Nulová bezpečnost. Integrace iMessage od Nothingu má vážné trhliny

Pavel Mráz
  • Služba Nothing Chats čelí vážným obavám o soukromí a bezpečnost
  • V tuto chvíli už aplikaci nestáhnete ani na Google Play
  • Co přesně se stalo?
Nothing Chat
Nothing Chat

Nothing Chats čelí rychlému pádu kvůli vážným obavám o soukromí a bezpečnost. Aplikace, která se jeví jako zabezpečená platforma pro odesílání end-to-end šifrovaných zpráv iMessage, má ve skutečnosti velké trhliny. Zjistilo se, že zaznamenává každou zprávu v prostém textu a ukládá nešifrovaná data, včetně textových zpráv, obrázků, videí a dalších.

Nothing Chats je noční můra

První obavy o bezpečnost vyvstaly, když se zjistilo, že Nothing Chats odesílá přihlašovací údaje přes prostý text HTTP namísto zabezpečeného HTTPS. Společnost tato zjištění bagatelizovala a připisovala je použití HTTPS pro šifrovací klíče. Další vyšetřování uživatele sítě X Wukko však odhalilo vážnější problémy.

Aplikace využívá vývojářskou aplikaci pro řešení problémů s názvem Sentry, která zaznamenává každou zprávu v prostém textu a ukládá data nešifrovaná ve Firebase, takže je zpřístupňuje komukoli, jak bylo zjištěno dalším uživatelem sítě X Dylanem Rousselem. Exponovaná data zahrnovala textové zprávy, obrázky, videa, uživatelská jména, telefonní čísla a další obsah odeslaný prostřednictvím aplikace.

Nothing Phone (2)
Nothing Phone (2)

Čtěte také: Sam Altman dostal padáka. S okamžitou platností končí v OpenAI

Huawei Watch Fit 4 Pro

V Google Play už aplikace není

Spuštění aplikace s odkazem na „několik chyb“ tak bylo odloženo a nyní appku z Google Play nestáhnete. Významné narušení důvěry způsobené těmito problémy s ochranou soukromí a zabezpečením poškozuje Nothing, relativně menší značku v ekosystému Android.

Chyby aplikace nejen ohrožují uživatelská data, ale také brání důvěryhodnosti a důvěře značky mezi potenciálními uživateli. Uživatelé i recenzenti vyjádřili zklamání a incident vyvolává otázky ohledně odhodlání společnosti Nothing testovat a zajišťovat bezpečnost své platformy.

Nothing Chats se obloukem vyhněte

Nakonec je doporučení jasné – uživatelům se důrazně nedoporučuje používat Nothing Chats nebo Sunbird a důraz je kladen na to, aby se drželi dál od aplikace kvůli zjevným rizikům ochrany soukromí a zabezpečení. Rychlé zhoršování reputace Nothing Chats slouží jako varovný příběh v technologickém průmyslu, který zdůrazňuje zásadní význam robustních bezpečnostních opatření a důkladného testování před spuštěním nových aplikací.


Komentáře


Nejnovější články