Centrala Androida

Nic Czaty zostały usunięte ze Sklepu Play z powodu błędu związanego z prywatnością

protection click fraud

Co musisz wiedzieć

  • Niecałe 24 godziny po uruchomieniu nowej aplikacji Czaty firma Nothing ściągnęła aplikację ze Sklepu Play.
  • Dzieje się tak po raportach, że wszelkie wysyłane multimedia lub wiadomości są niezaszyfrowane, co jest sprzeczne z twierdzeniami firmy.
  • Co gorsza, wydaje się, że dane są dostępne i przechowywane na serwerze.

Tydzień zaczął się dość dziko, ponieważ ogłoszono, że Nothing Chats jest sposobem na budowanie „niebieski mostek bąbelkowy”, aby udostępnić iMessage właścicielom telefonów Nothing Phone (2). Następnie Apple zasadniczo uczynił aplikację bezużyteczną ogłosił wsparcie RCS pojawi się na iPhone’ach w przyszłym roku. Nic nie może być w temacie, ponieważ kilka osób, w tym kilka osób, odkryło katastrofalne problemy związane z prywatnością Dylana Roussela I 9to5Google.

Dla niektórych, Nothing nie tylko stworzyło most z powietrza, przenosząc iMessage na Androida. Zamiast tego firma nawiązała współpracę z Sunbirdem, który został ogłoszony w 2022 roku jako aplikacja podobna do Beepera.

Aby korzystać z iMessage, potrzebujesz numeru telefonu lub Apple ID, przy czym ta pierwsza jest de facto opcją dla użytkowników iPhone'a. Aby więc móc korzystać z Sunbirda lub Beepera, musisz zalogować się przy użyciu Apple ID, zanim będziesz mógł korzystać z aplikacji.

Jak iMessage może wyglądać na Google Pixel 6a
(Zdjęcie: Nicholas Sutrich / Android Central)

Może to nie wydawać się wielkim problemem, ale aby „wypełnić lukę” firmy te korzystają z pomieszczeń pełnych fizycznych komputerów Mac lub serwerów z systemem macOS. Jedyna kontrola, jaką Ty, użytkownik, masz nad nimi, polega na tym, że możesz zalogować się na swój Apple ID z przeglądarki i usunąć swoje konto z dowolnego komputera Mac, na którym jesteś „zalogowany”.

Największą zaletą iMessage, przynajmniej w sposób, w jaki wyjaśnia to Apple, jest to, że Twoje wiadomości są szyfrowane od początku do końca. Jednak próbując użyć czegoś takiego jak Sunbird, oczekuje się od nas, że uwierzymy firmie na słowo. Na papierze brzmi to całkiem kusząco, zwłaszcza gdy Sunbird stwierdza, że ​​„ma swoje”. ISO27001 certyfikacji” w celu zwalczania zagrożeń bezpieczeństwa i ochrony Twojej prywatności.

Nie minęło dużo czasu, zanim pojawiły się potępiające dowody ujawniające, że Sunbird, a co za tym idzie, Czaty Nic, nie są tak bezpieczne, jak twierdziła firma. Twoje wiadomości nie tylko nie są szyfrowane od początku do końca, ale także – podkreśla Roussel, Sunbird faktycznie „ma dostęp do każdej wiadomości wysłanej i otrzymanej za pośrednictwem aplikacji”.

Czas na wątek! Podsumowanie:- Sunbird ma dostęp do każdej wiadomości wysłanej i otrzymanej za pośrednictwem aplikacji na Twoim urządzeniu.- Wszystkie dokumenty (zdjęcia, filmy, pliki audio, pliki PDF, vCard...) wysyłane za pośrednictwem aplikacji Nothing Chat ORAZ Sunbird są publiczne. - Czaty Nothing nie są kompleksowe zaszyfrowane.18 listopada 2023 r

Zobacz więcej

Po naciśnięciu w tej sprawie przełożeni o godz Nic i Zespół Sunbirda obaj zaprzeczyli jakimkolwiek potencjalnym obawom dotyczącym bezpieczeństwa. Kishan Bagaria, założyciel Texts.com, odkrył, że „nawet nie używa protokołu HTTPS” i „w zapleczu działa instancja BlueBubbles, która nie obsługuje jeszcze kompleksowego szyfrowania”.

