มหากาพย์เรื่องนี้เริ่มมาได้ 2-3 สัปดาห์แล้ว แต่เพิ่งมาปะทุเป็นข่าวใหญ่เมื่อวานนี้เอง
ศูนย์กลางของข่าวนี้อยู่ที่บริษัท Carrier IQ ซึ่งทำซอฟต์แวร์ชื่อ Mobile Intelligence เพื่อให้ผู้ผลิตฮาร์ดแวร์และโอเปอเรเตอร์รู้ข้อมูลของมือถือที่อยู่ในเครือข่าย ทาง Carrier IQ ระบุว่าซอฟต์แวร์นี้จะช่วยให้ผู้ผลิตฮาร์ดแวร์และโอเปอเรเตอร์เข้าใจกระบวนการทำงานของมือถือมากขึ้น และนำข้อมูลส่วนนี้ไปปรับปรุงผลิตภัณฑ์-เครือข่ายได้
ปัญหาคือไม่มีใครรู้ว่ามือถือจำนวนมากถูกฝัง Carrier IQ มาแบบเงียบๆ (ตัวเลขของบริษัทอ้างว่า 140 ล้านเครื่อง) และมันก็แอบส่งข้อมูลองผู้ใช้กลับไปยังเซิร์ฟเวอร์ของ Carrier IQ มานานแล้ว! ไม่ว่าจะเป็นการพิมพ์ข้อความของผู้ใช้ (keystroke) ข้อมูลพิกัด แถมยังสามารถดัก SMS ได้ด้วย
เรื่องนี้เกิดขึ้นเมื่อประมาณสองสัปดาห์ก่อน คนที่ค้นพบเรื่องนี้เป็นสมาชิกของเว็บไซต์ XDA ชื่อ Trevor Eckhart (TrevE) ซึ่งมีอาชีพเป็นนักวิจัยด้านความปลอดภัยด้วย เขาเปิดเผยผ่านเว็บบอร์ดว่ามีโปรแกรม Carrier IQ ฝังตัวอยู่ในมือถือ Android หลายยี่ห้อในระดับเคอร์เนล และเผยแพร่เอกสารภายในของ Carrier IQ จำนวนหนึ่ง ระบุว่ามันสามารถส่งข้อมูลอะไรกลับไปยังเซิร์ฟเวอร์ของ Carrier IQ ได้บ้าง
เรื่องเป็นข่าวขึ้นมาเพราะ TrevE ได้รับจดหมายขู่ฟ้องจาก Carrier IQ ข้อหาเผยแพร่เอกสารของบริษัทโดยไม่ได้รับอนุญาต (The Verge) ภายหลัง Electronic Frontier Foundation ยื่นมือเข้ามาช่วยเหลือ TrevE ในทางกฎหมาย ซึ่งทาง Carrier IQ ก็ยอมถอนจดหมายขู่ฟ้องออก และแถลงการณ์ว่าไม่ได้เก็บข้อมูลของผู้ใช้ Android แต่อย่างใด (The verge)
พอเรื่องแดงขึ้นมา ก็มีคนไปค้นหา Carrier IQ บนมือถือรุ่นต่างๆ กันมากมาย และกลายเป็นพาดหัวหลักของสื่อต่างประเทศในตอนนี้แล้ว แถมบริษัทต่างๆ ก็ออกมายอมรับ-ปฏิเสธการใช้ Carrier IQ กันถ้วนหน้า
เท่าที่หาข้อมูลได้นะครับ เริ่มจากผู้ผลิตมือถือ เรียงตามชื่อแบรนด์
Apple
มีคนค้นพบร่องรอยของ Carrier IQ ในไฟล์ของ iOS ทุกเวอร์ชัน แต่มันจะทำงานต่อเมื่อ iPhone เข้าสู่โหมด diagnosis เท่านั้น (The Verge)
ส่วนแอปเปิลออกแถลงการณ์ว่าหยุดใช้ Carrier IQ ตั้งแต่ iOS 5 เป็นต้นไป (แต่ไฟล์ยังอยู่) และเตรียมจะลบมันออกอย่างถาวรใน iOS รุ่นหน้า
