WWNトップ » 世界の話題

世界の話題

「Carrier IQ」ソフトウェア問題、米通信キャリアや端末ベンダーを巻き込んだ騒動に

2011.12.02

スマートフォンユーザーの利用履歴を詳細に記録する「Carrier IQ」というソフトウェアの存在が11月なかばに明るみに出て以来、この問題が一部で波紋を呼んでいたが、米国時間1日にはこれが複数の米携帯通信事業者や端末ベンダー各社を巻き込んだ騒動に発展している。

Carrier IQ
201112021111-1.jpg

この問題は、11月中旬に、Android OSのなかにユーザーのアプリ利用やウェブ閲覧などの履歴を勝手に記録するCarrier IQのコードが埋め込まれていることを見つけた米国人システム・アドミニストレーターのトレバー・エッカート(Trevor Eckhart)氏が、このコードの存在を同氏の参加するxdaという開発者のコミュニティで公表したことに端を発するもの。同氏には、Carrier IQ(ソフトウェアと同名の企業)側から法的措置を含めた対抗手段を講じるとする脅迫めいた書簡が送りつけられたと、The Vergeは11月22日付の記事で伝えている。

エッカート氏によれば、問題となっている「Carrier IQ」のコードは少なくとも、HTCやサムスン(Samsung)といった複数のAndroidメーカー製品のほか、ノキア(Nokia)やリサーチ・イン・モーション(Research In Motion:RIM)製の端末、さらにアップル(Apple)の「iPhone」でも存在が確認されているという。エッカート(Trevor Eckhart)氏は先月末に、HTC製端末をつかって行ったデモの動画を公開していた。

Carrier IQのソフトウェアは、スマートフォンユーザーの詳細な操作履歴を記録し、同社のサーバーに送信しているという。「Carrier IQ」のホームページによると、「Carrier IQ」は1億4000万台以上の携帯端末にインストールされており、同社ではこれを通じて集めた情報を元に、携帯通信事業者や端末メーカーに対して「顧客のモバイル・エクスペリメントについての洞察」を提供しているという。

米国時間1日は、アップルがこの問題に関する声明を発表。このなかで同社は、過去にCarrier IQが提供するネットワーク診断ソフトを使ったことがあると認めた上で、10月にリリースしたiOS 5からは同ソフトのサポートを停止しており、さらに今後提供するソフトウェアアップデートを通じてすべてのiOS端末からCarrier IQのコードを排除する考えだという。

iOSについては、すべてのバージョンに「Carrier IQ」へのリファレンスが見つかったとする報告が、この前日にThe Vergeなどで伝えられていた。またアップルでは、iOSの「DiagnosticsAllowed」(診断を許可する)という設定がデフォルトのオフになっている限り、履歴情報は送信されないと説明していたという。

さらに1日には、AT&T、スプリント・ネクステル(Sprint Nextel)、T-モバイル(T-Mobile USA)、HTC、サムスンといった各社でも、Carrier IQに関する声明を発表。各携帯通信事業者では、ネットワークのパフォーマンス改善や、端末の不具合解決用診断ツールとして、同ソフトを使用したことを認めたものの、不正な個人情報の取得などは行っていないと主張。またHTCやサムスンでは、携帯通信事業者側の要請に従って同ソフトを端末に組み込んだと説明しているという。

いっぽう、ベライゾン・ワイアレス(Verizon Wireless)、RIM、ノキアの各社は、Carrier IQのサービスを利用したことや端末への搭載を行ったことはないとする声明を出しており、RIMとノキアはそれぞれ自社製品へのCarrier IQ搭載を伝えた一部の報道は誤りと主張していると、Computerworldでは伝えている。

この問題に関し、コロラド大学のポール・オーム(Paul Ohm)教授は、Carrier IQのアプリケーションが1986年制定の電子通信プライバシー保護法に違反している可能性があるとして、Carrier IQや通信事業者が集団訴訟の可能性もあると指摘している。

米国では昨年12月に、スマートフォン・アプリがユーザーの同意を得ずに個人の身元を特定できるような情報を収集しているとする調査結果がWSJによって発表され、大きな波紋を呼んでいた。またこれに関連して、一部のiOS端末ユーザーがアップルやウェブサービス各社を相手取った訴訟を起こすといった動きもあった。

さらに、今年に入ってからは、連邦規制当局がアプリの個人情報収集実体の調査に乗り出すといった動きもあり、アップルなどのベンダー側でも端末の識別番号(UDID)の利用に関して変更を行うなど、ユーザーのプライバシー保護強化に向けた動きを進めて来ている。

なおエッカート氏は、自分のモバイル端末に「Carrier IQ」がインストールされているかを確認するソフトウェアを、xda Developersサイト上で配布している。


[エッカート氏が公開したデモの動画]


※15:00追記:国内キャリア各社の状況についてはこちらを参照。


【参照情報】
AT&T, Sprint confirm use of Carrier IQ software on handsets - Computerworld
How to check if your Android phone uses CarrierIQ - GigaOM
Carrier IQ references discovered in Apple's iOS - The Verge
Apple: We Stopped Supporting Carrier IQ With iOS 5 - AllThingsD
Phone 'Rootkit' Maker Carrier IQ May Have Violated Wiretap Law In Millions Of Cases - Forbes
xda-developers member threatened with lawsuit for exposing Android OEM tracking software - The Verge
個人情報がダダ漏れ - スマートフォンアプリの実態、WSJ紙調査で判明
iOSアプリの「個人情報ダダ漏れ」で訴訟 - アップルなどが訴えられる
スマートフォン・アプリの個人情報収集実態、米連邦当局が調査に
アップル、iOS端末ユーザーのプライバシー保護で方針変更 - 「iOS 5」ではUDIDの利用を推奨せず

昨年末、iPhoneやAndroid向けの複数のアプリが、利用者の情報を同意なく収集し、広告ネットワークの運営者などの第三者に提供していたという問題についてはこちら

iPhoneアプリ「TextPlus 4」、音楽アプリの「Pandora」、ゲームアプリの「Paper Toss」、同性愛者のためのiPhone向けSNSアプリ「Grindr」など。

個人情報がダダ漏れ - スマートフォンアプリの実態、WSJ紙調査で判明

平松波央、三国大洋 (スタッフライター)

バックナンバー記事一覧