Windows

ACLU lamenta a FTC che i gestori di telefonia mobile lasciano i telefoni Android non protetti

Rita Moreno 2018 ACLU Bill of Rights Dinner Red Carpet

Rita Moreno 2018 ACLU Bill of Rights Dinner Red Carpet

Sommario:

Anonim

Smartphone con versioni personalizzate di Android offerte da grandi operatori mobili statunitensi non ricevono gli aggiornamenti di sicurezza regolarmente come i telefoni di Google o smartphone di altri fornitori come Microsoft, secondo una denuncia dell'American Civil Liberties Union alla Federal Trade Commission.

"Smartphone Android che non ricevono regolare e tempestiva sicurezza aggiornamenti sono difettosi e irragionevolmente pericolosi ", ha detto ACLU nella denuncia di martedì.

La denuncia contro AT & T, Verizon Wireless, Sprin t Nextel e T-Mobile USA affermano che "tutti i principali operatori wireless non sono riusciti a fornire aggiornamenti regolari e tempestivi ai telefoni Android che hanno venduto ai propri clienti", citando i risultati di un sondaggio effettuato nel dicembre dello scorso anno dal sito di notizie tecnologiche Ars Technica.

[Ulteriori letture: Come rimuovere il malware dal tuo PC Windows]

La vendita di dispositivi di mobile computing come smartphone e gli aggiornamenti software ai dispositivi non fanno parte delle normali attività di carrier e sono quindi soggetti all'autorità FTC, secondo il reclamo, una copia del quale si trova sul sito Web ACLU.

"Siamo conosciuti per i nostri rigorosi protocolli di collaudo che guidano il settore wireless e testiamo accuratamente ogni aggiornamento prima di consegnarlo ai clienti" Verizon ha detto in una dichiarazione. "Lavoriamo a stretto contatto con [produttori di dispositivi] e forniamo aggiornamenti obbligatori ai dispositivi il più rapidamente possibile, dando attenzione e priorità a garantire una buona e sicura esperienza del cliente", ha aggiunto.

Il portavoce di Sprint John B. Taylor ha detto in un'email che l'azienda "segue le best practice standard del settore progettate per proteggere i propri clienti."

T-Mobile e AT & T non hanno risposto immediatamente.

Dettagli del reclamo

La maggior parte dei dispositivi Android offerti dagli operatori sono personalizzati dal telefono produttori e operatori wireless supportano hardware specifico, interfacce utente proprietarie e applicazioni e servizi software, con il risultato che sono "in effetti, sistemi operativi unici che solo queste aziende hanno la possibilità di aggiornare", secondo il reclamo.

ACLU distingue tra "Dispositivi Nexus gestiti da Google", che sono venduti e gestiti direttamente da Google, ed eseguono la versione standard di Android e "Dispositivi Nexus non gestiti da Google". Mentre Google i dispositivi gestiti ricevono regolarmente aggiornamenti software da Google, gli altri "non-e, di fatto, non possono ricevere gli aggiornamenti del sistema operativo senza la partecipazione e l'approvazione del gestore wireless."

I produttori di dispositivi possono impiegare del tempo per produrre un dispositivo- aggiornamento specifico che incorpora una correzione della vulnerabilità, se ci sono modifiche proprietarie al software del dispositivo, secondo un rapporto del 2012 del Government Accountability Office, citato anche da ACLU.

I vettori possono essere ritardati nel fornire gli aggiornamenti dal produttore perché hanno bisogno tempo per verificare se interferiscono con altri aspetti del dispositivo o con il software installato su di esso, ha aggiunto.

Richieste nel reclamo

Anche i browser sugli smartphone sono obsoleti e comportano rischi per la sicurezza, secondo il reclamo, che ha chiesto alla FTC di richiedere agli operatori di consentire agli utenti di scambiare i loro smartphone Android che hanno meno di 2 anni per uno che riceve regolarmente aggiornamenti di sicurezza, oppure turnare il telefono per un rimborso totale del prezzo di acquisto, se non hanno ricevuto aggiornamenti di sicurezza regolari e tempestivi.

ACLU ha anche chiesto all'FTC di obbligare gli operatori a consentire ai clienti che utilizzano smartphone Android forniti dal carrier di annullare i contratti senza alcun commissioni di risoluzione anticipata. Gli operatori dovrebbero inoltre essere obbligati ad avvisare tutti gli utenti che utilizzano smartphone Android forniti dal vettore con vulnerabilità di sicurezza note e prive di patch.

In un caso analogo, la FTC ha presentato ricorso lo scorso anno contro la società di ospitalità Wyndham Worldwide e tre delle sue sussidiarie per presunti errori di sicurezza dei dati che hanno portato a tre violazioni dei dati negli hotel di Wyndham in meno di due anni. La FTC ha affermato che faceva parte del suo impegno costante per garantire che le aziende rispettassero le loro promesse in materia di sicurezza e riservatezza dei dati.