สำหรับข้อมูลที่ส่งกลับไปยังแอปเปิลแล้ว ข้อมูลเหล่านี้จะถูกเก็บไว้เป็นความลับ ไม่แชร์ให้ใคร และไม่มีข้อมูลที่สามารถระบุตัวตนได้ แอปเปิลไม่ได้ดักการพิมพ์ข้อความหรือเนื้อหาใน SMS แต่อย่างใด (The Verge, AllThingsD)
HTC
HTC เป็นรายที่ซวยหน่อยเพราะ TrevE ค้นพบ Carrier IQ บน HTC EVO 3D นี่เอง
แถลงการณ์ของบริษัทระบุว่า HTC ไม่มีความสัมพันธ์ใดๆ กับ Carrier IQ และไม่ได้เป็นคนติดตั้งซอฟต์แวร์มาให้ แต่โอเปอเรเตอร์ในสหรัฐบางรายเป็นคนติดตั้งต่างหาก และผู้ใช้ควรตรวจสอบกับโอเปอเรเตอร์ว่าเก็บข้อมูลอะไรไปบ้าง
ตอนนี้ HTC กำลังสอบสวนว่ามีวิธีปิด Carrier IQ ในมือถือของตัวเองหรือไม่ (The Verge)
HP
บอกว่าไม่มี Carrier IQ ในอุปกรณ์ที่เป็น webOS ทุกรุ่น (@WebOSdev, Engadget)
กูเกิลออกแถลงการณ์ 2 ประเด็น
Microsoft
Joe Belfiore แห่งทีม Windows Phone ระบุผ่านทวิตเตอร์ว่า มือถือ Windows Phone ทุกรุ่นไม่มี Carrier IQ ฝังอยู่ (Twitter @joebelfiore, WPCentral)
Motorola
ยังไม่ออกแถลงการณ์อย่างเป็นทางการ แต่ให้ข้อมูลกับ Engadget ว่ามี Carrier IQ เนื่องจากโอเปอเรเตอร์ร้องขอ (Engadget)
Nokia
โฆษกของโนเกียระบุว่ามือถือทุกรุ่นของโนเกียไม่มี Carrier IQ ฝังมาด้วย ดังนั้นข่าวที่บอกว่ามือถือของโนเกียได้รับผลกระทบนั้นผิด (The Register, SlashGear, The Verge)
ทาง TrevE เคยประกาศก่อนหน้านี้ว่าพบไฟล์ของ Carrier IQ บนมือถือของโนเกียบางรุ่น อันนี้ต้องตรวจสอบกันต่อไปว่าเป็นอย่างไร
RIM
RIM ออกแถลงการณ์ว่าไม่ได้ติดตั้งแอพ Carrier IQ บนมือถือ BlackBerry หรืออนุญาตให้โอเปอเรเตอร์ติดตั้ง และไม่มีส่วนเกี่ยวข้องใดๆ กับ Carrier IQ (IT World)
Samsung
ซัมซุงยอมรับว่ามือถือของตัวเองบางรุ่น (ไม่บอกว่ามีรุ่นใดบ้าง) มี Carrier IQ ติดมาด้วย แต่อธิบายว่าโอเปอเรเตอร์เป็นคนร้องขอให้ติดตั้งซอฟต์แวร์มาให้ และซัมซุงไม่เคยได้ข้อมูลของผู้ใช้จาก Carrier IQ แต่อย่างใด (Engadget)
เครือข่ายในสหรัฐเป็นต้นเหตุสำคัญที่ฝัง Carrier IQ ลงไปในมือถือ (ด้วยเหตุผลว่าเอาข้อมูลไปปรับปรุงเครือข่าย) ซึ่งตอนนี้เรายังไม่มีข้อมูลของเครือข่ายนอกสหรัฐ (โดยเฉพาะประเทศไทย) ว่ามีเหตุการณ์แบบเดียวกันหรือไม่
AT&T
