Το Nothing Chats δεν εμφανίζεται στο Play Store: Να γιατί;



  • Το Nothing εισήγαγε πρόσφατα τη δυνατότητα της Apple που μοιάζει με iMessage και ονομάζεται Nothing Chats.
  • Η επωνυμία παρουσίασε το Nothing Chats μόνο και μόνο για να δώσει μια λύση στα μακροχρόνια προβλήματα αποστολής μηνυμάτων μεταξύ Android και iPhone.
  • Η έκδοση beta του Nothing Chats δεν εμφανίζεται στο Play Store επειδή έχει καταργηθεί.

Το Nothing εισήγαγε πρόσφατα τη δυνατότητα της Apple που μοιάζει με iMessage και ονομάζεται Nothing Chats. Αλλά τώρα, η έκδοση beta του Nothing Chats δεν εμφανίζεται στο Play Store επειδή έχει καταργηθεί. Η επωνυμία έχει μεταβάλει την ημερομηνία κυκλοφορίας της εφαρμογής τουλάχιστον μέχρι νεωτέρας επίσημης ειδοποίησης.

Η επωνυμία παρουσίασε το Nothing Chats απλώς και μόνο για να δώσει λύση στα μακροχρόνια προβλήματα αποστολής μηνυμάτων μεταξύ Android και iPhone, μαζί με υποστήριξη τόσο για το RCS όσο και για το iMessage, καθώς και για να καλύψει το χάσμα μεταξύ τους. Αλλά εδώ είναι το αξιοσημείωτο αλίευμα: μια ανησυχία για τους κινδύνους ασφαλείας που σχετίζονται με τέτοιους τρόπους αντιμετώπισης.

Αυτό εικάζεται από μια ανάρτηση στο X, πρώην Twitter, που κοινοποιήθηκε από τον @uwukko, η οποία ανέφερε



“Η εφαρμογή Nothing chats (skinned sunbird) είναι ένας απόλυτος εφιάλτης απορρήτου που στέλνει/αποθηκεύει ΟΛΑ τα δεδομένα μη κρυπτογραφημένα στο Firebase.”

Με αυτή τη δήλωση, είναι σαφές ότι η εφαρμογή Nothing Chats στερείται ενός επιπέδου ασφάλειας, λόγω του οποίου όλα τα δεδομένα δεν κρυπτογραφούνται στο Firebase. Το θέμα δεν σταματά εδώ. και επίσης στέλνει όλα τα μηνύματα και τα συνημμένα στον φύλακα. Ωστόσο, γιατί συμβαίνει, ο λόγος δεν είναι ακόμη σαφής.



«Και για οποιονδήποτε λόγο, στέλνει επίσης ΟΛΑ τα μηνύματα και τα συνημμένα στον φύλακα (και πάλι, σε απλό κείμενο).»

Φαίνεται ότι ο λόγος πίσω από την καθυστέρηση του προγράμματος εκκίνησης είναι ότι η εφαρμογή βασίζεται στο σύστημα του Sunbird, δεν είναι κρυπτογραφημένη από άκρο σε άκρο και μπορεί να παραβιαστεί εύκολα. Οι αναφορές αποκαλύπτουν ότι η ομάδα μηχανικών ανακάλυψε ότι το Sunbird και το Nothing Chats απαιτούσαν από τους χρήστες να στείλουν τα διαπιστευτήριά τους Apple ID στους διακομιστές τους. Η ομάδα εντόπισε επίσης πολλά ζητήματα ασφαλείας, μεταξύ των οποίων η αποστολή κρίσιμων διαπιστευτηρίων μέσω ενός μη κρυπτογραφημένου καναλιού (HTTP).

Αντί η Sunbird να ισχυρίζεται ότι διαθέτει πιστοποίηση ISO27001, πρόσφατες αναφορές αποκαλύπτουν επίσης ότι η επωνυμία προσέφερε παραπλανητικές πληροφορίες σχετικά με την κρυπτογράφηση από άκρο σε άκρο. Αν και τα μηνύματα που αποστέλλονταν στους διακομιστές της Sunbird ήταν κρυπτογραφημένα, τα JSON Web Tokens (JWT) αποστέλλονταν ακόμη και χωρίς κρυπτογράφηση σε άλλο διακομιστή Sunbird.

Για να γίνουν πιστευτές οι πληροφορίες, η Sunbird είναι αυτή που ευθύνεται για τα προβλήματα απορρήτου και Τίποτα δεν επικρίνεται επειδή συνεργάζεται μαζί τους και υποβαθμίζει την κατάσταση, όπως – σφάλματα. Εν τω μεταξύ, η Sunbird δήλωσε ότι το HTTP χρησιμοποιείται μόνο για το αρχικό αίτημα από την εφαρμογή στο back-end, ενημερώνοντάς το για την επικείμενη σύνδεση iMessage.

Το Nothing Chats κυκλοφόρησε στο στάδιο beta στο Play Store την Τρίτη, αφού ανακοινώθηκε νωρίτερα αυτή την εβδομάδα.



Μέσω

Τίποτα Chats






Η διεύθυνση URL αντιγράφηκε


VIA:

RmUpdate.com


Follow TechWar.gr on Google News