天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

CIQ隐私窃听丑闻曝光 金山360发布专杀工具

2011-12-7华军资讯佚名

12月3日,据国外媒体报道,美国硅谷Carrier IQ公司开发的应用软件CIQ被证实存在隐私窃听功能。随即CIQ隐私窃听丑闻迅速传开,在世界范围内引起强烈反响。

CIQ丑闻曝光 多家厂商卷入其中

现已被证实存在于多款智能手机中的Carrier IQ软件具有监控用户信息的功能,由于该软件是内核级的监控软件,普通用户无法关闭该功能。该软件不通过用户明确批准,就会自动启用并收集手机上的数据(如按键信息、短信内容、图片、视频等)。无需root或删除特定安全防护软件就能获得手机的管理员权限,几乎让人无法察觉它的存在。

12月3日,由美国硅谷Carrier IQ公司隐私窃听丑闻引发的移动互联网地震余震不断,包括苹果、三星、HTC、LG、诺基亚、黑霉、AT&T、Sprint、T-Mobile等众多手机厂商、电信运营商卷入其中。

据悉CIQ是一款名为Carrier IQ软件的简称,是由位于美国硅谷的Carrier IQ公司开发的应用软件,能够识别手机掉线,电池问题等问题的软件,并且预测移动网络可能出现的问题。由此被广泛应用于苹果、三星、诺基亚、黑霉、HTC、LG等众多手机厂商、电信运营商的手机中。

这款被外媒称为“内核级间谍软件”的预装应用,占领了全球1.41亿部终端。可怕的是,以每年数千万部水货手机的输入量推算,国内饱受“CIQ隐私门”困扰的用户也在百万量级。

国外安全专家估计CIQ(Carrier IQ,以下简称CIQ)间谍软件安装在数以百万计的手机上,该后门程序对手机的每一项操作都能追踪到,包括每一次按键和每一条短信的内容。更令人惊讶的是,CarrierIQ还会记录下用户所处地点的信息,并将数据源源不断地传递到Carrier IQ公司和运营商那里。

间谍软件泄密事件升级 各界纷纷表态

轰动全球的“CIQ间谍软件泄密事件”仍在持续升级,其中,12月4日美国众议员已要求联邦贸易委员会介入调查CIQ是否侵犯民众隐私。

苹果公司周四发布声明称,他们已经在近期停止对Carrier IQ软件的支持,并计划在未来通过系统更新的方式将该软件从苹果的移动设备中移除。

另据报道,AT&T、Sprint、T-Mobile、HTC和三星等几家运营商和厂商已证实自己的手机中安装有“内核级别的”监测应用CIQ间谍软件。AT&T和Sprint表态:是他们使用该应用的主要目的是为了改善无线网络表现;而HTC和三星则表示他们是受运营商要求安装。

CIQ间谍引发的全球性风波仍在加剧,德国数据监管机构要求苹果就手机安装使用CIQ间谍带来的隐私问题做出解释。因涉嫌违反美国联邦反窃听法,Carrier IQ,以及HTC和三星电子两家手机厂商遭到美国用户集体诉讼。美国众议员Edward Markey要求联邦贸易委员会,调查软件制造商Carrier IQ是否侵犯了手机用户的隐私权利。

360公司CTO兼VP谭晓生先生日前在微博上说,360手机卫士也可查杀CIQ木马,希望广大用户定期使用360进行体检,防止受到木马侵袭。

360安全专家表示,CIQ在美国是重灾区,中国用户不必过分恐慌,但水货用户应当提高警惕。该软件与手机系统高度整合,正常情况下无法关闭。只有在手机具备root权限的情况下,才能用较繁琐的步骤手动删除,这对于普通用户几乎是不可能完成的。

针对出现CIQ在智能手机上出现的问题,谷歌(中国)移动开发部副经理、Android开发者贾彦斌先生在微博上建议广大Android用户不要直接卸载CIQ,可能导致系统出现内核级错误如不能开机等,可以通过下载金山或360专门推出的软件进行屏蔽。

金山网络反病毒工程师李铁军表示,受害者并非只有美国用户,使用金山CIQ专杀工具检测到CIQ间谍的网友不少,受害者都是水货手机用户,中国国内用户也是受害者。

金山率先发布CIQ间谍软件专杀工具

金山手机安全中心率先发布CIQ间谍软件专杀工具,Android手机用户只须使用手机登录http://m.ijinshan.com/zs/CIQ_killer.apk,即可下载该工具后进行查杀。

金山手机安全中心对CIQ间谍软件进行分析后认为,CIQ间谍是不经过用户明确批准就由手机厂商或电信运营商预装在手机上,该后门程序会自动启动并收集大量手机数据,记录键盘输入和短信内容。

由于CIQ间谍软件内置在手机系统ROM(固件)中,普通用户根本杀不掉,除非厂商发布新的ROM(固件),用户重新刷机升级。金山手机安全中心已经发布CIQ间谍软件专杀工具(Android版),Android手机用户只须使用手机登录:

http://m.ijinshan.com/zs/CIQ_killer.apk,即可下载该工具后进行查杀。

图1 使用金山CIQ间谍软件专杀工具扫描Android手机

使用iPhone或iPad的用户,在苹果发布固件更新之前可以手动关闭与CIQ间谍软件有关的设置。需要升级到iOS5,然后手动关闭。方法:在iOS设备中依次点击设置->通用->关于->诊断与用量,选择不发送。

图2 iOS5关闭CIQ间谍软件的方法

360手机卫士提供全平台查杀方案

作为国内最大的网络安全厂商360继12月3日首次推出Android及iOS平台解决方案后,12月4日率先在全球范围实现了手机塞班、安卓、苹果平台查杀。目前,国内已有数千万手机用户使用360手机卫士进行了检测与查杀。

图3 360手机卫士全平台查杀

具体查杀方法如下:

1.塞班CIQ查杀工具下载链接:msoftdl.360.cn/mobilesafe/shouji360/360safesis/360MobileSafe.sisx

2.安卓CIQ查杀工具下载链接:shouji.360.cn/360safesis/CIQClean.apk

3.iOS设备中同样存在CIQ,iOS5设备可以在“设置”—“通用”—“关于本机”—“诊断与设置”中将开关设为“不发送”,即可关闭CIQ回传功能。iOS 4和iOS 3系统暂时没有提供关闭选项,但苹果官方已承诺将在系统升级中删除CIQ。目前,暂时没有发现iOS上的CIQ软件会监控键盘输入和密码,苹果用户不必太过恐慌。

专家建议

手机用户平时的个人隐私防范不能放松。购买手机要选择正规可信的渠道,平时下载软件要从大型可信站点下载。建议定期使用安全软件对手机进行体检,确保手机安全。

本文来源:华军资讯 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行