安全(和隐私)倡导者和为多家Android制造商提供应用程序指标的公司之间的推动和拉动已达到一个新的水平 - 律师现在也参与其中。 这源于CarrierIQ“应用程序”,该应用程序驻留在许多HTC Android智能手机中,这些智能手机在10月初因收集数据的方式发现了一个漏洞而声名狼借。 根据您的要求,CarrierIQ(最近被命名为“价值1亿美元以下的公司”)或者是一种工具,可以让原始设备制造商了解您正在使用的设备,以便为您提供更好的用户体验。长期,或者是一个邪恶的代理人,你的一举一动都在监视。
11月14日,Trevor Eckhart(又名TrevE)向我们(以及其他网站)发送了一个链接,指向他写的一篇文章,详细解释了CarrierIQ的作用,它是如何做到的,以及为什么他认为这是一个坏事。 (我们拒绝报道Eckhart的帖子。)包括在帖子和镜像场外的是Eckhart从CarrierIQ网站上复制的培训文件,Eckhart解释了他如何相信他在复制文件方面没有安全性。
然而,CarrierIQ认为Eckhart违反了版权法,并发出了一份措辞强硬的停止和终止信函,要求停止任何侵权行为或面临数千美元的罚款,并撤回对您网站的指控……没有实质内容,不真实,我们认为这会损害我们的声誉和客户的声誉。“ CarrierIQ还要求Eckhart直接或间接联系任何人发送培训材料的副本,发送书面撤消,在AP(美联社)发布新闻稿,承认“不准确”,并“向Carrier IQ,Inc。道歉,因为他歪曲了他们的产品功能和未经许可分发受版权保护的内容。“
Eckhart保留了电子前沿基金会的帮助,该基金会对CarrierIQ的总法律顾问作出回应,即Eckhart复制和重新发布培训材料的合理使用,CarrierIQ必须指明其认为错误的陈述。 (CarrierIQ在其最初的C&D信中肯定含糊不清。这就是它的工作方式。)
伙计们,这不再是对数据收集的恐惧了。 既然律师参与其中,那就是法律是否被打破。 简短的版本是CarrierIQ认为Eckhart非法复制并使用了培训材料(请记住,仅仅因为没有锁定门的东西并不一定允许你分发它),并且EFF认为CarrierIQ正在使用强力战术和数千美元罚款的威胁,以沉默艾克哈特和强制撤回。 (如果你真的参与了合法的事情,那么EFF也声称CarrierIQ是公众人物也很有意思, 纽约时报公司诉Sullivan 和 Hustler Magainze诉Falwell 适用于此。)
还应该注意的是,11月16日,CarrierIQ发布了一个名为“衡量移动用户体验是否重要”的“媒体警报”。 该公司寻求“澄清最近关于我们的产品如何使用以及从智能手机和移动设备收集的信息的新闻。” Eckhart的作品没有明确提及,但很清楚它的回应是什么。
关于CarrierIQ的辩论也将继续(并且应该如此)。 但值得一提的是,每当我们第一次启动智能手机时,我们都会掩盖一大堆法律术语,应该(小型)告诉您手机正在收集有关它正在做什么的数据。 而且还需要提醒的是,当CarrierIQ收集数据的方式发现潜在的安全漏洞时,修复工作很快被推出(至少对于某些手机而言)。 而且值得一提的是,CarrierIQ并非在这里单方面行事。 制造商 - 而不是您 - 是CarrierIQ的客户。 我们都必须看看这个是如何发挥作用的。
其他链接:“什么是CarrierIQ?” | “衡量移动用户体验至关重要!” (pdf)| EFF post | EFF回复(pdf)停止和终止信(pdf)