12月3日,由美國硅谷Carrier IQ公司隱私竊聽丑聞引發的移動互聯網地震余震不斷,包括蘋果、三星、HTC、LG、諾基亞、黑霉、AT&T、Sprint、T-Mobile等眾多手機廠商、電信運營商卷入其中。金山手機安全中心率先發布CIQ間諜軟件專殺工具,Android手機用戶只須使用手機登錄http://m.ijinshan.com/zs/CIQ_killer.apk,即可下載該工具后進行查殺。
國外安全專家估計CIQ(Carrier IQ,以下簡稱CIQ)間諜軟件安裝在數以百萬計的手機上,該后門程序對手機的每一項操作都能追蹤到,包括每一次按鍵和每一條短信的內容。更令人驚訝的是,CarrierIQ還會記錄下用戶所處地點的信息,并將數據源源不斷地傳遞到Carrier IQ公司和運營商那里。
金山手機安全中心對CIQ間諜軟件進行分析后認為,CIQ間諜是不經過用戶明確批準就由手機廠商或電信運營商預裝在手機上,該后門程序會自動啟動并收集大量手機數據,記錄鍵盤輸入和短信內容。
由于CIQ間諜軟件內置在手機系統ROM(固件)中,普通用戶根本殺不掉,除非廠商發布新的ROM(固件),用戶重新刷機升級。金山手機安全中心已經發布CIQ間諜軟件專殺工具(Android版),Android手機用戶只須使用手機登錄http://m.ijinshan.com/zs/CIQ_killer.apk,即可下載該工具后進行查殺。
圖1 使用金山CIQ間諜軟件專殺工具掃描Android手機
電腦用戶閱讀本文,可以在電腦上下載CIQ_killer.apk文件,然后安裝到Android手機上。
操作方法:
1.在電腦上安裝91手機助手,豌豆莢,QQ電腦管家的手機助手等軟件時,用數據線將手機連接至電腦,雙擊剛下載的CIQ_killer.apk文件,按提示操作即可將專殺工具安裝到手機上。
2.如果沒有上述PC軟件,建議您下載91手機助手、豌豆莢、或啟動QQ管家的手機助手,安裝后再進行殺毒操作。
下載地址為:
QQ管家:http://guanjia.qq.com/
91手機助手:http://dl.91rb.com/updata/pcsuite/20111019/91assistant_for_android.exe
豌豆莢手機精靈:http://dl.wandoujia.com/files/release/wdj_installer.exe
蘋果公司周四發布聲明稱,他們已經在近期停止對Carrier IQ軟件的支持,并計劃在未來通過系統更新的方式將該軟件從蘋果的移動設備中移除。
使用iPhone或iPad的用戶,在蘋果發布固件更新之前可以手動關閉與CIQ間諜軟件有關的設置。需要升級到iOS5,然后手動關閉。方法:在iOS設備中依次點擊設置->通用->關于->診斷與用量,選擇不發送。
圖2 iOS5關閉CIQ間諜軟件的方法
另據報道,AT&T、Sprint、T-Mobile、HTC和三星等幾家運營商和廠商已證實自己的手機中安裝有“內核級別的”監測應用CIQ間諜軟件。AT&T和Sprint表態:是他們使用該應用的主要目的是為了改善無線網絡表現;而HTC和三星則表示他們是受運營商要求安裝。
CIQ間諜引發的全球性風波仍在加劇,德國數據監管機構要求蘋果就手機安裝使用CIQ間諜帶來的隱私問題做出解釋。因涉嫌違反美國聯邦反竊聽法,Carrier IQ,以及HTC和三星電子兩家手機廠商遭到美國用戶集體訴訟。美國眾議員Edward Markey要求聯邦貿易委員會,調查軟件制造商Carrier IQ是否侵犯了手機用戶的隱私權利。