Bir rapora göre, OnePlus Kurucu Ortağı Cal Pei liderliğindeki İngiltere merkezli startup, yakın zamanda CMF Watch Pro’nun yardımcı uygulamasını etkileyen bir güvenlik açığı için kısmi bir düzeltme yayınladı. Şifrelemeyle ilgili kusur, bir hesaba kaydolmak için kullanılan e-posta adreslerini ve şifreleri açığa çıkarabiliyordu. Sorunlar, Nothing’in Android’deki iMessage uygulamasının, Hizmetin Nothing ve ortağı Sunbird tarafından tanıtıldığı gibi mesajları ve medyayı şifrelemediği iddiaları üzerine kapatılmasından haftalar sonra gün ışığına çıktı.

9to5Google katılımcısı Dylan Roussel, yakın zamanda X’te (eski adıyla Twitter) yayınlanan bir mesaj dizisinde, CMF Watch uygulamasının bir hesaba kaydolurken kullanıcılar tarafından sağlanan e-posta adresini ve şifreyi şifrelediğini ve aynı zamanda hem e-postanın hem de şifrenin şifresinin çözülmesine izin verdiğini açıkladı. aynı tuşlarla. Yayın raporlar Kullanıcı bilgilerinin şifresini çözme yönteminin Android uygulamasında da bulunduğunu ve bu sayede herkesin bu ayrıntıları görmesine olanak sağladığını söyledi.

> Peki sorun nedir? Eylül ayında CMF Watch uygulaması hem e-postayı hem de şifreyi şifreliyordu ve bu harika bir şeydi!
>
> Ancak kullanılan şifreleme yöntemi, herkesin aynı anahtarlarla e-postanın ve şifrenin şifresini çözmesine de olanak tanıdı. > > — Dylan Roussel (@evowizz) 1 Aralık 2023

Eylül ayında Roussel, CMF Watch uygulamasının Çinli bir firma tarafından geliştirildiğine dikkat çekmişti. Jingxunve firmaya yapılan referanslar uygulamada görünür. O dönemde şirketin web sitesinde Sony, Philips ve Toshiba’nın yanı sıra OnePlus’ın da ortaklarından biri olarak listelendiğini belirtmişti.

Güvenlik açıklarının bildirilmesinden aylar sonra CMF by Nothing, yayına Roussel’in işaret ettiği güvenlik kusurlarını düzeltmek için çalıştığını söyledi; bir kullanıcının şifresine yönelik şifreleme yönteminin çözüldüğü bildirilirken, e-posta adresi hâlâ kusurdan etkileniyor. Şirket, 9to5Google’a, olağanüstü sorunları çözmek için CMF Watch Pro kullanıcılarına bir OTA güncellemesinin yayınlanacağını söyledi.

9to5Google raporuna göre şirket yakın zamanda her ikisinde de güvenlik açıkları için farklı iletişim noktaları açtı. Hiç bir şey Ve Hiçbir Şey tarafından CMF ürünler – bunlar, kusurların bildirildiği Eylül ayında mevcut değildi.

Şirket, Nothing Chats uygulamasını beta olarak yayınladığında, Nothing Phone 2 kullanıcılarına Apple’ın tescilli iMessage hizmetine erişim sözü verdiğinde, Nothing’in yakın zamanda bir gizlilik tartışmasına karıştığını belirtmekte fayda var. Şifrelenmemiş mesajların ve medyanın Nothing’in ortağı Sunbird tarafından ele alınması da dahil olmak üzere, hizmetin gizliliği ve güvenliğiyle ilgili çeşitli sorunların çevrimiçi ortamda gündeme getirilmesinin ardından şirket, uygulamasını Play Store’dan çekerken, Sunbird ayrıca kullanıcılara kendi hizmetine erişimi duraklattığını bildirdi. .


Bağlı kuruluş bağlantıları otomatik olarak oluşturulabilir; ayrıntılar için etik bildirimimize bakın.

En son teknoloji haberleri ve incelemeleri için Gadgets 360’ı takip edin X, Facebook, Naber, İş Parçacığı Ve Google Haberleri. Cihazlar ve teknolojiyle ilgili en son videolar için abone olun Youtube kanalı.

GTA 6 Fragmanı Çıktı; 2025’te Piyasaya Sürülecek, Platformlar Onaylandı


Bugün Kripto Fiyatı: Bitcoin Değer Artmaya Devam Ediyor, Çoğu Altcoin Kayıp Görüyor





genel-8