![Hiçbir Şey CMF izleme uygulamasının da güvenlik kusurları olduğu keşfedildi](https://kilalu.blog/news/2024-07-30-12:14/Hiçbir Şey CMF izleme uygulamasının da güvenlik kusurları olduğu keşfedildi.jpg)
Hiçbir Şey Telefonu (1) ve (2), geçmişte harika ana ekran özelleştirmesine sahip, neredeyse stok Android benzeri bir yazılıma sahip olduğu için övüldü ve bu, şirketin akıllı telefon OEM arenasına ilk adımından bu yana durum böyle. Ancak her ne kadar ümit verici olsa da şirket güvenlik konusunda pek de iyi bir ay geçirmedi.
![Kaynak - Dylan Roussel | X - Hiçbir Şey CMF izleme uygulamasının da güvenlik kusurları olduğu keşfedildi](https://teknomers.com/wp-content/uploads/2023/12/Hicbir-Sey-CMF-izleme-uygulamasinin-da-guvenlik-kusurlari-oldugu-kesfedildi.jpg)
![Kaynak - Dylan Roussel | X - Hiçbir Şey CMF izleme uygulamasının da güvenlik kusurları olduğu keşfedildi](https://teknomers.com/wp-content/uploads/2023/12/Hicbir-Sey-CMF-izleme-uygulamasinin-da-guvenlik-kusurlari-oldugu-kesfedildi.jpg)
Kaynak – Dylan Roussel | X
CMF Watch uygulaması, kullanıcıların bir e-posta adresi ve şifreyle bir hesap oluşturmasını gerektiriyordu ve uygulama daha sonra bu verileri şifreledi. Ancak uygulama aynı zamanda bu veriler için şifre çözme yöntemini de uygulamanın kendisinde bıraktı. Bu, kötü niyetli bir aktörün bu hassas bilgilere kolayca erişebileceği anlamına geliyordu.
CMF, gizlilik sorunlarını çok ciddiye alıyor ve ekip, Watch uygulamasıyla ilgili güvenlik endişelerini araştırıyor. Yılın başlarında kimlik bilgilerine ilişkin ilk endişeleri giderdik ve şu anda ortaya çıkan sorunları çözmek için çalışıyoruz. Bir sonraki düzeltme tamamlanır tamamlanmaz tüm CMF Watch Pro kullanıcılarına bir OTA güncellemesi sunacağız. Güvenlik raporları artık https://intl.cmf.tech/pages/vulnerability-report aracılığıyla daha kolay gönderilebiliyor.
Hiçbir Şeyin sorunu kabul etmemesi ve sorunu düzeltmek için gerekli adımları atması harika bir haber olsa da, şirketin kendisini bu konumda bulmaya devam etmesi biraz endişe verici. Nispeten yeni bir OEM olarak ve özellikle de yeni bir alt markayı hayata geçirmeye çalışan bir OEM olarak, güvenliklerinde eksiklikler olması iyi bir görünüm değil. Umarız Carl Pei ve ekibi bu deneyimden ders almış ve özellikle de sürece üçüncü taraf bir şirket dahil olduğunda uygulamalarının güvenli olduğundan emin olmak için daha iyi bir iş çıkarmıştır.
Başlık resmi kredisi: https://intl.cmf.tech/
Popular Articles
- 02 Aug Windows 11 güncellemesinin oyun hatalarından önyükleme hatalarına kadar hasara neden olduğu bildiriliyor
- 21 Jul Dursun Özbek, Erden Timur ve Okan Buruka şok sözler: Bu ne disiplinsizliktir bu ne aymazlıktır
- 13 Jul Resimdeki ceylanı kimse göremiyor! Sadece IQsu 140ın üstünde olan kişiler gizli ceylanı bulabilir!
- 16 Jul Mbaye Diagneden Galatasaray paylaşımı
- 19 Aug Askorbik asit nedir
Latest Articles
- 17 Jul MediaTek’in Yaklaşan Amiral Gemisi SoC, Dimensity 9200, Yeni AnTuTu Benchmark Sızıntısında Apple’ın M1’ini Yendi
- 03 Aug Xiaomi, MIUIdeki Yeni Kamera Uygulamasını Tanıttı
- 12 Jul Tırtılların Renk Konusunda Müthiş Yeteneklere Sahip Olduğu Keşfedildi
- 13 Aug Hem yurt içinde hem yurt içinde talep görüyor: Kilosu 80 TL
- 20 Jul Harcamaya Değer 7 Pahalı Single Malt Scotch
Other Articles
- Huawei, Federal İletişim Komisyonu ‘na dava açtı! Her Şeyi Zaman Gösterecek
- 31 Ağustos’ta Planlanmış Bakım için Bloodborne Down
- On çekirdekli en iyi halk “altı çekirdekli”? Core i5-13400F’nin maliyeti 200 doların biraz üzerinde olacak
- Tarihte Bir İlk: İnsan Beyninden Alınan Bir Parça, 12 Saat Boyunca Dışarıda Canlı Tutuldu
- Akıllı telefon üretiminin kolaylaştırılması için önemli bir adım atıldı