Zespół SMS-ów szybko przyjrzał się technologii stojącej za czatami i odkrył, że jest to wyjątkowo niebezpieczne, nawet jeśli nie używa się protokołu HTTPS, dane uwierzytelniające są wysyłane zwykłym tekstem Zaplecze HTTP obsługuje instancję BlueBubbles, która nie obsługuje jeszcze szyfrowania typu end-to-end pic.twitter.com/IcWyIbKE8617 listopada 2023 r

Zobacz więcej

Dla porównania, BlueBubbles to aplikacja, która pozwala zasadniczo zbudować własny most dla iMessage przy użyciu posiadanego komputera Mac lub systemu macOS na maszynie wirtualnej. Wydaje się jednak, że jeśli zdecydujesz się na tę trasę, może wydarzyć się coś innego, ponieważ Jak podaje strona internetowa BlueBubbles że „wszystkie połączenia są realizowane przez HTTPS/WSS i domyślnie wykorzystują szyfrowanie TLS”.

Niezależnie od tego większym problemem jest to, że Nothing uruchomiło aplikację Czaty, najwyraźniej nie dokładając należytej staranności. Firma ogłosiła niedawno, że przekroczyła liczbę dwóch milionów sprzedanych urządzeń, ale nie podała dokładnych danych liczbowych dotyczących tego, ile z tych urządzeń to telefony.

Brak czatów Lista Sklepu Play
(Zdjęcie: Android Central)

Nie jesteśmy do końca pewni, kiedy dokonano tej zmiany, ale w chwili pisania tego tekstu aplikacji Nothing Chats nie można już pobrać ze Sklepu Play. Zamiast tego, jeśli uda Ci się uzyskać dostęp do informacji o Sklepie Play, zostaniesz powitany komunikatem „Ten przedmiot nie jest dostępny w Twoim kraju”.

Tym, którym udało się już pobrać i zainstalować aplikację Nothing Chats, zdecydowanie zalecamy natychmiastowe usunięcie jej z telefonu. Dodatkowo, nawet jeśli utworzyłeś Apple ID wyłącznie w celu korzystania z iMessage, zmień hasło do konta. Na koniec możesz usunąć wszystkie urządzenia zalogowane przy użyciu swojego Apple ID, wykonując następujące kroki:

1. W przeglądarce przejdź do appleid.apple.com.

2. Kliknij Zalogować się i zaloguj się na konto Apple ID, którego używałeś w aplikacji Nothing Chats.

Jak usunąć urządzenia ze swojego Apple ID
(Zdjęcie: Android Central)

3. Po lewej stronie kliknij Urządzenia.

Jak usunąć urządzenia ze swojego Apple ID
(Zdjęcie: Android Central)

4. Przewiń listę urządzeń, a następnie znajdź i kliknij dowolne, które nie jest Twoją własnością. Najprawdopodobniej będzie to komputer Mac.

Jak usunąć urządzenia ze swojego Apple ID
(Zdjęcie: Android Central)

5. Kliknij Usuń z konta przycisk.

Jak usunąć urządzenia ze swojego Apple ID
(Zdjęcie: Android Central)

6. Aby potwierdzić, kliknij Usunąć przycisk.

Jak usunąć urządzenia ze swojego Apple ID
(Zdjęcie: Android Central)

Następnie, wkrótce po tym, jak raporty ukazały się dziś rano, oficjalne konto Nothing X opublikowało poniżej, potwierdzając, że współpracuje z Sunbirdem w celu naprawienia „kilku błędów” w czatach Nic wersja beta:

Usunęliśmy wersję beta aplikacji Nothing Chats ze Sklepu Play i opóźnimy jej uruchomienie do odwołania, aby współpracować z firmą Sunbird w celu naprawienia kilku błędów. Przepraszamy za opóźnienie i postąpimy właściwie dla naszych użytkowników.18 listopada 2023 r

Zobacz więcej

Sądząc po poście, wydaje się, że Nothing jedynie „opóźnia start”, a nie zobowiązuje się do całkowitego anulowania projektu. Ciekawie będzie zobaczyć, jak wszystko ułoży się w nadchodzących dniach. Gdybyśmy jednak postawili zakład, domyślilibyśmy się, że gra Nothing Chats ostatecznie zostanie całkowicie odrzucona, chyba że Carl Pei będzie miał jeszcze jednego asa w rękawie.

instagram story viewer