2013年2月23日 星期六

軟體安全漏洞 宏達電與美和解

【聯合晚報╱編譯陳澄和/法新社華盛頓22日電】

宏達電 (HTC)已與美國政府針對在美銷售的HTC手機與平板電腦未提供充足安全保護的問題達成和解。

HTC同意開發與發布修補軟體

聯邦貿易委員會 (FTC)說,HTC已同意「開發與發布修補軟體,解決數以百萬計HTC裝置上的安全漏洞」。和解案並未宣布對宏達電公司的財務罰款。

FTC說,許多申訴指稱宏達電「未採取合適措施,確保該公司智慧手機與平板軟體的安全性,以致形成安全瑕疵,讓數百萬消費者的敏感資訊面臨威脅」,所以促成FTC就此事展開調查。

未來20年 每兩年都需經獨立評估

和解案要求美國宏達電公司「建立一套解決HTC裝置安全風險的綜合計畫,未來20年內,每兩年都需經過獨立的評估」。

FTC在提出和解案的同時,也提出指控,指稱HTC裝置搭載微軟作業系統與Google的Android作業系統,但在修訂這些作業系統時,犧牲了若干安全上的考慮。在某些案例中,「HTC破壞了作業系統中徵詢同意的基礎模式」。這些瑕疵能讓駭客植入惡意軟體,「秘密錄下通話或其他敏感的語音紀錄,或是偷偷追蹤用戶的實際位置,做些詐欺勾當」,例如發送文件訊息以收取費用等。

宏達電表示,在和電信營運商夥伴合作下,HTC已改善大多數2010年12月後在美發表的裝置中所發現的安全漏洞,目前也努力推出軟體更新,建議客戶收到更新通知時,可以即刻下載,以保護手機資訊內容安全。

「3CPC資訊展」

沒有留言:

張貼留言