Nothing 公司在 11 月 15 日宣布了一款名為“Nothing Chat”的安卓應(yīng)用,號(hào)稱用戶可以使用這款應(yīng)用與蘋果 iMessage 用戶聊天。不過在 11 月 19 日,這款應(yīng)用因“隱私問題”遭到下架,目前 Nothing 公司已經(jīng)關(guān)閉了 Nothing Chat,用戶已經(jīng)無法再使用這款應(yīng)用。
Nothing 公司與 Sunbird 公司合作開發(fā)了 Nothing Chat,號(hào)稱只要用戶使用自己的 Apple ID 登錄,就可以傳輸 iMessage 信息,當(dāng)時(shí) Nothing 公司與 Sunbird 公司宣稱這款應(yīng)用具有“端到端加密”,但實(shí)際并非如此。
此前 Texts.com 博客的一篇文章引起廣泛關(guān)注,該博客顯示使用 Sunbird 系統(tǒng)發(fā)送的消息實(shí)際上并未進(jìn)行端到端加密,而且很容易破解。
不過 Sunbird 否認(rèn)了安全問題,堅(jiān)稱自家的服務(wù)具有“嚴(yán)格的安全性”。
有外媒發(fā)現(xiàn),Sunbird 公司實(shí)際上在說謊,通過 Nothing Chat 和 Sunbird 發(fā)送的所有文檔(圖像、視頻、音頻、PDF、vCard 等)都是公開的,目前安全專家已經(jīng)發(fā)現(xiàn) Sunbird 系統(tǒng)中已經(jīng)存在 63 萬個(gè)“公開”媒體文件、2300 多名“公開”用戶信息。
此外 Sunbird 系統(tǒng)實(shí)際上在錯(cuò)誤報(bào)告軟件 Sentry 中以純文本記錄和存儲(chǔ)用戶的 iMessage 消息,加上身份驗(yàn)證令牌通過未加密的 HTTP 發(fā)送,因此可以說這款應(yīng)用是向黑客“完全開放”的。
而 Text.com 在此之后發(fā)布了一個(gè)概念驗(yàn)證 App,號(hào)稱可以從 Sunbird 的服務(wù)器獲取所謂的“端到端加密”消息。
Text.com 的產(chǎn)品工程師 Batuhan I??z 還發(fā)布了一個(gè)工具,可以直接從 Sunbird 的服務(wù)器中刪除用戶的 iMessage 數(shù)據(jù),并建議任何 Sunbird / Nothing Chat 用戶立即更改他們的 Apple ID,并“假設(shè)自己的數(shù)據(jù)已被泄露”。
本文來自投稿,不代表科技訊立場(chǎng),如若轉(zhuǎn)載,請(qǐng)注明出處:http://rponds.cn/article/597028.html