Nothing je svírán bezpečnostními problémy. Byly objeveny další dvě vážné trhliny

Ondřej Koníček
  • Nothing se v poslední době skloňuje hlavně v souvislosti s bezpečností
  • Firma Carla Peie chtěla na své telefony přinést platformu iMessage
  • To se ale úplně nepovedlo, platforma měla bezpečnostní trhliny
Nothing
Nothing

Firma Nothing se před nedávnem pokusila přenést platformu iMessage na Android, respektive na své telefony Phone. Pokusila je to správné slovo, protože to skončilo katastrofou, a to hlavně z bezpečnostního hlediska, kdy se ukázalo, že platforma Sunbird, přes kterou tato integrace běžela, má vážné bezpečnostní trhliny. A problémy s bezpečností firmu Nothing neopouští.

Ze skříně vykukuje další kostlivec

Chvályhodná snaha přinést do světa Androidu platformu iMessage tedy firmě Nothing moc nevyšla a bohužel, ze skříně nyní vykoukl další bezpečnostní kostlivec. A bohužel, není pouze jeden. Vývojář Androidu a reverzní inženýr Dylan Roussel zveřejnil na síti X další dvě zranitelnosti.

Ta první se týká značky CMF, kterou Nothing před nedávnem založil a problém se týká aplikace CMF Watch, jenž byla vytvořena ve spolupráci s firmou Jingxun. V rámci této aplikace víceméně vůbec nefunguje šifrování dat, což je pochopitelně obrovský problém.

Nothing řeší bezpečnostní skandál
Nothing řeší bezpečnostní skandál

Čtěte také: Proč se nepovedlo dostat iMessage na Android? Důvodů je hned několik


Něco již bylo opraveno, ale některé trhliny zůstávají

Tato zranitelnost se týkala špatného šifrování uživatelského jména a hesla uživatelů, které obsahuje zadní dvířka, jejichž pomocí by se mohli do systému dostat hackeři. Tato trhlina již byla opravena, ale bohužel pouze z jedné poloviny, a to pro šifrování hesel.

Šifrování e-mailů je prozatím bohužel pořád teoreticky napadnutelné. Druhé bezpečnostní pochybení se týká interních dat přímo společnosti Nothing, které bylo objeveno již v srpnu. Moc detailů se o této trhlině neví, ale zdá se, že od srpna ještě pořád nebyla opravena.

Nothing postrádá oficiální kanál

Velkým problémem společnosti Nothing je to, že nemá žádný oficiální prostředek na hlášení těchto bezpečnostních rizik. Když jsou objeveny, tak uživatelé musí společnost informovat přes jiné kanály, což rozhodně není ideální a určitě by bylo lepší, kdyby existovala jedna linka vyhrazená vyloženě těmto problémům. Je ale možné, že Nothing ve světle nových skutečností něco takového zřídí.


Autor článku

Ondřej Koníček - Redaktor

Ondřej je nadšencem do elektroniky – od telefonů a počítačů až po hardware všeho druhu. Jeho srdce bije i pro svět her, dobré filmy a občas si dá do těla i při sportu.


Komentáře


Nejnovější články