出售带漏洞的设备违法吗?德国消协拟起诉一家地方零售商

本文讲的是出售带漏洞的设备违法吗?德国消协拟起诉一家地方零售商,德国消费者保护协会正在起诉一家电子零售商,因其向客户隐瞒并销售存有安全漏洞的Android手机。

众所周知Android操作系统自身一直存有漏洞,一些制造商销售的手机Google系统版本都是过时的,并且也不更新已知的安全漏洞。虽然Google可能会为制造商提供他们需要的补丁,但通常这种保护措施不能覆盖消费者。

现在涉及这个问题的是德国电子巨头Media Markt的科隆分公司。该分公司目前正被北莱茵 – 威斯特法伦州消费者保护协会Verbraucherzentrale NRW起诉。

他们销售一款99欧元低端设备手机,制造商是韩国Mobistel ,型号为Cynus T6。它运行的Android KitKat 4.4,可追溯到2013年。

现在Media Markt已经不再销售T6,但是在去年8月初,Verbraucherzentrale NRW派人去买了一台机器。买方由德国联邦信息安全局(BSI)的代表陪同,然后通过电话进行测试,发现15个未解决的漏洞。其中一个漏洞允许任意远程执行代码,这就意味着攻击者可以接管该设备。

BSI通知Mobistel九月份存在的漏洞,但该公司一直没有回应。此后,BSI告诉我们,Mobistel既没有修补漏洞,也没有更新正在进行T6的用户操作系统。

Verbraucherzentrale NRW决定对科威特地区出售手机的机构采取行动,而不是试图追究Google或Mobistel的责任。特别值得注意是,该机构的重点在于销售商没有向客户告知手机中存在的漏洞。

Digitale Gesellschaft消费者保护协会的负责人在SüddeutscheZeitung报告中同意了区域当局的行动。Volker Tripp指出消费者至少应该有权获得透明的信息。

事实上,BSI没有正式参与此事,尽管它为Verbraucherzentrale NRW提供了帮助。虽然智能手机的安全漏洞是一个普遍存在的问题,但BSI发言人Joachim Wagner告诉ZDNet,这个看似不寻常的案例可能会引起公众的注意。

Wagner说“对于诉讼,我们不得不选择一个案件”。“所以我们希望发出这样一个信号“。

即使我们知道这不是一个非常不寻常的案例,因为目前有许多智能手机都普遍存有漏洞,但我们需要确保用户能做出明智的决定。

尽管存储其他Mobistel手机的Media Markt在发布时没有回应发表评论的请求。

但我们试图给网站上列出的德国制造商打电话,但是它已经断开连接了。

原文发布时间为:2017年7月23日

本文作者:Change

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-07 05:25:58

出售带漏洞的设备违法吗?德国消协拟起诉一家地方零售商的相关文章

D-Link路由器现DNS劫持漏洞 其他设备或受影响

本文讲的是D-Link路由器现DNS劫持漏洞 其他设备或受影响,D-Link一款DSL路由器日前发现DNS劫持漏洞,此漏洞可使黑客远程修改DNS设置并劫持用户通信数据.安全研究员表示,因为多家生产商都使用有此漏洞的固件,其影响可能波及其他网络设备. 一份针对D-Link DSL-2740R型双功能ADSL无线路由器的概念验证性漏洞利用报告在周二被公开,D-Link和其他生产商的更多设备都有可能受影响. 这一漏洞实际上位于ZyXEL(合勤)通信公司研发的路由器固件ZynOS中,包括D-Link.普

精益求精的代码却被带漏洞组件毁于一旦

本文讲的是精益求精的代码却被带漏洞组件毁于一旦,第三方组件可不总是你想象的那样,即省时省力又省成本的利器 应用安全公司Veracode一项新研究显示,几乎全部(97%)Java应用都包含至少1个带已知漏洞的组件. Veracode报告公司企业所写代码的逐年改进情况,某种程度上,是对不断增长的开源和第三方组件使用风险的积极发现.一个带关键漏洞的流行组件,可扩散至80000多个其他软件组件中,然后又用到可能数百万个软件项目的开发过程中. 软件开发中开源组件的广泛使用,正在公司企业间制造不受控的系统性

