Artikel

HTC setuju dengan FTC karena penerapan Carrier IQ yang tidak aman, HTC Logger

protection click fraud

HTC America telah menyelesaikan dengan FTC (Federal Trade Commission) atas kekhawatiran bahwa perusahaan membahayakan jutaan informasi pribadi pelanggan dengan implementasi perangkat lunak yang tidak aman pada perangkatnya. FTC menemukan bahwa HTC tidak terlalu berhati-hati dalam menerapkan pengkodean terbaik dan praktik keamanan saat membuat perangkat lunak untuk perangkatnya, yang mengatakan:

"[HTC] gagal memberi staf tekniknya pelatihan keamanan yang memadai, gagal meninjau atau menguji perangkat lunak pada perangkat selulernya untuk potensi kerentanan keamanan, gagal mengikuti praktik pengkodean aman yang terkenal dan diterima secara umum, dan gagal membuat proses untuk menerima dan menangani laporan kerentanan dari pihak ketiga. "

Itu adalah beberapa kata yang cukup kuat untuk perusahaan, tetapi yang benar-benar menyentuh adalah masalah yang dihadapi konsumen yang disebabkan oleh kurangnya pengawasan ini. FTC menjelaskan implementasi HTC dari Carrier IQ dan HTC Logger pada perangkatnya membuat data pelanggan rentan terhadap serangan, bersamaan dengan kesalahan yang memungkinkan pihak ketiga melewati sistem perizinan bawaan Android.

Verizon menawarkan Pixel 4a hanya dengan $ 10 / bln pada jalur Unlimited baru

Bagian kedua dari keluhan FTC adalah menemukan HTC menipu dalam memberi tahu konsumen risiko keamanan implementasi perangkat lunaknya, yang menyatakan bahwa panduan pengguna perangkat dan antarmuka aplikasi "Beri Tahu HTC" menyesatkan. Kedua masalah dalam penerapan ini dikatakan telah merusak mekanisme izin normal Android yang akan menjaga keamanan data pengguna.

Jadi apa artinya ini bagi HTC? FTC mengharuskan perusahaan mengembangkan dan merilis tambalan perangkat lunak untuk perangkatnya terpengaruh dengan kerentanan ini, dan HTC mengatakan telah merilis beberapa tambalan untuk ini titik. Selanjutnya, HTC harus menyerahkan ke "penilaian keamanan independen" setiap 2 tahun selama 20 tahun ke depan. HTC juga akan dilarang membuat pernyataan yang menyesatkan tentang keamanan perangkat dan data penggunanya di masa mendatang.

Ini adalah temuan yang cukup besar dari FTC, tetapi tidak selalu jarang. Meskipun mereka mungkin tidak mengeksploitasi secara luas yang memanfaatkan celah keamanan ini, penting bahwa HTC akan membuat perubahan untuk membantu keamanan di masa mendatang. Meskipun kami lebih suka jika HTC menerapkan praktik terbaik sejak awal, daripada melakukan penyelidikan oleh FTC.

Sumber: FTC

Sudahkah Anda mendengarkan Podcast Pusat Android minggu ini?

Android Central

Setiap minggu, Android Central Podcast menghadirkan berita teknologi terbaru, analisis, dan cuplikan populer, dengan co-host yang sudah dikenal dan tamu istimewa.

  • Berlangganan di Pocket Casts: Audio
  • Berlangganan di Spotify: Audio
  • Berlangganan di iTunes: Audio

Kami dapat memperoleh komisi untuk pembelian menggunakan tautan kami. Belajarlah lagi.

Ini adalah earbud nirkabel terbaik yang dapat Anda beli dengan harga berapa pun!
Saatnya memotong kabelnya!

Ini adalah earbud nirkabel terbaik yang dapat Anda beli dengan harga berapa pun!

Earbud nirkabel terbaik nyaman, terdengar bagus, tidak mahal, dan mudah dimasukkan ke dalam saku.

Semua yang perlu Anda ketahui tentang PS5: Tanggal rilis, harga, dan lainnya
Generasi selanjutnya

Semua yang perlu Anda ketahui tentang PS5: Tanggal rilis, harga, dan lainnya.

Sony secara resmi telah mengonfirmasi bahwa mereka sedang mengerjakan PlayStation 5. Inilah yang kami ketahui sejauh ini.

Nokia meluncurkan dua ponsel Android One anggaran baru di bawah $ 200
Nokias baru

Nokia meluncurkan dua ponsel Android One anggaran baru di bawah $ 200.

Nokia 2.4 dan Nokia 3.4 adalah tambahan terbaru dalam jajaran smartphone anggaran HMD Global. Karena keduanya merupakan perangkat Android One, mereka dijamin akan menerima dua pembaruan OS utama dan pembaruan keamanan reguler hingga tiga tahun.

Amankan rumah Anda dengan bel pintu dan kunci SmartThings ini
Ding Dong - pintu terkunci

Amankan rumah Anda dengan bel pintu dan kunci SmartThings ini.

Salah satu hal terbaik tentang SmartThings adalah Anda dapat menggunakan banyak perangkat pihak ketiga lainnya di sistem Anda, termasuk bel pintu dan kunci. Karena mereka semua pada dasarnya berbagi dukungan SmartThings yang sama, kami telah berfokus pada perangkat mana yang memiliki spesifikasi dan trik terbaik untuk membenarkan penambahannya ke gudang SmartThings Anda.

instagram story viewer