Indie zvažuje zpřístupnění zdrojových kódů smartphonů kvůli bezpečnosti

Indické úřady zvažují krok, který by mohl přepsat pravidla na trhu se smartphony. Podle agentury Reuters vláda uvažuje o tom, že by Apple, Samsung, Google a Xiaomi musely státu zpřístupnit zdrojové kódy svého softwaru. Úředníci to rámují jako bezpečnostní opatření v době rostoucích online podvodů a hackerských útoků v zemi s asi 750 miliony aktivních chytrých telefonů. Na papíře jde o posílení kyberbezpečnosti, v praxi by ale šlo o zásah do uzavřených ekosystémů výrobců.

Debata zapadá do agendy premiéra Naréndry Módího na zpřísnění ochrany uživatelských dat. Vyjednávání s technologickými firmami jsou v zárodku a úřady tvrdí, že jsou připraveny zohlednit pohled byznysu. Současně však ministerstvo informačních technologií veřejně popřelo, že by existoval přímý požadavek na předání zdrojového kódu, aniž by reagovalo na konkrétní detaily, které uvádí Reuters. Výrobci telefonů i odvětvové sdružení MAIT se zatím odmítli vyjádřit.

Podle návrhu by firmy nejprve provedly kompletní bezpečnostní audit svých zařízení a poté umožnily indickým certifikačním laboratořím prověřit zdrojové kódy kvůli zranitelnostem. Sdružení MAIT namítá, že takový požadavek je téměř neproveditelný a přináší rizika pro soukromí, obchodní tajemství i duševní vlastnictví. Dodává, že většina velkých zemí od výrobců zveřejnění kódu nevyžaduje, a už vyzvalo vládu, aby od záměru ustoupila.

Mimo samotný přístup ke kódu se v pravidlech zvažují i povinné pravidelné kontroly zařízení na škodlivý software, předběžné informování Národního centra pro bezpečnost komunikací o zásadních aktualizacích a opravách a uchovávání systémových záznamů o činnosti po celý rok. Zástupci odvětví varují, že takové kroky mohou vést k rychlejšímu vybíjení baterie, zpomalit distribuci aktualizací a na mnoha telefonech prostě chybět místo.

Další opatření se zaměřují na chování aplikací a systému. Úřady chtějí omezit přístup na pozadí ke kameře, mikrofonu a poloze bez vědomí uživatele, vyžadovat detekci rootnutých či kompromitovaných zařízení, blokovat instalaci starších verzí softwaru a umožnit odstranění většiny předinstalovaných aplikací. Není jasné, jak daleko iniciativa dojde, už samotné projednávání ale napíná vztahy mezi státem a některými z největších technologických firem světa. Směr je zřejmý: výraznější dohled nad spotřebními technologiemi, vyvažovaný riziky pro duševní vlastnictví i použitelnost, na která firmy upozorňují.