Προς το περιεχόμενο

Η Nothing αποσύρει το Nothing Chats από το Play Store


nchatz

Προτεινόμενες αναρτήσεις

Η beta εφαρμογή Nothing Chats έχει αφαιρεθεί προσωρινά από το Google Play Store λόγω της ανακάλυψης αρκετών σφαλμάτων.

Η εφαρμογή σχεδιάστηκε για να επιτρέπει στους χρήστες του Nothing Phone 2 να επικοινωνούν μέσω iMessage. Ωστόσο, αυτό απαιτούσε από τους χρήστες να παραχωρήσουν στην Sunbird -τον πάροχο της πλατφόρμας- πρόσβαση στους λογαριασμούς τους στο iCloud στους Mac Mini Servers της Sunbird, μια πρακτική που εγείρει ανησυχίες για την ασφάλεια.

Η απόφαση να αποσυρθεί η εφαρμογή ήρθε μετά από μια δημοσίευση στο blog του Texts.com που αποκάλυψε ότι τα μηνύματα που αποστέλλονται μέσω του συστήματος της Sunbird δεν ήταν κρυπτογραφημένα από άκρο σε άκρο και θα μπορούσαν εύκολα να παραβιαστούν. Η εφαρμογή είχε κυκλοφορήσει σε beta έκδοση μόλις την προηγούμενη ημέρα.

image.png.14713f3a2355b7acdd2b11aac22db9ec.png image.png.9854e96bde3cfb28e609d2faad43b683.png

Ο Dylan Roussel, αρθογράφος του ιστότοπου, ανακάλυψε ότι η μέθοδος της Sunbird περιελάμβανε την αποκρυπτογράφηση των μηνυμάτων και τη μετάδοσή τους μέσω HTTP σε έναν server στο cloud της Firebase, όπου αποθηκεύονταν σε μη κρυπτογραφημένο απλό κείμενο. Ο Roussel αποκάλυψε επίσης ότι η Sunbird είχε πρόσβαση σε αυτά τα μηνύματα, καθώς καταγράφονταν ως σφάλματα χρησιμοποιώντας το Sentry, μια debugging υπηρεσία.

Η Sunbird υπερασπίστηκε τις πρακτικές της, δηλώνοντας ότι το HTTP χρησιμοποιήθηκε μόνο για το αρχικό αίτημα από την εφαρμογή για να ειδοποιήσει το back-end για μια επερχόμενη σύνδεση iMessage. Η δήλωση αυτή έγινε ως απάντηση στην ανάρτηση στο blog του Texts.com, η οποία ανέδειξε την ευπάθεια της εφαρμογής.

Σύμφωνα με την Texts.com, ένας κακόβουλος χρήστης που μπορεί να εγγραφεί στη βάση δεδομένων πραγματικού χρόνου της Firebase θα μπορούσε να έχει πρόσβαση στα μηνύματα είτε πριν είτε την ίδια στιγμή που ο χρήστης τα διαβάζει. Το σχετικό άρθρο σημειώνει επίσης ότι η Sunbird μπορούσε να δει τα μηνύματα στο Sentry dashboard, σε αντίθεση με τον ισχυρισμό της Nothing στις "Συχνές Ερωτήσεις" ότι κανείς στην εταιρεία δεν μπορούσε να έχει πρόσβαση στα απεσταλμένα ή ληφθέντα μηνύματα.

Μέχρι στιγμής η Nothing δεν έχει σχολιάσει το θέμα ούτε το λόγο αφαίρεσης του Nothing Chats από το Play Store.


Διαβάστε ολόκληρο το άρθρο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

41 λεπτά πριν, redcom7 είπε

Από την αρχή μλκια ήταν και σαν ιδέα...

Μια χαρα ηταν η ιδεα, αλλα αν στην υλοποιηση υπαρχουν τοσο εμφανη κενα ασφαλειας φυσικα και δεν κανει.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

2 ώρες πριν, mercast είπε

Ε τώρα εφαρμογή με χακαριές. Περισσότερο για μαρκετινγκ το κάνουν. "Το πρωτο android κινητό με υποστήριξη iMessage"

Ο ιδρυτης (Carl Pei) ειναι απο τους "καλους" κινεζους. Και οσο ηταν στην 1+ πουλουσε παραμυθια. Ωραια τα ledακια στην πλατη, αλλα μεχρι εκει. 

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Στην εποχή που υπάρχουν ένα σωρό messengers που παίζουν σε όλες τις πλατφόρμες και σε όλα τα κινητά κάθε εταιρείας που υπάρχει και παράγει κινητά, εμείς πρέπει να κυνηγάμε τη μπλε φούσκα - φυσαλίδα - σηματάκι - κ.α....

Επεξ/σία από mants118
  • Like 4
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...