出售带漏洞的设备违法吗?德国消协拟起诉一家地方零售商
眾所周知Android操作系統(tǒng)自身一直存有漏洞,一些制造商銷售的手機(jī)Google系統(tǒng)版本都是過時(shí)的,并且也不更新已知的安全漏洞。雖然Google可能會(huì)為制造商提供他們需要的補(bǔ)丁,但通常這種保護(hù)措施不能覆蓋消費(fèi)者。
現(xiàn)在涉及這個(gè)問題的是德國(guó)電子巨頭Media Markt的科隆分公司。該分公司目前正被北萊茵 – 威斯特法倫州消費(fèi)者保護(hù)協(xié)會(huì)Verbraucherzentrale NRW起訴。
他們銷售一款99歐元低端設(shè)備手機(jī),制造商是韓國(guó)Mobistel?,型號(hào)為Cynus T6。它運(yùn)行的Android KitKat 4.4,可追溯到2013年。
現(xiàn)在Media Markt已經(jīng)不再銷售T6,但是在去年8月初,Verbraucherzentrale NRW派人去買了一臺(tái)機(jī)器。買方由德國(guó)聯(lián)邦信息安全局(BSI)的代表陪同,然后通過電話進(jìn)行測(cè)試,發(fā)現(xiàn)15個(gè)未解決的漏洞。其中一個(gè)漏洞允許任意遠(yuǎn)程執(zhí)行代碼,這就意味著攻擊者可以接管該設(shè)備。
BSI通知Mobistel九月份存在的漏洞,但該公司一直沒有回應(yīng)。此后,BSI告訴我們,Mobistel既沒有修補(bǔ)漏洞,也沒有更新正在進(jìn)行T6的用戶操作系統(tǒng)。
Verbraucherzentrale NRW決定對(duì)科威特地區(qū)出售手機(jī)的機(jī)構(gòu)采取行動(dòng),而不是試圖追究Google或Mobistel的責(zé)任。特別值得注意是,該機(jī)構(gòu)的重點(diǎn)在于銷售商沒有向客戶告知手機(jī)中存在的漏洞。
Digitale Gesellschaft消費(fèi)者保護(hù)協(xié)會(huì)的負(fù)責(zé)人在SüddeutscheZeitung報(bào)告中同意了區(qū)域當(dāng)局的行動(dòng)。Volker Tripp指出消費(fèi)者至少應(yīng)該有權(quán)獲得透明的信息。
事實(shí)上,BSI沒有正式參與此事,盡管它為Verbraucherzentrale NRW提供了幫助。雖然智能手機(jī)的安全漏洞是一個(gè)普遍存在的問題,但BSI發(fā)言人Joachim Wagner告訴ZDNet,這個(gè)看似不尋常的案例可能會(huì)引起公眾的注意。
Wagner說“對(duì)于訴訟,我們不得不選擇一個(gè)案件”。“所以我們希望發(fā)出這樣一個(gè)信號(hào)“。
即使我們知道這不是一個(gè)非常不尋常的案例,因?yàn)槟壳坝性S多智能手機(jī)都普遍存有漏洞,但我們需要確保用戶能做出明智的決定。
盡管存儲(chǔ)其他Mobistel手機(jī)的Media Markt在發(fā)布時(shí)沒有回應(yīng)發(fā)表評(píng)論的請(qǐng)求。
但我們?cè)噲D給網(wǎng)站上列出的德國(guó)制造商打電話,但是它已經(jīng)斷開連接了。
原文發(fā)布時(shí)間為:2017年7月23日 本文作者:Change 本文來自云棲社區(qū)合作伙伴嘶吼,了解相關(guān)信息可以關(guān)注嘶吼網(wǎng)站。 原文鏈接 《新程序員》:云原生和全面數(shù)字化實(shí)踐50位技術(shù)專家共同創(chuàng)作,文字、視頻、音頻交互閱讀
總結(jié)
以上是生活随笔為你收集整理的出售带漏洞的设备违法吗?德国消协拟起诉一家地方零售商的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: shell 练习题01:列出使用最多的命
- 下一篇: Hyper-V 2016 系列教程15