โฆษกของ AT&T ยืนยันว่าใช้ Carrier IQ เพื่อปรับปรุงคุณภาพเครือข่าย แต่อยู่ภายใต้นโยบายด้านความเป็นส่วนตัวของบริษัท และไม่ได้เก็บข้อมูลส่วนตัวของผู้ใช้ (Washington Post, IT World)
Sprint
ออกแถลงการณ์ว่าใช้ Carrier IQ เพื่อปรับปรุงคุณภาพเครือข่าย และไม่ได้ยุ่งกับข้อมูลส่วนตัวของผู้ใช้ ไม่ว่าจะเป็นข้อความ รูปถ่าย วิดีโอ นอกจากนี้ยังไม่ได้เปิดเผยข้อมูลออกไปนอกบริษัท (MSNBC)
T-Mobile
ยอมรับว่าใช้ Carrier IQ เพื่อตรวจสอบปัญหาของอุปกรณ์ และปรับปรุงคุณภาพเครือข่าย บริษัทไม่ได้ยุ่งกับข้อมูลใดๆ ของผู้ใช้ (MSNBC)
Verizon
ให้ข้อมูลทางทวิตเตอร์ว่ามือถือของ Verizon ทุกรุ่นไม่มี Carrier IQ (@VZWjeffrey)
เครือข่ายในยุโรป (ข้อมูลจาก ZDNet)
วุฒิสมาชิก Al Franken ซึ่งเป็นประธานคณะกรรมาธิการด้านความเป็นส่วนตัวของวุฒิสภาสหรัฐ ออกมาให้สัมภาษณ์ และส่งคำถามไปยัง Carrier IQ ให้ยืนยันให้ชัดเจนว่าซอฟต์แวร์ของตัวเองทำอะไรกันแน่ เช่น เก็บข้อมูลอะไรบ้าง ส่งข้อมูลไปที่ไหน เก็บข้อมูลไว้นานเท่าไร ฯลฯ (Forbes, The Verge)
นอกจากนี้ยังมีความเห็นของ Paul Ohm อดีตข้าราชการในกระทรวงยุติธรรมของสหรัฐ และปัจจุบันเป็นศาสตราจารย์ด้านกฎหมายที่มหาวิทยาลัยโคโลราโด ให้สัมภาษณ์กับนิตยสาร Forbes ว่า Carrier IQ อาจละเมิดกฎหมายการดักฟังของสหรัฐ และผู้ใช้สามารถฟ้องเรียกค่าเสียหายได้ (MSNBC)
เมื่อวันที่ 16 พ.ย. ทาง Carrier IQ ออกแถลงการณ์ (PDF)ว่าซอฟต์แวร์ของตนตรวจสอบข้อมูลของการทำงาน (operational information) ของอุปกรณ์ต่างๆ โดยผู้ผลิตฮาร์ดแวร์เป็นคนติดตั้งมาให้ก่อนมือถือวางขาย
ซอฟต์แวร์ของ Carrier IQ จะไม่กระทบต่อประสิทธิภาพการทำงานของตัวเครื่อง และไม่ได้ดักข้อมูลการพิมพ์หรือข้อมูลพิกัดของมือถือแต่อย่างใด นอกจากนี้ Carrier IQ ยังยืนยันว่าไม่ได้ขายข้อมูลส่วนบุคคลของผู้ใช้ให้กับบริษัทอื่นด้วย
เมื่อวันที่ 23 พ.ย. Carrier IQ ออกแถลงการณ์เพิ่ม โดยยืนยันว่าซอฟต์แวร์ของตนไม่ได้ล้วงข้อมูลส่วนตัวใดๆ ของผู้ใช้ และตรวจสอบการทำงานของระบบเท่านั้น เช่น
เว็บไซต์ The Verge ได้ไปสัมภาษณ์ผู้บริหารของ Carrier IQ ถึงสำนักงาน ซึ่งทาง Carrier IQ บอกว่ายังไม่ขอตอบอะไรในตอนนี้ (เพราะคงไม่มีใครเชื่อ) และขอให้ผู้ตรวจสอบด้านความปลอดภัยจากภายนอกเข้ามาตรวจสอบบริษัทให้เสร็จเสียก่อน (The Verge)
