Startup-ul britanic condus de Carl Pei, Nothing, a decis să retragă temporar aplicația de mesagerie Nothing Chats de pe Google Play Store. Conform producătorului, această măsură a fost luată în urma preocupărilor legate de confidențialitate și securitate ale utilizatorilor.
Nothing Chats, lansată săptămâna trecută în colaborare cu Sunbird, a fost creată pentru a facilita schimbul de mesaje între dispozitivele Android și iOS. Utilizatorii Nothing Phone 2 puteau trimite și primi mesaje prin iMessage. De asemenea, aplicația suporta protocolul RCS pentru mesagerie între telefoane Android, precum și SMS și MMS.
Îngrijorările au apărut după ce utilizatorii au criticat modul în care aplicația transmitea credențialele Apple ID, folosind protocolul HTTP, care nu mereu este sigur, în loc de HTTPS. Pentru a utiliza serviciile iMessage, utilizatorii trebuiau să se autentifice cu Apple ID prin intermediul aplicației Nothing Chats, procesul implicând un Mac amplasat într-un server deținut de producător.
Kishan Bagaria, fondatorul Texts.com, a etichetat aplicația ca fiind „extrem de nesigură”, susținând că mesajele trimise prin sistemul Sunbird nu sunt criptate end-to-end și se bazează pe un server alimentat de BlueBubbles.
Dylan Roussel (@evowizz) a evidențiat că faptul că Sunbird are acces la fiecare mesaj trimis și primit prin aplicație. De asemenea, acesta a precizat faptul că toate documentele (imagini, videoclipuri, audio, PDF-uri, vCards) trimise prin Nothing Chats și Sunbird sunt publice. Un alt utilizator, wukko (@uwukko), a descoperit că aplicația trimite toate mesajele și atașamentele media către Sentry, iar toate datele sunt trimise și stocate prin Firebase, fiind complet necriptate.
Deși aplicația Nothing Chats a fost concepută pentru a oferi suport iMessage pe Android și include caracteristici precum criptarea end-to-end, mesagerie în grup, indicații de scriere live, partajarea media la rezoluție înaltă, și multe altele, compania a decis să amâne lansarea pentru a lucra la rezolvarea problemelor identificate.