Pozor na CM Launcher 3D od Cheetah Mobile, data na serveru nejsou zabezpečená

Pozor na CM Launcher 3D od Cheetah Mobile, data na serveru nejsou zabezpečená3

Operační systém dostávají poměrně hodně aktualizací, stejně jako některé nadstavby. Hlavním důvodem není jen přidávání nových funkcí, ale právě oprava problémů a hlavně bezpečnostních chyb. Mnohdy se jedná o takové skulinky, že je dosti nepravděpodobné, aby někdo mohl zneužít chybu například v systému. Bohužel ne všichni vývojáři myslím na každou drobnost. Nyní došlo k objevu, že CM Launcher 3D využívá nezabezpečený cloudový prostor.

CM Launcher 3D a nezabezpečená data

Vývojář Till Kottman se podíval na aplikaci CM Launcher 3D a došel k celkem zvláštnímu problému. Aplikace jako taková stahuje data z Amazon AWS, tedy cloudového prostoru. Konkrétně se jedná o šablony, ikony, tapety a další aplikace. To by ještě nebyl problém, ale samotné úložiště není zabezpečení a dokonce jej může kdokoliv modifikovat.

Pozor na CM Launcher 3D od Cheetah Mobile, data na serveru nejsou zabezpečená

Není tak problém, aby někdo poupravil několik souborů a minimálně poškodil aplikaci CM Launcher 3D. Samozřejmě se nabízí také možnost úpravy souborů k propašování malwaru nebo spywaru. Rozhodně se jedná o riziko, navíc samotné cloudové úložiště používají další aplikace od stejného vývojářského studia. Tím je Cheetah Mobile, tedy známá firma, která má na svém kontě celkem dost problémů a dost často nedodržuje pravidla.

Pozor na CM Launcher 3D od Cheetah Mobile, data na serveru nejsou zabezpečená

Můžeme tedy doporučit, abyste po nějakou dobu nepoužívali launcher CM Launcher 3D. Sice zatím nedošlo k ohrožení nebo zneužití chyby, ale když se o ní nyní ví, měli byste být opatrní. Případně přejděte na ověřenější launchery.

Zdroj: androidpolice.com

OpenAI chystá vlastní AI mobil! 🤯 Reklamy v Google Gemini + AirDrop na Androidu

💡ANKETA: Preferujete pro ovládání telefonu gesta, nebo klasická tlačítka?

Nahrávání ... Nahrávání ...

Profilovka

Šéfredaktor, tvůrce dotekomanie.cz, androiďák, podcaster v PZL. Také milovník adrenalinových sportů, na které nemá čas.

Komentáře

Martin Ma

26. 5. 2019, 0:34

Jo je to tak, ta firma je proflakla už dost a divím se Google že jim ne zablokoval už přístup na svůj obchod

JiriJandl

23. 5. 2019, 20:47

Cheetah! 😂
Můj oblíbený redaktore „Vaculíčku“, koukám, že tuhle firmu, „milujete“ asi jako já 😂
Průserů už měli dost.
Dodnes nepochopím lidi, kteří si instalují jejich čistič, dokonce „antivir“ 😱

Erik Bezeréti

24. 5. 2019, 6:44

Souhlasím. Po všech těch problémech s bezpečností, co už měli, nechápu člověka, který si od nich něco dobrovolně nasadí do telefonu.

Dotekománie.cz

Přidat komentář

Pro komentování se musíte přihlásit

Tmavý režim