TrevE ผู้ค้นพบ Carrier IQ ได้เผยแพร่แอพของเขาเป็นไฟล์ .apk ให้ดาวน์โหลดบน XDA เอาไว้ตรวจดูว่ามือถือของเรามี Carrier IQ หรือไม่ (XDA) ใครลองแล้วก็ช่วยรายงานด้วยนะครับว่าเป็นอย่างไรบ้าง
นอกจากนี้ TrevE ยังออกเวอร์ชันแบบคิดเงิน (1 ดอลลาร์) ที่ช่วยลบ Carrier IQ ออกจากมือถือได้ด้วย แต่มีผู้ใช้รายงานว่ามีปัญหาการใช้งานอยู่บ้าง (The Verge)
รายชื่อบริษัทที่เกี่ยวข้อง-ไม่เกี่ยวข้องกับ Carrier IQ ที่รวบรวมโดยเว็บไซต์ต่างๆ
รวมข่าวที่เกี่ยวข้องกับ Carrier IQ
Comments
โอ้ ไม่น่าเชื่อว่าจะมีบริษัทที่เกี่ยวข้องกับเรื่องนี้เยอะขนาดนี้
แฟนพันธุ์แท้สตีฟจ็อบส์ | MacThai.com
จุดจบอาจจะคล้ายๆ DigiNortar ไปเลยก็ได้
แจวหนีกันเป็นแถว 5555
ความลับไม่มีในโลก
มองแบบสมคบคิดๆ หน่อย เป็นไปได้ว่า หรือว่า Carrier IQ จะเกี่ยวข้องกับ illuminati และโครงการ echelon -3-
ลึกซึ้ง ^^" Egle Eye ด้วยป่ะเนี่ย
ผมมองว่าอาจจะเป็นหน่วยงานความมั่นคงเปิดบริษัทบังหน้าเพื่อตรวจจับหาข้อมูลที่มีสิทธิ์เกี่ยวข้องกับการก่อการ้าย
ปล. อ่าน Tom Clancy มากไปเลยเพ้อเจ้อไปหน่อย
+1 มีลุ้นๆ
มีความรู้สึกว่าจะเป็นแบบนั้นอยู่เหมือนกันแต่ทีนี่ต้องมาดู ว่าถ้ามันมีไว้เพื่อการ รักษาปลอดภัยใน ชีวิตและทรัพสินของ ประชาชนจริงๆ คนยังอยากจะให้มีอยู่รึเปล่า
นักการเมืองหนาวๆ ครับ ถ้าสิ่งที่เป็นความลับดำมืดของตัวเองหลุดออกไป .....
โอ้ว มาแล้ว
edit: ลองลงดูแล้ว Galaxy S (ICS beta) ไม่มีครับ แต่จริงๆเค้าก็บอกว่า custom rom ไม่มีอยู่แล้วล่ะนะ
เครือข่ายมือถือในไทยไม่รู้ว่าเอาด้วยหรือเปล่า ;p
แต่มือถือในไทยส่วนใหญ่มากขายแยก ไม่น่าจะมีอะไร
@TonsTweetings
แล้วผู้ให้บริการในไทยติดตั้งมาให้พวกเราด้วยหรือเปล่าหว่า
เฮ้ยยยยย
ขอบคุณ บล๊อก ที่ติดตามตลอด ไม่ผิดหวังจริงๆ ที่ได้ทราบข่าวจากเว็บแห่งนี้
แหลคำโตจากแต่ละค่าย
ที่บอกว่า ใช้ Carrier IQ เพื่อปรับปรุงคุณภาพเครือข่าย และไม่ได้เก็บข้อมูลส่วนตัวของผู้ใช้ นี้จะเชื่อถือได้แค่ไหนกัน
ยิ่งถ้าอยู่ในไทยแล้วละก็ผมว่าคงหลุดหมดแล้วละ
もういい
software เค้าเจ๋งอะ จับได้หมดเลย สุดยอดมาก
WP7 รอด
รอดหรือยังไม่ลองตรวจสอบ?
