Η Nothing αποσύρει το Nothing Chats από το Play Store
Η beta εφαρμογή Nothing Chats έχει αφαιρεθεί προσωρινά από το Google Play Store λόγω της ανακάλυψης αρκετών σφαλμάτων.
Η εφαρμογή σχεδιάστηκε για να επιτρέπει στους χρήστες του Nothing Phone 2 να επικοινωνούν μέσω iMessage. Ωστόσο, αυτό απαιτούσε από τους χρήστες να παραχωρήσουν στην Sunbird -τον πάροχο της πλατφόρμας- πρόσβαση στους λογαριασμούς τους στο iCloud
Η απόφαση να αποσυρθεί η εφαρμογή ήρθε μετά από μια δημοσίευση στο blog του Texts.com που αποκάλυψε ότι τα μηνύματα που αποστέλλονται μέσω του συστήματος της Sunbird δεν ήταν κρυπτογραφημένα από άκρο σε άκρο και θα μπορούσαν εύκολα να παραβιαστούν. Η εφαρμογή είχε κυκλοφορήσει σε beta έκδοση μόλις την προηγούμενη ημέρα.
Ο Dylan Roussel, αρθογράφος του ιστότοπου, ανακάλυψε ότι η μέθοδος της Sunbird περιελάμβανε την αποκρυπτογράφηση των μηνυμάτων και τη μετάδοσή τους μέσω HTTP σε έναν server στο cloud της Firebase, όπου αποθηκεύονταν σε μη κρυπτογραφημένο απλό κείμενο. Ο Roussel αποκάλυψε επίσης ότι η Sunbird είχε πρόσβαση σε αυτά τα μηνύματα, καθώς καταγράφονταν ως σφάλματα χρησιμοποιώντας το Sentry, μια debugging υπηρεσία.
Η Sunbird υπερασπίστηκε τις πρακτικές της, δηλώνοντας ότι το HTTP χρησιμοποιήθηκε μόνο για το αρχικό αίτημα από την εφαρμογή για να ειδοποιήσει το back-end για μια επερχόμενη σύνδεση iMessage. Η δήλωση αυτή έγινε ως απάντηση στην ανάρτηση στο blog του Texts.com, η οποία ανέδειξε την ευπάθεια της εφαρμογής.
Σύμφωνα με την Texts.com, ένας κακόβουλος χρήστης που μπορεί να εγγραφεί στη βάση δεδομένων πραγματικού χρόνου της Firebase θα μπορούσε να έχει πρόσβαση στα μηνύματα είτε πριν είτε την ίδια στιγμή που ο χρήστης τα διαβάζει. Το σχετικό άρθρο σημειώνει επίσης ότι η Sunbird μπορούσε να δει τα μηνύματα στο Sentry dashboard, σε αντίθεση με τον ισχυρισμό της Nothing στις "Συχνές Ερωτήσεις" ότι κανείς στην εταιρεία δεν μπορούσε να έχει πρόσβαση στα απεσταλμένα ή ληφθέντα μηνύματα.
Μέχρι στιγμής η Nothing δεν έχει σχολιάσει το θέμα ούτε το λόγο αφαίρεσης του Nothing Chats από το Play Store.
Διαβάστε ολόκληρο το άρθρο
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- GameOver Webcast #565
- Alone in the Dark: Ψάχνοντας τον Jeremy
- Tomohiro Nishikado: Ο δημιουργός του Space Invaders παίζει ξανά τον τίτλο 45 χρόνια μετά σε replica (video)
- H Microsoft προσλαμβάνει τον Sam Altman και όσους έφυγαν από την OpenAI
- Οι Black Friday προσφορές συνεχίζονται σε COSMOTE και ΓΕΡΜΑΝΟ με 15% €πιστροφή
- Η ημερομηνία κυκλοφορίας του Marvel’s Wolverine στο PS5 (Φήμη)
- Η Nothing αποσύρει το Nothing Chats από το Play Store
- Η Microsoft προσαρμόζει το Bing Image Creator μετά από καταγγελία της Disney
- Η νέα δυνατότητα εγγραφής ήχου στο Fortnite διευκολύνει την καταπολέμηση της ανάρμοστης συμπεριφοράς
- Δημοφιλέστερες Ειδήσεις Insomnia
- Τελευταία Νέα Insomnia
- Η Nothing αποσύρει το Nothing Chats από το Play Store
- Η Microsoft προσλαμβάνει τον Sam Altman για να ηγηθεί της ομάδας προηγμένης έρευνας για την τεχνητή νοημοσύνη
- Το YouTube θα αναγκάσει τους δημιουργούς να αποκαλύπτουν το περιεχόμενο στα βίντεο τους που έχει δημιουργηθεί με τεχνητή νοημοσύνη
- Η NVIDIA GeForce RTX 50-series έρχεται με μνήμη GDDR7, δίαυλο 384-bit και 2x την απόδοση «Ada Lovelace»
- Ο νέος ελεγκτής PCIe 5.0 για μονάδες SSD της Silicon Motion θα είναι αποδοτικότερος χάρη στα 6nm
- Νέος επεξεργαστής Snapdragon 7 Gen 3 με επιταχυντή AI από την Qualcomm
- Αποτυχημένη και η δεύτερη δοκιμή του Starship, πετυχαίνοντας όμως νέο ορόσημο
- Πρώτες φωτογραφίες του ηλεκτρικού αυτοκινήτου της Xiaomi
- Το The Last of Us Part II Remastered έρχεται τον Ιανουάριο στο PS5
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Οι Black Friday προσφορές συνεχίζονται σε COSMOTE και ΓΕΡΜΑΝΟ με 15% €πιστροφή
- Η Microsoft προσαρμόζει το Bing Image Creator μετά από καταγγελία της Disney
- Η Humane διορθώνει τα σφάλματα στο βίντεο επίδειξης του Ai Pin
- Η νέα δυνατότητα εγγραφής ήχου στο Fortnite διευκολύνει την καταπολέμηση της ανάρμοστης συμπεριφοράς
- Το Astro Robot της Amazon μπορεί πλέον να σταθεί φρουρός για τις επιχειρήσεις
- Η ημερομηνία κυκλοφορίας του Marvel’s Wolverine στο PS5 (Φήμη)
- GameOver Webcast #565
- The Smurfs 2 - The Prisoner of the Green Stone Review
- Tomohiro Nishikado: Ο δημιουργός του Space Invaders παίζει ξανά τον τίτλο 45 χρόνια μετά σε replica (video)
- Alone in the Dark: Ψάχνοντας τον Jeremy