MatrixHero 2013-04-11
有黑客在Sprint和Verizon的合约Android手机中发现大量预装的Carrier IQ软件,这个内核级别的监控软件可以绕开所有安全防护措施,监视用户的一举一动。不过,果粉们也不要高兴得太早,现在,XDA的黑客发现,即使是公认最安全的iOS平台(好吧也不是没出过事),也被发现安装有Carrier IQ。一旦你点开了某些选项,手中的iPhone就会开启这个将你从头扫到脚的监控软件。
黑客发现,在iOS5上,一旦用户开启“诊断和用量”或者“Diagnostics and Usage” 选项,就会启动Carrier IQ,不过幸好要关闭也是可以用这个选项解决。Carrier IQ通过一系列的进程来运行,这些进程的位置如下:
iOS 3: /usr/bin/IQAgent在现在来说,我们最关心的还是这个软件的启动条件。现在已知的会启动这个软件的选项有:
iOS 3:com.apple.iqagent中的DiagnosticsAllowed键值被设定为true,但是还没有发现那个选项会将这个键值设定为true。Carrier IQ会先检查你的运营商支不支持进行日志记录,似乎有些运营商只支持在WiFi下进行日志记录,有些可以在3G环境进行记录。不过无论有没有进行检查,Carrier IQ都会在这些目录下面放置日志:
iOS 3: /var/logs/IQAgent到目前为止,似乎iOS版本的Carrier IQ并没有像Android版本上那么凶恶。至少现在已经确定的会记录的数据只有这些:
本机电话号码