Hiçbir Şey Telefonu (1) ve (2), geçmişte harika ana ekran özelleştirmesine sahip, neredeyse stok Android benzeri bir yazılıma sahip olduğu için övüldü ve bu, şirketin akıllı telefon OEM arenasına ilk adımından bu yana durum böyle. Ancak her ne kadar ümit verici olsa da şirket güvenlik konusunda pek de iyi bir ay geçirmedi.

Şirket için bir dizi soruna yol açan Hiçbir Şey Sohbetleri fiyaskosunun ardından, Hiçbir Şey yeni bir güvenlik sorunuyla karşı karşıya kaldı. Bu sefer mikroskop altında, akıllı saatler, kulaklıklar ve şarj cihazları gibi uygun fiyatlı ürünlere odaklanan, Nothing’in yakın zamanda piyasaya sürülen alt markası CMF var. Sorun özellikle, kullanıcı e-posta adreslerini ve şifrelerini açığa çıkarabilecek bir güvenlik açığına sahip olduğu tespit edilen CMF Watch uygulamasından kaynaklanıyor.
Tıpkı Hiçbir Şey Sohbetleri’nde olduğu gibi, CMF Watch uygulamasındaki güvenlik açığı Dylan Roussel tarafından keşfedildi ve şirkete hızla bildirildi. X/Twitter Ve 9to5Google. Bu durumda, aşağıdaki başlıkta titizlikle belgelediği gibi sorunu Eylül ayında buldu.

CMF Watch uygulaması, kullanıcıların bir e-posta adresi ve şifreyle bir hesap oluşturmasını gerektiriyordu ve uygulama daha sonra bu verileri şifreledi. Ancak uygulama aynı zamanda bu veriler için şifre çözme yöntemini de uygulamanın kendisinde bıraktı. Bu, kötü niyetli bir aktörün bu hassas bilgilere kolayca erişebileceği anlamına geliyordu.

Şirket o zamandan beri şifrenin şifreleme yöntemini güncelleyerek sorunu kısmen çözdü, ancak e-posta adresi hala teknik olarak risk altında. Ancak 9to5Google’a yapılan açıklamada Nothing, kalan sorunları düzeltmenin “şu anda çalıştığını” ve o zamandan beri güvenlik açıkları için bir iletişim noktası açtığını belirtmedi.

Hiçbir Şeyin sorunu kabul etmemesi ve sorunu düzeltmek için gerekli adımları atması harika bir haber olsa da, şirketin kendisini bu konumda bulmaya devam etmesi biraz endişe verici. Nispeten yeni bir OEM olarak ve özellikle de yeni bir alt markayı hayata geçirmeye çalışan bir OEM olarak, güvenliklerinde eksiklikler olması iyi bir görünüm değil. Umarız Carl Pei ve ekibi bu deneyimden ders almış ve özellikle de sürece üçüncü taraf bir şirket dahil olduğunda uygulamalarının güvenli olduğundan emin olmak için daha iyi bir iş çıkarmıştır.

Başlık resmi kredisi: https://intl.cmf.tech/





telefon-1