Article

HTC s'installe avec FTC sur l'implémentation non sécurisée de Carrier IQ, HTC Logger

protection click fraud

HTC America a réglé avec la FTC (Federal Trade Commission) les craintes que la société ne mette en péril des millions d'informations personnelles de ses clients avec des implémentations non sécurisées de logiciels sur ses appareils. La FTC a constaté que HTC n'avait pas pris un soin raisonnable dans la mise en œuvre des meilleures pratiques de codage et de sécurité lors de la création de logiciels pour ses appareils, en disant ceci:

"[HTC] n'a pas fourni à son personnel d'ingénierie une formation adéquate en matière de sécurité, n'a pas examiné ou testé le logiciel de ses appareils mobiles pour détecter d'éventuelles vulnérabilités de sécurité, n'a pas suivi les pratiques de codage sécurisé bien connues et communément acceptées, et n'a pas réussi à établir un processus pour recevoir et traiter les rapports de vulnérabilité de tiers. "

Ce sont des mots assez forts pour l'entreprise, mais ce sont les problèmes auxquels font face les consommateurs qui ont été causés par ce manque de surveillance. La FTC explique que la mise en œuvre de HTC

de Carrier IQ et HTC Logger sur ses appareils a laissé les données des clients vulnérables aux attaques, ainsi que des erreurs qui permettraient à des tiers de contourner le système d'autorisations intégré d'Android.

Verizon propose le Pixel 4a pour seulement 10 $ / mois sur les nouvelles lignes illimitées

La deuxième partie de la plainte de la FTC est qu'elle estime que HTC a été trompeur en informant les consommateurs de les risques de sécurité de ses implémentations logicielles, indiquant que les manuels d'utilisation de l'appareil et l'interface de l'application «Tell HTC» étaient trompeurs. On dit que ces deux problèmes de mise en œuvre ont sapé le mécanisme de consentement normal d'Android qui aurait protégé les données de l'utilisateur.

Alors qu'est-ce que cela signifie pour HTC? La FTC exige que l'entreprise développe et publie des correctifs logiciels pour ses appareils touchés par ces vulnérabilités, et HTC a déclaré qu'il avait déjà publié des correctifs à ce sujet point. De plus, HTC devra se soumettre à des «évaluations de sécurité indépendantes» tous les 2 ans pendant les 20 prochaines années. Il sera également interdit à HTC de faire des déclarations trompeuses sur la sécurité de ses appareils et des données de l'utilisateur à l'avenir.

C'est une découverte assez importante de la FTC, mais ce n'est pas nécessairement rare. Bien qu'il ne s'agisse peut-être pas d'exploits généralisés qui tiraient parti de ces failles de sécurité, il est important que HTC apporte des modifications pour aider la sécurité à progresser. Bien que nous aurions préféré que HTC implémente les meilleures pratiques en premier lieu, plutôt que de faire l'objet d'une enquête de la FTC.

La source: FTC

Avez-vous écouté le podcast Android Central de cette semaine?

Android Central

Chaque semaine, le podcast Android Central vous apporte les dernières nouvelles technologiques, des analyses et des prises de vue, avec des co-hôtes familiers et des invités spéciaux.

  • Abonnez-vous à Pocket Casts: l'audio
  • Abonnez-vous à Spotify: l'audio
  • Abonnez-vous à iTunes: l'audio

Nous pouvons gagner une commission pour les achats en utilisant nos liens. Apprendre encore plus.

Ce sont les meilleurs écouteurs sans fil que vous pouvez acheter à tous les prix!
Il est temps de couper le cordon!

Ce sont les meilleurs écouteurs sans fil que vous pouvez acheter à tous les prix!

Les meilleurs écouteurs sans fil sont confortables, sonnent bien, ne coûtent pas trop cher et tiennent facilement dans une poche.

Tout ce que vous devez savoir sur la PS5: date de sortie, prix et plus
La prochaine génération

Tout ce que vous devez savoir sur la PS5: date de sortie, prix, etc.

Sony a officiellement confirmé qu'il fonctionnait sur la PlayStation 5. Voici tout ce que nous savons à ce sujet jusqu'à présent.

Nokia lance deux nouveaux téléphones Android One à moins de 200 $
Nouveaux Nokias

Nokia lance deux nouveaux téléphones Android One économiques de moins de 200 $.

Nokia 2.4 et Nokia 3.4 sont les derniers ajouts à la gamme de smartphones économiques de HMD Global. Comme ce sont tous les deux des appareils Android One, ils sont garantis de recevoir deux mises à jour majeures du système d'exploitation et des mises à jour de sécurité régulières pendant trois ans.

Sécurisez votre maison avec ces sonnettes et serrures SmartThings
Ding Dong - portes verrouillées

Sécurisez votre maison avec ces sonnettes et serrures SmartThings.

L'une des meilleures choses à propos de SmartThings est que vous pouvez utiliser une multitude d'autres appareils tiers sur votre système, sonnettes et serrures incluses. Comme ils partagent tous essentiellement le même support SmartThings, nous nous sommes concentrés sur les appareils dotés des meilleures spécifications et astuces pour justifier leur ajout à votre arsenal SmartThings.

instagram story viewer