Nothing a retiré l'application Nothing Chats de Google Play pour des raisons de compatibilité avec iMessage, en raison de graves problèmes de sécurité.
Il y a quelques jours, Nothing a présenté l'application Nothing Chats qui rend iMessage compatible avec Android. Et voilà qu'elle a dû être retirée de Google Play.
De quoi s'agit-il cette fois-ci ?
La raison officielle du retrait de l'application est due à plusieurs bugs qui nécessitent du temps pour être corrigés.
Cependant, l'auteur de Texts.com et plusieurs utilisateurs de médias sociaux ont publié des preuves que Nothing Chats présentait de sérieux problèmes de sécurité. Et la raison en est la société Sunbird, qui est le fournisseur du service. Elle a été prise en flagrant délit de mensonge concernant le cryptage de bout en bout des messages acheminés par les serveurs.
Ainsi, pour vous inscrire à Nothing Chats, vous devez vous connecter aux serveurs de Sunbird à l'aide de votre identifiant Apple. Sunbird assure que tous les messages sont cryptés. Cependant, il s'avère que les jetons web JSON ou JWT générés par le service sont à nouveau envoyés en clair à un autre serveur Sunbird sans SSL, ce qui permet à un pirate de les intercepter. En outre, les messages sont décryptés puis stockés sur les serveurs Sunbird, ce qui permet à un pirate d'y accéder avant l'utilisateur.
Espérons que Nothing et Sunbird corrigeront ce problème et prendront la sécurité au sérieux. Maintenant qu'Apple a annoncé la prise en charge de RCS, il n'est plus nécessaire d'utiliser Nothing Chats.
Source : Texts.com, @KishanBagaria