Car-tech

HTC afvikler med FTC over sikkerhedsproblemer i tabletter, smartphones

HTC Phones - From Biggest Smartphone Maker to Nothing!

HTC Phones - From Biggest Smartphone Maker to Nothing!
Anonim

Federal Trade Commission har nået en aftale med HTC America om sikkerhedshuller i virksomhedens smartphone og tablet-software, der efterlod millioner af brugeres personlige oplysninger i fare.

I henhold til aftalen skal HTC frigive software patches for at rette op på sårbarhederne og udvikle et "omfattende sikkerhedsprogram designet til at løse sikkerhedsrisici under udviklingen af ​​HTC-enheder." Virksomheden skal også indsende til uafhængig sikkerhed vurderinger hvert andet år i de næste 20 år, sagde FTC i en erklæring fredag. Firmaet sender sikkerhedsopdateringer til kunder, der opfordres til at anvende dem så hurtigt som muligt, siger FTC.

FTC havde pålagt, at virksomheden ikke kunne anvende rimelige og passende sikkerhedspraksis til design og tilpasning af software på dets smartphones og tablets. "HTC America undlod at give sin teknikere tilstrækkelig sikkerhedstræning, undladt at gennemgå eller teste softwaren på sine mobile enheder for potentielle sikkerhedsproblemer, undlod at følge kendte og almindeligt accepterede sikre kodningspraksis og undlod at etablere en proces til modtagelse og adressering af sårbarhedsrapporter fra tredjeparter, "FTC belastet."

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc].

Kommissionens klage over FTC bemærkede flere sårbarheder, der blev fundet på HTC-enheder, herunder usikker implementering af logføring applikationer Carrier IQ og HTC Loggers, sammen med programmeringsfejl, der kunne lade tredjeparts applikationer omgå Android's tilladelsesbaserede sikkerhed. Millioner af HTC-enhedens brugere var potentielt sårbare over for ondsindede programmer, der kunne sende tekster, optage lyd eller installere malware på deres enheder, siger FTC.

Brugervejledninger til HTC Android-baserede enheder "indeholdt vildledende repræsentationer" og brugergrænsefladen for Tell HTC-applikationen var også vildledende, mener FTC.

HTC er forbudt at fremsætte falske eller vildledende udtalelser om sikkerhed og privatlivets fred for brugerens data på sine enheder, sagde FTC.

HTCs PR-bureau havde ikke Giv straks en kommentar fra virksomheden om afviklingsaftalen.