De Amerikaanse fabrikant van Androidtelefoons Blu moet zich wegens een datalek de komende 20 jaar door een externe partij laten auditen. Ook mag het bedrijf geen misleidende uitlatingen doen over de manier waarop het persoonlijke informatie van gebruikers beschermt, zo laat de Amerikaanse toezichthouder FTC weten.
Blu had op de smartphones de updatesoftware van het Chinese bedrijf Adups geïnstalleerd. Deze software moest de toestellen up-to-date houden met beveiligings- en Android-updates. De updatesoftware bleek echter allerlei gebruikersgegevens te verzamelen en door te sturen naar de servers van Adups. Het ging onder andere om de volledige inhoud van sms-berichten, real-time locatiegegevens en sms-logbestanden met volledige telefoonnummers, adresboeken en overzichten van gebruikte en geïnstalleerde apps.
Blu en de FTC besloten een schikking te treffen.De telefoonfabrikant mag geen misleidende uitspraken meer doen over de beveiliging van gebruikersgegevens. Daarnaast moet het een "uitgebreid beveiligingsprogramma" implementeren en onderhouden en moet het de komende 20 jaar elke 2 jaar dit beveiligingsprogramma door een externe partij laten auditen. De schikking werd eerder dit jaar voorgesteld, maar is nu ook door de FTC goedgekeurd.
Deze posting is gelocked. Reageren is niet meer mogelijk.