在移动设备的世界里,网络公司更可深入当地零售商

知情人士透露,为了让消费者可以使用手机购物,而非使用信用卡,Google正与电子付费系统制造公司VeriFone洽谈合作事宜.VeriFone 是专门制造销售点终端机,知情人士表示,若VeriFone 与Google 合作,VeriFone 的终端机将可接受近距离无线通讯技术(NFC) 的移动设备所传来的付费资讯.Google 高层曾表示,NFC 技术让第三方开发团体可设计移动付费的应用程式,让使用者将手机化为数字钱包,离开商店时只要在机器前感应手机便能结帐.Yankee Group 移动付费分

黑客出售雅虎漏洞 千万雅虎邮箱用户将受波及

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据国外媒体报道,一位化名为"TheHell"的埃及黑客出价700美元出售一个雅虎漏洞.这个漏洞将使上千万雅虎邮箱用户处于危险之中. 一旦受害人点击了电子邮件中的恶意链接,这个漏洞允许攻击者窃取并替代跟踪Cookies,远程控制受害者的浏览过程.这名黑客在一个演示视频中表示:"受害者点击链接后,他会被再次重定向至邮

传诺基亚赢得禁售令HTC设备将在德国遭到停售

硅谷网讯 据专利法专家.美国专利博客FOSS Patents写手弗洛里安·穆勒(Florian Mueller)称,慕尼黑地区法院法官马迪亚斯·奇甘(http://www.aliyun.com/zixun/aggregation/10961.html">Matthias Zigann)周一裁定禁售HTC侵犯诺基亚的一项专利的所有Android手机.所涉的专利有关通过NFC或者蓝牙"传输资源信息的方法".该专利从其简单的描述来看无疑很宽泛,但法官裁定HTC的设备足以构成侵

严打价格违法:处罚上限拟翻至两百万

发改委新规征 意见,价格异动幅度等界定待明确 孙书博 自上月以来,国家发改委在价格监管领域重拳频施. 国家发改委昨日公布的<关于市场价格异常波动时期价格违法行为处罚的特别规定(征求意见稿)>(下称<征求意见稿>)规定,经营者捏造.散布涨价信息,扰乱市场价格秩序的,责令改正,没收违法所得,并处违法所得5倍以下的罚款:没有违法所得的,处20万元以上.200万元以下的罚款,这一罚款上限比现有法规允许的最高额增加了一倍. 多位接受<第一财经日报>记者采访的专家表示,<征求

基带0day漏洞可攻击数百万部华为手机

本文讲的是基带0day漏洞可攻击数百万部华为手机,安全公司Comsecuris的安全研究员Ralf-Phillip Weinmann周四透露:未公开的基带漏洞MIAMI影响了华为智能手机.笔记本WWAN模块以及loT(物联网)组件.在其中一种攻击方案中,攻击者可以对这些设备进行内存破坏的攻击.不过,攻击成功需要的条件很难具备,这大大降低了公共受攻击的可能性. 数千万的华为智能手机可被轻易攻击 Weinmann表示,这一个基带漏洞是HiSliconBalong芯片组中的4G LTE调制解调器(译者

零日漏洞迟迟未补上:扫描发现超85万思科设备受影响

摘要:据外媒报道,最近一次对思科网络设备的扫描发现,全球仍有数十万台设备未打上一个安全补丁,受影响的设备将面临被攻击者从内存中检索数据的安全隐患.思科最近证实了此事,而网络上已经有一个自称The Shadow Brokers的黑客团体发布了一款网络攻击套件--此前分析认为其仅印象旧款(已停产的)PIX固件,但现在发现它还波及新型号. 这款工具名叫"BENINGCERTAIN",黑客组织一同放到网络上的还有其它数十款黑客工具,其声称窃取自一家名叫Equation Group的网络间谍公司

NTP DoS高危漏洞 CVE-2016-9312 绿盟科技发布威胁通告 中国受影响设备过万

2016.11.21日,NTF's Network Time Protocol (NTP) 项目发布了 ntp-4.2.8p9 ,这是 ntp-4.2.8p8 发布以来的第一次更新.此次更新发布了10个漏洞,其中1个高危,具体信息如下: 1 个高危漏洞,仅影响Windows 2 MEDIUM severity vulnerabilities 2 MEDIUM/LOW severity vulnerabilities 5 LOW severity vulnerabilities 28 non-se