Strenger testen van smartphones en andere devices

om het lekken van data tegen te gaan

Die regering in India is voornemens smartphones en andere devices strenger te gaan testen. De reden hiervoor is vooral politiek, maar los daarvan heeft het plan een positieve kant.

Teardown verplicht in India

smartphones mobieltjes mobielVolgens de pers in India gaat regering verplicht stellen dat smartphones, tablets en andere end-user devices vooraf aan een teardown proces worden onderworpen. Hiermee wil men zeker weten dat er geen devices op de markt komen die persoonlijke data stelen, regelmatig contact leggen met servers en dergelijke.

Die ongewenste activiteiten kunnen getriggerd worden door apps die gebruikers zelf installeren, maar het kan ook gebeuren door apps die bij de levering aanwezig zijn. Het kan zelfs via de hardware en het OS gebeuren.

Tot op heden controleert India devices niet op deze punten. Wat legaal in de handel komt kan op grond dit ongewenste gedrag van ingebakken apps of hardware ook niet worden ingeruild. De nieuwe maatregel moet aan die situatie in ieder geval een einde maken. Er mogen dan immers alleen nog maar toestellen worden verkocht die zijn goedgekeurd na de teardown. Dat daarna alsnog verkeerde apps worden geïnstalleerd of besmette firmware updates spreekt voor zich. Maar toch denkt de regering dat deze maatregel het risico al serieus verkleind.

Politieke component

Dit plan heeft een duidelijke politieke component. India dwarsboomt apps en devices uit China op meerdere manieren. Dit past daarbij. Maar toch heeft het plan ook wel een positieve kant. Om te beginnen spreekt het voorstel van alle mobile devices die in de handel. Het raakt dus ook de hardware uit het land zelf of uit derde landen.

Zet aan tot nadenken

Wat ook positief is, dat het iedereen dwingt na te denken over de bestaande procedures van testen en goedkeuren. Niet alleen in India, maar ook in Europa en Nederland. De afgelopen jaren zijn er meerdere keren devices door de mand gevallen. Bijvoorbeeld nadat ze door een Europese consumentenorganisatie of kritische journalist zijn geanalyseerd. In een paar gevallen was het een overheidsdienst die aan de bel trok.

Elke keer ging het om devices die legaal verkrijgbaar waren. Dat is simpel te verklaren. Er zijn amper wettelijke eisen met betrekking tot het OS en de hardware waaraan devices hebben te voldoen. Devices voor overheidsdiensten e.d. zijn een uitzondering op die regel, maar dat is getalsmatig een zeer klein deel van de markt.

Het anders en strenger testen van devices, zoals smartphones om lekken en erger voor te zijn – eigenlijk kan niemand daar tegen zijn.

Mobiele versie afsluiten