Nothing har tagit bort Nothing Chats-appen från Google Play för iMessage-kompatibilitet - på grund av allvarliga säkerhetsproblem
För bara några dagar sedan introducerade Nothing appen Nothing Chats som gör iMessage kompatibelt med Android. Och nu var den tvungen att tas bort från Google Play.
Vad är det den här gången
Det officiella skälet till att ta bort appen beror på flera buggar som behöver tid för att åtgärdas.
Vi har tagit bort Nothing Chats beta från Play Store och kommer att skjuta upp lanseringen tills vidare för att arbeta med Sunbird för att åtgärda flera buggar.
- Nothing (@nothing) 18 november 2023
Vi ber om ursäkt för förseningen och kommer att göra det rätta för våra användare.
Författaren till Texts.com och flera användare av sociala medier har dock publicerat bevis för att Nothing Chats har allvarliga säkerhetsproblem. Och anledningen till detta var företaget Sunbird, som är tjänsteleverantören. Det fångades ljuger om end-to-end-kryptering av meddelanden som dirigeras via servrarna.
Så för att registrera dig för Nothing Chats måste du ansluta till Sunbirds servrar med ditt Apple-ID. Sunbird försäkrar att alla meddelanden är krypterade. Men det visar sig att de JSON- eller JWT-webbtokens som genereras av tjänsten återigen skickas okrypterade till en annan Sunbird-server utan SSL, så att en angripare kan fånga upp dem. Dessutom dekrypteras meddelandena och lagras sedan på Sunbird-servrar, vilket ger en angripare tid att komma åt dem innan användaren gör det.
text-teamet tog en snabb titt på tekniken bakom nothing chats och upptäckte att den är extremt osäker
- Kishan Bagaria (@KishanBagaria) 17 november 2023
den använder inte ens HTTPS, referensuppgifter skickas över vanlig HTTP
backend kör en instans av BlueBubbles, som inte stöder end-to-end-kryptering ännu pic.twitter.com/IcWyIbKE86
Förhoppningsvis kommer Nothing och Sunbird att åtgärda detta och ta säkerhet på allvar. Men nu när Apple har meddelat RCS-stöd finns det inget stort behov av Nothing Chats längre.
Källa: Texts.com, @KishanBagaria