В конце минувшей недели представители Федеральной торговой комиссии США (FTC) объявили, что им удалось достичь соглашения с компанией HTC по поводу устранения выявленных
В HTC пообещали, что в течение 30 дней специалистами компании будет выпущен патч, а также согласились, что вся продукция будет контролироваться на предмет появления новых уязвимостей в течение ближайших 20 лет.
Напомним, что ранее американское правительство заинтересовалось потенциально опасными системными приложениями HTC Logger и Carrier IQ, которые имели доступ к любым сведениям в памяти и функциям смартфона, что могло быть использовано злоумышленниками и принести серьезный вред пользователям устройств от тайваньского производителя в США. Тогда HTC достаточно быстро устранила все замечания, но в FTC выявили еще ряд проблемных мест в продуктах компании.
«Учитывая возможность доступа к личной информации и любым функциям мобильных устройств от HTC, покупатели должны осознавать риск получения финансового, физического или любого другого вреда», — говорится в официальном заявлении федерального агентства.
В частности, FTC обращает внимание на недостоверное изложение информации в руководствах по эксплуатации устройств HTC. К примеру, приложение Tell HTC, предназначенное для отправки сообщений об ошибках специалистам сервисного центра компании, должно предоставлять возможность не сообщать сведения о местонахождении пользователя, но по факту такой функции в программе нет.
Среди других названных специалистами FTC уязвимостей фигурирует и открытый доступ сторонних приложений к микрофону смартфонов и планшетов HTC. Причем организация этого доступа не требует пользовательского подтверждения.
Среди мероприятий, выполнение которых предписано HTC, значится реализация простого и «прозрачного» программного кода в своих приложениях, а также функций подтверждения доступа к микрофону и другим системным приложениям, которые сегодня могут легко управляться любой сторонней программой.









2