Nothing heeft de app Nothing Chats verwijderd uit Google Play voor compatibiliteit met iMessage - vanwege ernstige beveiligingsproblemen

Via: Elena Shcherban | 19.11.2023, 11:51
Nothing heeft de app Nothing Chats verwijderd uit Google Play voor compatibiliteit met iMessage - vanwege ernstige beveiligingsproblemen

Nog maar een paar dagen geleden introduceerde Nothing de app Nothing Chats, die iMessage compatibel maakt met Android. En nu moest deze worden verwijderd uit Google Play.

Wat is het deze keer

De officiële reden voor het verwijderen van de app is te wijten aan verschillende bugs die tijd nodig hebben om opgelost te worden.

De auteur van Texts.com en verschillende gebruikers van sociale media hebben echter bewijs gepubliceerd dat Nothing Chats ernstige beveiligingsproblemen heeft. En de reden hiervoor was het bedrijf Sunbird, dat de dienstverlener is. Het bedrijf werd betrapt op liegen over end-to-end encryptie van berichten die via de servers werden verstuurd.

Dus, om je aan te melden voor Nothing Chats, moet je verbinding maken met de servers van Sunbird met behulp van je Apple ID. Sunbird verzekert dat alle berichten versleuteld zijn. Het blijkt echter dat de JSON- of JWT-webtokens die door de service worden gegenereerd, weer onversleuteld naar een andere Sunbird-server zonder SSL worden verzonden, waardoor een aanvaller ze kan onderscheppen. Bovendien worden de berichten gedecodeerd en vervolgens opgeslagen op Sunbird servers, waardoor een aanvaller tijd heeft om ze te openen voordat de gebruiker dat doet.

Hopelijk lossen Nothing en Sunbird dit op en nemen ze beveiliging serieus. Maar nu Blauwe en groene bellen worden eindelijk één: Apple introduceert RCS-ondersteuning voor berichtenverkeer tussen iPhone en Android, is er geen grote behoefte meer aan Nothing Chats.

Bron: Teksten.com, @KishanBagaria