American Civil Liberties Union hari ini menerbitkan sebuah pengaduan (pdf) yang diajukannya kepada Komisi Perdagangan Federal, yang mencari investigasi ke dalam praktik pembaruan operator utama AS - atau, lebih tepatnya, tidak secara teratur memperbarui - smartphone yang mereka jual untuk alasan keamanan. "Ponsel pintar Android, " keluh 16 halaman berbunyi, "yang tidak menerima pembaruan keamanan yang cepat dan teratur rusak dan tidak masuk akal berbahaya."
Chris Soghoian, teknolog utama dan analis kebijakan senior untuk ACLU pada pidato, privasi dan teknologi, menindaklanjuti dalam posting blog, menjelaskan:
Sistem operasi Google Android sekarang memiliki lebih dari 75% pasar ponsel pintar, namun sebagian besar perangkat ini menjalankan perangkat lunak yang sudah ketinggalan zaman, seringkali dengan kerentanan keamanan yang dapat dieksploitasi dan diketahui yang belum ditambal. Untuk konsumen yang menjalankan perangkat ini, tidak ada jalur peningkatan perangkat lunak yang sah.
Yang menjadi masalah adalah proses di mana proses itu bekerja. Google menyediakan kode Android - termasuk pembaruan untuk bug dan perbaikan keamanan - tetapi terserah produsen perangkat keras untuk menerapkan perubahan apa pun, dan operator untuk menyetujui dan akhirnya mendorong perubahan itu keluar. Ini adalah proses yang panjang dan berantakan yang tampaknya tidak ada yang bisa diperbaiki dengan efek nyata - setidaknya bukan untuk kepuasan ACLU, atau minoritas tetapi faksi vokal dari masyarakat pembeli.
ACLU, selain mencari penyelidikan terhadap orang-orang seperti Verizon, Sprint, T-Mobile dan AT&T, secara khusus menyerukan beberapa hal:
- Bagi operator untuk "memperingatkan semua pelanggan yang menggunakan ponsel pintar Android yang dipasok oleh operator dengan kerentanan keamanan yang belum diketahui tentang keberadaan dan tingkat keparahan kerentanan, serta setiap langkah wajar yang dapat dilakukan konsumen untuk melindungi diri mereka sendiri, termasuk membeli smartphone yang berbeda." Terselip di leagalese lain yang dilempar dari kotak ritel ponsel cerdas apa pun, yang mungkin tidak akan membuat perbedaan besar. Tapi bayangkan jika pada dasarnya ada stiker hazmat besar di ponsel Anda.
- Izinkan pelanggan yang terikat kontrak mengakhiri kontrak lebih awal (tanpa penalti) jika ponsel mereka "tidak menerima pembaruan keamanan rutin yang cepat." Itu masih relatif terbuka, meskipun tentu itu akan berlaku untuk beberapa perangkat yang lebih low-end di luar sana.
- Memberi Anda pengembalian uang atau pertukaran (termasuk beralih produsen dan platform) ke perangkat lain yang memang menerima "pembaruan rutin yang cepat."
Masalah peningkatan ini tentu saja tidak seluas platform. Semakin populer ponsel kelas atas cenderung menerima lebih banyak perhatian. Dan ponsel "Nexus" Google sendiri, simpan untuk Galaxy Nexus di Sprint atau Verizon, kebal terhadap ini, mendapatkan pembaruan langsung dari Google, dan bukan operator. ACLU dengan benar mencatat semua ini.
Sementara kami menghargai ACLU yang berusaha menahan pepatah operator terhadap api, keluhan ACLU hanya menanyakan pertanyaan yang sama, siapa pun yang tahu telah meminta banyak siklus peningkatan sekarang. Terutama,
- Apa itu pembaruan "cepat"? Kami telah melihat perbaikan keamanan pada beberapa operator dalam sebulan. Kami telah melihat orang lain menunggu rilis pemeliharaan yang lebih besar. Siapa yang bisa memutuskan apa yang "cepat?"
- Apa itu jadwal pembaruan "reguler"?
- Apa yang realistis - secara teknis dan finansial - untuk pembaruan "cepat" dan "biasa"? Tidak ada persamaan di dunia smartphone.
- Adakah yang bisa dilakukan Google atau masing-masing pabrikan untuk mempercepat proses pembaruan?
Dan itu baru saja keluar dari kepala kita. Sekali lagi, kami setuju dengan ACLU bahwa keamanan - dan pembaruan keamanan - adalah yang paling penting. Dan bahwa ACLU meningkatkan neraka adalah hal yang baik, bahkan jika FTC tidak diharuskan untuk benar-benar melakukan sesuatu. Lebih banyak dari kita harus melakukan itu, apakah itu petisi, keluhan resmi - atau dengan metode favorit kami, memberikan suara dengan dompet Anda.