles locales de protection des données personnelles. Nous attendons sa réponse.

En complément sur LeMagIT:

- Carrier IQ : les réponses de son vice-président EMEA 

- Carrier IQ, le logiciel qui en savait trop 

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 1854 lectures commentaire 1 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 5
Par lstep
 Le 25/12/2011 à 00:36
J'ai une tablette Galaxy Tab 7" 3G (GT-P1000, le premier modèle) achetée il y a quelques mois chez ThePhoneHouse (à Clichy), avec Orange France comme opérateur. Mon firmware est celui fourni par Orange (FROYO.BVJM8), le standard quoi, même pas rooté.
CarrierIQ *est bien présent sur la tablette*. J'ai essayé avec Lookout, ainsi qu'avec Voodoo CarrierIQ Detector, et ils me disent tous les deux la même chose: CIQ est présent (les fichiers /system/lib/libiq_client.so, /system/lib/libiq_service.so et /system/bin/iqmsd sont présents).
Conclusion: Oui CIQ existe en France.
Noter ce commentaire
Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here