November 19, 2023

Приложение «Nothing Chat» удалили 

удалили приложение "Nothing Chats" из Play Store менее чем через 24 часа после его запуска из-за нарушений конфиденциальности. Появились сообщения о том, что все отправленные медиафайлы и сообщения не были зашифрованы, что противоречит утверждениям компании. Еще более тревожным фактом кажется то, что данные, казалось бы, доступны и хранятся на сервере.

Неделя стала бурной из-за представления Nothing Chats как средства построения "голубого пузырькового моста" для предоставления iMessage владельцам Nothing Phone (2). Однако Apple сделала приложение практически бесполезным, объявив, что поддержка RCS появится на iPhone в следующем году. Ряд наблюдателей, включая Дилана Русселя и 9to5Google, обнаружили серьезные проблемы с конфиденциальностью.

Компания Nothing не просто создала мост для переноса iMessage на Android; вместо этого она стала партнером Sunbird, представленным в 2022 году как аналог Beeper.

Для использования iMessage с Sunbird или Beeper требуется вход в систему с использованием Apple ID или номера телефона. Несмотря на видимо небольшую проблему, чтобы "заполнить пробел", эти компании зависят от помещений с физическими компьютерами Mac или серверами macOS. Единственный контроль у пользователя - возможность войти в свой Apple ID из браузера и удалить учетную запись с любого Mac, на котором был выполнен вход.

Привлекательность iMessage заключается в полном шифровании сообщений, но при использовании Sunbird, похоже, приходится полагаться на слова компании. Несмотря на заявление Sunbird о наличии сертификата ISO27001 для обеспечения безопасности и защиты конфиденциальности, появились убедительные доказательства, что и Sunbird, и, следовательно, Nothing Chats, не так безопасны, как утверждала компания. Ваши сообщения не только не зашифрованы сквозным шифрованием, но у Sunbird фактически есть доступ к каждому сообщению, отправленному и полученному через приложение.