Nothing a retiré l'application Nothing Chats de Google Play pour des raisons de compatibilité avec iMessage, en raison de graves problèmes de sécurité.

Il y a quelques jours, Nothing Nothing a lancé l'application Nothing Chats qui rend iMessage compatible avec Android. Mais il y a des nuances qui rend iMessage compatible avec Android. Et voilà qu'elle a dû être retirée de Google Play.
De quoi s'agit-il cette fois-ci ?
La raison officielle du retrait de l'application est due à plusieurs bugs qui nécessitent du temps pour être corrigés.
Nous avons retiré la version bêta de Nothing Chats du Play Store et nous en retardons le lancement jusqu'à nouvel ordre afin de travailler avec Sunbird à la correction de plusieurs bogues.
- Nothing (@nothing) 18 novembre 2023
Nous nous excusons pour ce retard et nous ferons ce qu'il faut pour nos utilisateurs.
Cependant, l'auteur de Texts.com et plusieurs utilisateurs de médias sociaux ont publié des preuves que Nothing Chats présentait de sérieux problèmes de sécurité. Et la raison en est la société Sunbird, qui est le fournisseur du service. Elle a été prise en flagrant délit de mensonge concernant le cryptage de bout en bout des messages acheminés par les serveurs.
Ainsi, pour vous inscrire à Nothing Chats, vous devez vous connecter aux serveurs de Sunbird à l'aide de votre identifiant Apple. Sunbird assure que tous les messages sont cryptés. Cependant, il s'avère que les jetons web JSON ou JWT générés par le service sont à nouveau envoyés en clair à un autre serveur Sunbird sans SSL, ce qui permet à un pirate de les intercepter. En outre, les messages sont décryptés puis stockés sur les serveurs Sunbird, ce qui permet à un pirate d'y accéder avant l'utilisateur.
L'équipe de textes a jeté un coup d'œil rapide à la technologie derrière les nothing chats et a découvert qu'elle est extrêmement peu sûre
- Kishan Bagaria (@KishanBagaria) 17 novembre 2023
. Elle n'utilise même pas HTTPS, les informations d'identification sont envoyées par HTTP en clair
. Le backend exécute une instance de BlueBubbles, qui ne prend pas encore en charge le chiffrement de bout en bout pic.twitter.com/IcWyIbKE86
Espérons que Nothing et Sunbird corrigeront ce problème et prendront la sécurité au sérieux. Maintenant qu'Les bulles bleues et vertes s'unissent enfin : Apple introduit le support RCS pour la messagerie entre iPhone et Android, il n'est plus nécessaire d'utiliser Nothing Chats.
Source : Texts.com, @KishanBagaria