In de Verenigde Staten heeft de ACLU de vier grootste mobiele aanbieders beschuldigd van het voeren van 'misleidende bedrijfspraktijken'. Door de trage updates voor Android-telefoons zouden veel toestellen kwetsbaar zijn voor allang bekende beveiligingsproblemen.
De ACLU diende de klacht in bij de Amerikaanse telecomwaakhond FTC, meldt The Washington Post. In het 17 pagina's tellende document verzoekt de ACLU de FTC onderzoek te doen naar het updaten van Android-smartphones door de Amerikaanse providers AT&T, Verizon Wireless, Sprint Nextel en T-Mobile USA.
Het update-proces bij Android-smartphones verloopt vaak langzamer dan bijvoorbeeld bij concurrent Apple. Dat komt doordat de updates voor het besturingssyteem die Google beschikbaar stelt, door telefoonfabrikanten aangepast moeten worden om te werken op de smartphones. Per telefoon moeten systeemupdates vervolgens weer goedgekeurd worden door onder andere de Bluetooth SIG, de Wi-Fi Alliance en de providers.
Vervolgens moeten de roms, als de telefoonfabrikant ze beschikbaar heeft gesteld, weer door de providers worden aangepast om te werken op 'branded' toestellen. Daar komt bij dat fabrikanten vaak telefoons exclusief voor Amerikaanse providers maken: vanwege het lage aantal klanten met die telefoon geeft de fabrikant geen prioriteit aan het maken van de update. De provider doet weer langer over het goedkeuren van updates, omdat nieuwe modellen voorrang krijgen. Alleen Nexus-toestellen ontvangen updates direct van Google, waardoor dat minder tijd vereist. Apple regelt de goedkeuring van updates voor iPhones altijd van tevoren, waardoor updates snel wereldwijd kunnen worden uitgebracht.
De ACLU wil dat de FTC de providers dwingt om bezitters van Android-smartphones over bekende beveiligingsproblemen te informeren. Daarnaast moeten klanten geïnformeerd worden over de stappen die ze kunnen zetten om hun telefoon te beveiligen. Klanten die een smartphone met onveilige Android-distributie hebben, waarvoor geen reguliere beveiligingsupdates zijn uitgebracht, zouden hun abonnement voor het einde van de contractduur moeten kunnen opzeggen. Klanten met telefoons van minder dan twee jaar oud, waarop geen reguliere updates zijn aangeboden, moeten hun telefoon om kunnen ruilen voor een toestel dat wel regelmatig updates ontvangt, of de volledige aanschafprijs vergoed krijgen.
De zorgen over de beveiliging van Android hangen samen met de grote hoeveelheid malware voor het besturingssysteem. In 2012 detecteerde beveiligingsfirma NQ Mobile bijvoorbeeld een stijging van 163 procent wat betreft mobiele malware. Van de 65.227 gedetecteerde malwaresoorten, is 95 procent op Android gericht. Ook in Nederland speelt dit probleem, hoewel dat wel op kleinere schaal is. Dat komt doordat hier veel minder branded Android-smartphones worden verkocht dan in de Verenigde Staten.
Uit statistieken van Google blijkt dat meer dan 45 procent van de Android-apparaten nog versie 2.3 'Gingerbread' of lager draait. Android Jelly Bean draait op 25 procent van de apparaten; op slechts 2 procent van alle Android-toestellen draait Android 4.2, de laatste versie van Jelly Bean.