پس از گزارشهایی مبنی بر اینکه Sunbird پیامها را به صورت متنی ساده ارسال میکند، هیچ چیز بتای Nothing Chats را «تا اطلاع ثانوی» از فروشگاه Google Play خارج نکرد.
هیچ چیز کشیده است Nothing Chats بتا از فروشگاه Google Play، گفت که “راه اندازی را تا اطلاع ثانوی به تاخیر می اندازد” در حالی که “چند باگ” را برطرف می کند. برنامه قول داده است که به کاربران Nothing Phone 2 اجازه ارسال پیامک با iMessage را بدهداما نیاز به اجازه دادن به Sunbird، که این پلتفرم را فراهم میکند، میتوانست به حسابهای iCloud کاربران در سرورهای Mac Mini خودش وارد شود، که عالی نیست؟
این حذف پس از آن انجام شد که کاربران به طور گسترده ای یک را به اشتراک گذاشتند وبلاگ از Texts.com نشان می دهد که پیام های ارسال شده با سیستم Sunbird در واقع رمزگذاری شده سرتاسر نیستند – و به خطر انداختن آن کار سختی نیست. این برنامه روز گذشته در نسخه بتا راه اندازی شد در اوایل این هفته اعلام شد.
۹to5Google خاطر نشان به یک موضوع از نویسنده سایت دیلان راسلاو دریافت که بخشی از راه حل Sunbird شامل رمزگشایی و انتقال پیام ها با استفاده از HTTP به سرور همگام سازی ابری Firebase و ذخیره آنها در متن ساده رمزگذاری نشده است. راسل آن را پست کرد خود شرکت به پیام ها دسترسی دارد زیرا با استفاده از Sentry، یک سرویس اشکال زدایی، آنها را به عنوان خطا ثبت می کند.
سان برد دیروز ادعا کرد که HTTP “فقط به عنوان بخشی از درخواست اولیه یکباره از برنامه استفاده می شود که به قسمت پشتی اتصال iMessage آینده اطلاع می دهد.”
این در پاسخ به کسی بود که به آن اشاره می کرد وبلاگ Texts.com بررسی آسیب پذیری Texts.com نوشت که “یک مهاجم مشترک پایگاه داده بیدرنگ Firebase همیشه می تواند به پیام ها قبل یا در لحظه ای که توسط کاربر خوانده می شود دسترسی داشته باشد.” این وبلاگ همچنین اشاره می کند که این شرکت می تواند به پیام هایی در داشبورد Sentry خود نگاه کند که مستقیماً با ادعا از سوالات متداول Nothing که هیچ کس در Sunbird نمی تواند به پیام هایی که ارسال یا دریافت می شود دسترسی داشته باشد.
ما برای نظر بیشتر با Nothing تماس گرفتیم، اما شرکت تا زمان انتشار پاسخی نداد.
منبع: https://www.theverge.com/2023/11/18/23966781/nothing-chats-imessage-unencrypted-sunbird-plaintext