รอดเพราะ MS ไม่ Allow ให้ Carrier/OEM ติดตั้งโปรแกรมนี้ครับ
โปรแกรมที่สามารถเข้าถึง Kernel ได้ ต้องได้รับ Digital Sign จาก MS ก่อน
มิฉะนั้นจะไม่สามารถเข้ามาถึงแบบมั่วๆ ซั่วๆ ได้ ติดอยู่ใน Sandbox อย่างเดียว
อาจจะรอดจาก carrier IQ เพราะ MS ทำ tools ขึ้นมาเอง :P
(edit) จริงๆ MS ไม่ต้องพึ่งพา carrier IQ เพราะทำตัว feedback ของตัวเองไว้อยู่แล้ว (ตั้งแต่สมัย WinMo ละ) แต่ผู้ใช้ก็เลือกได้เองว่าจะเปิดหรือปิดมัน
ประเด็นคือ carrier IQ ถ้ามันเก็บแค่สถิติการใช้อย่างที่ออกมาอ้างจริง ก็ถือว่ายอมรับได้ในแง่ที่ operator นำมาปรับปรุงเครือข่ายของตัวเองให้ดีขึ้น แต่สำคัญคือมันต้องเกิดจากความยินยอมสมัครใจของลูกค้าเท่านั้น การแอบเก็บโดยที่ไม่ได้ถามความสมัครใจของลูกค้า แถมแอบเก็บโดยที่ลูกค้าไม่รู้ว่ามีอยู่ในเครื่อง แล้วยังใช้เน็ตของลูกค้าส่งข้อมูลอีกเนี่ย ผิดเต็มๆ นี่ยังไม่นับว่าตกลงเก็บตัวข้อมูลที่นอกจากตัวสถิติไปด้วยอีกหรือเปล่า
เป็นข่าวใหญ่ในสื่อต่างประเทศจริงๆ อ่านผ่านจำไ้ด้แต่ว่า iphone มี nexus ไม่มี และเรียกให้ไปใช้รอมโม เพราะว่าไม่มี carrier iQ
เท่าที่อ่านดู ฝั่งผู้ผลิตฮาร์ดแวร์คงไม่ค่อยมีเอี่ยวด้วย เพราะไม่รู้จะเอาข้อมูลลูกค้าไปปรับปรุงอะไร แถมถ้าเรื่องแดงมาบริษัทตัวเองอาจเละเลยก็ได้ (ฝั่งฮาร์ดแวร์ ลูกค้ามีตัวเลือกเยอะ)
ตัวแม่ในเรื่องนี้ก็คงเป็น AT&T, Sprint, T-Mobile นี่เองแหละที่เป็นตัวตั้งตัวตี ส่วนนึงก็เพราะตลาดสหรัฐที่ผู้ใก้บริการออก device เป็นของตัวเองด้วยก็เลยมีโอกาสใส่ซอฟท์แวร์พวกนี้ตามใจชอบได้ แถมพวกนี้คงไม่แคร์ความรู้สึกลูกค้าอยู่แล้วเพราะแทบจะผูกขาดตลาดในสหรัฐ เจ้าไม่มีทางเลือก
มันจะเกี่ยวข้องกับ CIA FBI หน่วยปฎิบัติการลับต่างๆของอเมริกาหรือเปล่า 55
เขียนข่าว/บทความได้ดีมากเลยครับ
May the Force Close be with you. || @nuttyi
สรุปจากบทความ
Apple
ยอมรับว่ามีจริง เคยเก็บจริงแต่ไม่เผยแพร่ และรุ่นหน้าจะลบออก?
HTC
ยอมรับว่ามีจริงแต่ตัวเองไม่ได้ใส่ ไม่แสดงท่าทีช่วยเท่าไหร่ใครอยากรู้เก็บอะไรมั่งให้ไปติดต่อโอเปอเรเตอร์ว่าเก็บข้อมูลอะไรเอง
และจะดูว่ามีวิธีปิด Carrier IQ ในมือถือได้ไหม?
HP
บอกว่าไม่มี Carrier IQ
Google
บอกว่าเจ้าตัวไม่เกี่ยวข้องกับ Carrier IQ แต่ผู้ผลิตมือถือหรือโอเปอเรเตอร์ลงเอง
Microsoft
บอกว่าไม่มี Carrier IQ
Motorola
ยังไม่ทำอะไร บอกแค่ว่ามีเพราะโอเปอเรเตอร์ขอ?
Nokia
บอกว่าไม่มี Carrier IQ แต่เคยพบในบางรุ่น?
