Car-tech

HTC se stabilește cu FTC în privința problemelor de securitate în tablete, smartphone-uri

HTC One Unboxing & Overview

HTC One Unboxing & Overview
Anonim

Comisia Federală de Comerț a ajuns la o înțelegere cu HTC America asupra găurilor de securitate din software-ul smartphone-ului și al tabletei companiei care au lăsat informații personale ale milioane de utilizatori

În termenii acordului, HTC trebuie să elibereze patch-uri de software pentru a remedia vulnerabilitățile și pentru a dezvolta un "program cuprinzător de securitate conceput pentru a aborda riscurile de securitate în timpul dezvoltării dispozitivelor HTC". Compania trebuie, de asemenea, evaluări la fiecare doi ani pentru următorii 20 de ani, a declarat FTC într-o declarație de vineri. Compania trimite actualizări de securitate clienților, care sunt rugați să le aplice cât mai curând posibil, a spus FTC.

FTC a acuzat că societatea nu a reușit să utilizeze practici de securitate rezonabile și adecvate pentru proiectarea și personalizarea software-ului smartphone-uri și tablete. "HTC America nu a reușit să ofere personalului tehnic instruire adecvată în domeniul securității, nu a reexaminat sau testat software-ul de pe dispozitivele sale mobile pentru vulnerabilități de securitate potențiale, nu a reușit să urmeze practicile de codificare sigure cunoscute și acceptate și nu a reușit să stabilească un proces de a primi și de a raporta rapoartele de vulnerabilitate de la terțe părți ", FTC a plătit.

Plângerea comisiei împotriva FTC a remarcat vulnerabilități multiple găsite pe dispozitivele HTC, incluzând implementarea nesigură a aplicațiile de logare Carrier IQ și Loggers HTC, împreună cu defectele de programare care ar putea permite aplicațiilor terță parte să ocolească securitatea bazată pe permisiuni Android. Milioane de utilizatori de dispozitive HTC au fost potențial vulnerabili la aplicații periculoase care ar putea trimite texte, să înregistreze audio sau să instaleze programe malware pe dispozitivele lor, a spus FTC.

Manualele utilizatorilor pentru dispozitive HTC Android conțineau reprezentări înșelătoare și interfața cu utilizatorul pentru aplicația Tell HTC a fost, de asemenea, înșelătoare, a afirmat FTC.

HTC nu are dreptul să facă declarații false sau înșelătoare despre securitatea și confidențialitatea datelor utilizatorilor pe dispozitivele sale, a spus FTC. să furnizeze imediat observații din partea companiei cu privire la acordul de decontare.