Mégsem elég biztonságos a Nothing Chats?

2023.11.19| Android Authority

A biztonsággal kapcsolatos aggodalmak nem sokkal a Nothing Chats bejelentése után merültek fel.

Semmi sem tisztázza, hogyan működik a Nothing Chats, hogy megnyugtassa a felhasználókat a biztonságos használatáról. Az új eredmények azt mutatják, hogy az alkalmazás kevésbé biztonságos, mint azt korábban gondolták.

Amikor a Nothing bejelentette a Nothing Chats-et, a vállalat azt állította, hogy az új Phone 2 üzenetküldÅ‘ platform végpontok közötti titkosítást kapott. Bár a Nothing ragaszkodik ahhoz, hogy az alkalmazása privát és biztonságos, az új eredmények azt mutatják, hogy kevésbé biztonságos, mint azt eredetileg gondoltuk.

A Nothing Chats a Sunbird alkalmazás architektúrájára épül, de a Nothing tervezte. Célja, hogy a Phone 2 kompatibilis legyen az iPhone iMessage alkalmazásával. Ehhez a felhasználóknak be kell jelentkezniük az alkalmazásba egy Apple ID-vel, amely azután hozzárendeli fiókját a Sunbird egyik Mac Mini virtuális példányához. Ez arra készteti az iPhone-t, hogy azt gondolja, hogy egy másik Apple-eszközzel kommunikál.

Ez aggályokat vet fel azzal kapcsolatban, hogy a felhasználóknak harmadik félben kell megbízniuk Apple ID adataik és jelszavaik biztonsága érdekében. A Nothing szóvivÅ‘je azonban felvilágosította, hogy az alkalmazásba való elsÅ‘ bejelentkezés után „a hitelesítÅ‘ adatok titkosított adatbázisban vannak rögzítve”, és „nem férhet hozzá a Sunbird vagy bárki más, még akkor sem, ha hozzáfér a fizikai szerverhez”.

Most, hogy az alkalmazás nyilvánosan letölthetÅ‘, a felhasználók más biztonsági problémákat fedeztek fel. Kishan Bagaria, a Texts.com alapítója megkérte csapatát, hogy vizsgálja meg az alkalmazást, és megállapította, hogy az alkalmazás hipertext átviteli protokollon (HTTP) keresztül küld információkat a biztonságos hipertext átviteli protokollon (HTTPS) helyett.

A Texts csapata felfedezte a „bluebubbles” kifejezést is, ami azt sugallja, hogy a Sunbird a BlueBubbles által kifejlesztett technológiára épül, amely egy rivális szolgáltatás, amely Androidon keresztül is lehetÅ‘vé teszi az iMessage elérését.

A felfedezés után azonban a Nothgin ezt a nyilatkozatot adta ki a 9to5Google-nak:

  "Míg a protokoll HTTP, minden adat titkosítva van, és az adatok titkosításához használt kulcsot HTTPS-en keresztül biztosítják, így az Apple hitelesítÅ‘ adatai vagy a HTTP-kérésen keresztül küldött üzenetek biztonságosak és nem nyilvánosak. Minden érzékeny felhasználói adat, például az Apple ID hitelesítÅ‘ adatok és az üzenetek mindig titkosítva vannak. A HTTP-t csak az alkalmazástól érkezÅ‘ egyszeri kezdeti kérés részeként használják, amely értesíti a háttérben a közelgÅ‘ iMessage-kapcsolati iterációt, amely egy önálló kommunikációs csatornán keresztül fog követni.

  Ami a tweetjének másik részét illeti, évekkel ezelÅ‘tt, amikor a szervereket építették, a Sunbird társalapítója Blue Bubbles-nak nevezte el Å‘ket. A Sunbird/Chats nem használja más technológiáját, az elnevezés szigorúan a véletlen műve.

  Ezenkívül szeretném hozzátenni, hogy a Sunbird kezdettÅ‘l fogva a biztonságra összpontosított, és az ISO27001 tanúsítvány (tanúsítvány száma: IA-2023-09-21-01), amely egy nemzetközileg elismert információbiztonsági irányítási rendszer specifikációja, egy a felhasználói adatvédelem iránti elkötelezettségét tükrözi."

Azt mindenkinek magának kell eldönteie, hogy megbízik-e a Sunbirdben és a Nothingben ezeknek a kinyilatkoztatásoknak a fényében. Ráadásul most, hogy az Apple bejelentette, hogy 2024-ben támogatni fogja az RCS-t, ezek az alkalmazások egyébként is átmeneti idÅ‘re szólnak.

 

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


iOS 26.2: Négy újítás, amit minden nap használni fogsz

iOS 26.2: Négy újítás, amit minden nap használni fogsz

2025.12.12
| 9to5mac
Az új iOS 26.2 frissítés tele van olyan fejlesztésekkel, amelyek érezhetően kényelmesebbé teszik a mindennapi iPhone-használatot.
Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

2026.01.16
| 9to5Mac
Az Apple szinte észrevétlenül alakította át az Always On Display működését iOS 26-ban, és a változás teljesen megosztja az iPhone-felhasználókat.
A Galaxy S27 Ultra feltámaszthatja a Samsung egyik legmenőbb kamerás trükkjét 2018-ból

A Galaxy S27 Ultra feltámaszthatja a Samsung egyik legmenőbb kamerás trükkjét 2018-ból

2025.12.19
| Android Headlines
Egy friss hír szerint a Samsung komolyan fontolgatja, hogy visszahozza egyik legkülönlegesebb kamerás megoldását, amelyet utoljára a Galaxy S9 szériában láthattunk 2018-ban.
Samsung Galaxy S26 Ultra – két kulcsfrissítés gyakorlatilag biztos

Samsung Galaxy S26 Ultra – két kulcsfrissítés gyakorlatilag biztos

2025.12.12
| Phone Arena
Gyorsabb töltés, műholdas vészkommunikáció és egyre tisztuló kép a Samsung 2026-os csúcsmodelljéről.