RIM
บอกว่าไม่มี Carrier IQ และไม่อนุญาตให้โอเปอเรเตอร์ติดตั้ง
Samsung
ยอมรับว่ามีจริงบางรุ่น โอเปอเรเตอร์เป็นคนร้องขอ? ซัมซุงไม่เคยได้ข้อมูลของผู้ใช้จาก Carrier IQ ปัดความผิดไปให้โอเปอเรเตอร์?
คราวนี้ก็ลองดูว่าเจ้าไหนจะแสดงท่าทีอะไรเผื่อเลือกมือถือที่น่าไว้วางใจในอนาคต ทางที่ดีก็ไม่ให้ลง Carrier IQ และไม่อนุญาตให้โอเปอเรเตอร์ติดตั้ง
วงแตก
EVO 3D(CDMAขายโดยSprint) มีเพราะ Sprint
ออกแถลงการณ์ว่าใช้ Carrier IQ เพื่อปรับปรุงคุณภาพเครือข่าย และไม่ได้ยุ่งกับข้อมูลส่วนตัวของผู้ใช้ ไม่ว่าจะเป็นข้อความ รูปถ่าย วิดีโอ นอกจากนี้ยังไม่ได้เปิดเผยข้อมูลออกไปนอกบริษัท
แต่ของGSMยังไม่ปรากฏ
บึ้ม กลายเป็นโกโก้ครั้นช์!!
วงแตกเลย
Blognone = 138.1 news/w เยอะมากๆ
FBI CIA มีเอี่ยวแน่นอน (ผมเดาเองครับ)
http://www.carrieriq.com/ มีโชว์ตัวเลขบนหน้าเวปเลยครับเนีี่ย
น่ากลัวจัง ที่กว่าเราจะรู้ตัว มันก็แฝงอยู่ในมือถือเป็นร้อยๆ ล้านเครื่องแล้ว -*-
มือถือโนเกียที่ขายจากค่าย M-link มักจะฝังโปรแกรมมาด้วย แล้วก็เอาออกไม่ได้ด้วย.....
ไม่เชื่อลองกด ตัวเลือก -> ดาวน์โหลด ดูสิ....มันจะไปเข้าหน้าเว็บ m-link ทันที ถ้ามันไปตามนี้ แสดงว่าโดนฝังเข้าให้แล้ว
แต่น่าแปลกเครื่องของ UD กลับไม่มีปัญหานี้เลย
งานนี้ ถ้ามีการฟ้องร้อง และมีผู้ใช้ได้รับผลกระทบเป็นวงกว้างขนาดนี้
ถ้าฟ้องแล้วชนะขึ้นมา คงเห็นหลายบริษัทถึงขั้นล้มละลายไปได้เลย
กรณีนี้ บริษัทพวกนี้ ก็รู้ว่าจะเกิดเรื่องใหญ่ได้ขนาดไหน ถ้าใช้ software แบบนี้ ทำไมถึงยังกล้า
twitter.com/exfictz
นั่นไง ผู้ผลิตมือถือบอกตรงกันหมดว่าเค้าไม่ได้เป็นฝ่ายจะลงซอฟท์แวร์ เค้าไม่ได้จะเก็บข้อมูลเหมือนๆ กัน
ก็มีแต่ US operator (ยกเว้น verizon) นั่นแหละตัวการร้ายเลย แถมออกมายอมรับก็ชัดเจน จับผู้ร้ายให้ถูกตัวแล้วลงดาบหนักๆ ให้เข็ดหลาบไปเลย
บ้านเราคงไม่เกี่ยว และคงไม่มีซอฟท์แวร์พวกนี้ เพราะบริษัทมือถือขายเครื่องเองโดยตรง ไม่มีเหตุผลที่จะลง ก็น่าจะสบายใจได้ ต่างกับอเมริกาที่ operator ขายเครื่องเอง แถมผูกขาด เลยทำอะไรตามใจชอบ
ลองละ Galaxy S2 Official ROM DTAC ไม่มี
ลองจาก app ที่ cnet แนะนำ galaxy sl ไม่มี Carrier IQ
"@CNET: This Android app tells you if Carrier IQ is on your phone. Sort of. http://t.co/zHfbd6XK"