Windows

Achterlaten ACLU klaagt bij FTC dat mobiele providers Android-telefoons onbeveiligd laten

Public Charge Rule Blocked Again – November Ruling

Public Charge Rule Blocked Again – November Ruling

Inhoudsopgave:

Anonim

Smartphones met aangepaste versies van Android aangeboden door grote Amerikaanse mobiele operatoren krijgen geen beveiligingsupdates zo regelmatig als telefoons van Google of smartphones van andere leveranciers zoals Microsoft, volgens een klacht van de American Civil Liberties Union aan de Federal Trade Commission.

"Android-smartphones die geen regelmatige, snelle beveiliging ontvangen updates zijn defect en onredelijk gevaarlijk ", zei ACLU in de klacht op dinsdag.

De klacht tegen AT & T, Verizon Wireless, Sprin Nextel en T-Mobile USA verklaren dat "alle grote draadloze providers niet in staat zijn om regelmatige, snelle updates te leveren aan Android-telefoons die ze aan hun klanten hebben verkocht", onder verwijzing naar de resultaten van een onderzoek in december vorig jaar door de website van de technologienieuws Ars Technica.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

De verkoop van mobiele computerapparatuur zoals smartphones en de software-updates voor de apparaten maken geen deel uit van de gewone carrieractiviteiten en zijn daarom onderhevig aan aan de FTC-autoriteit, volgens de klacht, waarvan een kopie op de ACLU-website staat.

"We staan ​​bekend om onze strenge testprotocollen die de draadloze industrie leiden en we testen elke update grondig voordat deze aan klanten wordt afgeleverd" Verizon zei in een verklaring. "We werken nauw samen met [apparaatmakers] en bieden verplichte updates aan apparaten zo snel mogelijk, waarbij aandacht en prioriteit worden gegeven aan het garanderen van een goede en veilige klantervaring," voegde het toe.

Sprint-woordvoerder John B. Taylor zei in een e-mail dat het bedrijf "de industriestandaard beste praktijken volgt die zijn ontworpen om zijn klanten te beschermen."

T-Mobile en AT & T reageerden niet onmiddellijk.

Details van de klacht

De meeste Android-apparaten die door operators worden aangeboden, worden per handset aangepast makers en draadloze operators om specifieke hardware, gepatenteerde gebruikersinterfaces en softwareapplicatie en -services te ondersteunen, met als resultaat dat ze "in feite unieke besturingssystemen zijn die alleen deze bedrijven kunnen updaten", aldus de klacht.

ACLU maakt onderscheid tussen "Google-beheerde Nexus-apparaten", die rechtstreeks door Google worden verkocht en beheerd en die de standaardversie van Android uitvoeren en "Niet door Google beheerde Nexus-apparaten". beheerde apparaten ontvangen standaard software-updates van Google, de anderen "doen geen updates voor het besturingssysteem en kunnen deze niet ontvangen zonder de deelname en goedkeuring van de draadloze provider".

Fabrikanten van apparaten kunnen de tijd nemen om een ​​apparaat te produceren- specifieke update met een beveiligingslek, als er eigen wijzigingen in de software van het apparaat zijn, volgens een rapport van 2012 door het Amerikaanse Government Accountability Office, ook aangehaald door ACLU.

Dragers kunnen vertraging oplopen bij het verstrekken van de updates van de fabrikant omdat ze deze nodig hebben tijd om te testen of ze interfereren met andere aspecten van het apparaat of de software die erop is geïnstalleerd, is toegevoegd.

Verzoeken in de klacht

De browsers op de smartphones zijn ook verouderd en vormen volgens de klacht beveiligingsrisico's, die de FTC heeft gevraagd om van de operatoren te eisen dat gebruikers hun Android-smartphones die minder dan 2 jaar oud zijn inruilen voor een die regelmatig beveiligingsupdates ontvangt, of de telefoon omdraaien voor een volledige terugbetaling van de aankoopprijs, als ze geen regelmatige en snelle beveiligingsupdates hebben ontvangen.

ACLU heeft de FTC ook gevraagd de exploitanten te dwingen klanten toe te staan ​​om met behulp van door de vervoerder geleverde Android-smartphones contracten te annuleren zonder enige vroegtijdige beëindigingsvergoedingen. De operators moeten ook worden verplicht om alle abonnees te waarschuwen met behulp van draaggolf-Android smartphones met bekende, niet-gepatchte beveiligingslekken.

In een vergelijkbaar geval diende de FTC vorig jaar een aanklacht in tegen het hospitalitybedrijf Wyndham Worldwide en drie van haar dochterondernemingen wegens vermeende fouten in de gegevensbeveiliging, wat in minder dan twee jaar tot drie datalekken bij Wyndham hotels leidde. De FTC zei dat het deel uitmaakte van haar voortdurende inspanningen om ervoor te zorgen dat bedrijven hun beloften inzake beveiliging en gegevensprivacy nakomen.