03/12/2011

Un altre espia al teu mòbil

3 min
Un altre espia al teu mòbil

L'escàndol de la setmana sobre privacitat a la xarxa porta el nom de CarrierIQ. Trevor Eckhart, un programador d'aplicacions mòbils, va detectar fa uns dies que el seu smartphone Android HTC Evo 3D registrava tot el que hi escrivia, des de missatges de correu electrònic fins a adreces web passant per SMS, i ho transmetia a la seva operadora de telefonia. Eckhart va descobrir que aquesta intromissió la feia una aplicació anomenada CarrierIQ, que venia instal·lada de manera oculta a l'aparell. En fer-ho públic, altres usuaris van comprovar que els passava el mateix, i alguns van dir que havien trobat rastres del programa en mòbils iPhone, BlackBerry i Nokia.

CarrierIQ és un dels programes de diagnòstic que algunes operadores instal·len als mòbils que venen per registrar-ne els paràmetres tècnics de funcionament i ajustar les seves xarxes. El fabricant presumeix de tenir-lo instal·lat en més de 140 milions d'aparells que es connecten a xarxes de telecomunicacions, des de mòbils bàsics fins a smartphones i tauletes. Entre dimecres i dijous, la majoria dels fabricants es van afanyar a desmarcar-se de CarrierIQ, descarregant en les companyies telefòniques -que són els seus principals clients- la responsabilitat de l'ús del programa. De fet, tant Nokia com RIM (BlackBerry) han desmentit que els seus aparells surtin de fàbrica amb CarrierIQ: la primera assegura que el programa és incompatible amb els seus telèfons i la segona diu que no el fa servir i que desaconsella als seus socis -les operadores- que ho facin.

Més compromesa és la posició d'Apple: el fabricant dels iPhone, que va protagonitzar fa uns mesos un altre escàndol per la recollida oculta de la posició dels telèfons, reconeix que havia fet servir CarrierIQ en els seus primers models, i que el seu sistema operatiu encara conté referències al programa, tot i que promet retirar-les en la pròxima actualització. Els iPhone, però, segueixen recollint i enviant dades d'ús: ara bé, les envien directament a Apple -cosa que no agrada gens a les operadores- i la funció, que els propietaris accepten amb el contracte de llicència, es pot desactivar en la configuració del telèfon.

Els responsables de CarrierIQ, per la seva banda, han explicat les múltiples possibilitats de captació oculta d'informació que el seu producte ofereix a les companyies telefòniques i han aclarit que són aquestes les que decideixen quines adopten i quines no. Això no ha deslliurat l'empresa de ser objecte d'una demanda col·lectiva que es va presentar ahir, adreçada també a Samsung i HTC, però no -si més no, encara- a cap operadora.

Sobre el paper, les aplicacions de programes espia serveixen per millorar el rendiment dels serveis de telefonia mòbil: 9 de cada 10 mòbils són venuts als consumidors per les operadores, que abans d'incorporar-los al seu catàleg de models subvencionats (Telefònica en té 240, tot i que té previst quedar-se amb menys de 100) comproven que estableixin bé les connexions, que les alliberin en acabar les trucades, i que el trànsit de senyalització i canvi d'antena sigui correcte. Després encomanen als fabricants una personalització que comença per afegir la seva marca a l'aparell i a l'embalatge, però també inclou la preinstal·lació de contingut: des del logotip de l'operadora que surt a la pantalla en posar-lo en marxa fins al bloqueig que evita que funcioni amb targetes SIM de la competència. És en aquest moment quan s'hi afegeixen aplicacions, siguin visibles per l'usuari com les que porten a serveis de la companyia, o bé ocultes, com les de diagnòstic, que no són necessàriament malicioses. En canvi, sí que ho és que captin el que fa l'usuari i ho retransmetin sense que ell ho sàpiga.

Si heu comprat el telèfon a Espanya el més probable és que no n'estigui afectat. Els casos confirmats fins ara corresponen a mòbils Android vinculats amb operadores nord-americanes. Les quatre grans companyies presents a Espanya -Movistar, Vodafone, Orange i Yoigo- m'han assegurat que els seus telèfons no inclouen el programari de CarrierIQ, tot i que alguna reconeix que fa servir aplicacions d'aquest tipus en la fase de prova de nous terminals, amb una quantitat molt petita d'usuaris i sempre amb el seu coneixement i consentiment. En tot cas, si el lector vol comprovar-ho ell mateix, pot fer servir l'aplicació Android que ha creat el mateix Trevor Eckhart, i que es pot descarregar de l'adreça http://bit.ly/rPfS3c.

stats