Nothing heeft de app Nothing Chats verwijderd uit Google Play voor compatibiliteit met iMessage - vanwege ernstige beveiligingsproblemen
Nog maar een paar dagen geleden introduceerde Nothing de app Nothing Chats, die iMessage compatibel maakt met Android. En nu moest deze worden verwijderd uit Google Play.
Wat is het deze keer
De officiële reden voor het verwijderen van de app is te wijten aan verschillende bugs die tijd nodig hebben om opgelost te worden.
De auteur van Texts.com en verschillende gebruikers van sociale media hebben echter bewijs gepubliceerd dat Nothing Chats ernstige beveiligingsproblemen heeft. En de reden hiervoor was het bedrijf Sunbird, dat de dienstverlener is. Het bedrijf werd betrapt op liegen over end-to-end encryptie van berichten die via de servers werden verstuurd.
Dus, om je aan te melden voor Nothing Chats, moet je verbinding maken met de servers van Sunbird met behulp van je Apple ID. Sunbird verzekert dat alle berichten versleuteld zijn. Het blijkt echter dat de JSON- of JWT-webtokens die door de service worden gegenereerd, weer onversleuteld naar een andere Sunbird-server zonder SSL worden verzonden, waardoor een aanvaller ze kan onderscheppen. Bovendien worden de berichten gedecodeerd en vervolgens opgeslagen op Sunbird servers, waardoor een aanvaller tijd heeft om ze te openen voordat de gebruiker dat doet.
Hopelijk lossen Nothing en Sunbird dit op en nemen ze beveiliging serieus. Maar nu Apple RCS-ondersteuning heeft aangekondigd, is er geen grote behoefte meer aan Nothing Chats.
Bron: Teksten.com, @KishanBagaria