Wydanie Nothing Chats kończy się katastrofą, ponieważ użytkownicy Nothing Phone (2) wysyłają niezaszyfrowane wiadomości i multimedia
Nothing już wpadło w kłopoty ze swoją aplikacją Nothing Chats, mniej niż tydzień po chwaleniu się że jest "pierwszą firmą mobilną, która oferuje rozwiązanie jednej z największych frustracji między użytkownikami Android i iOS". Podsumowując, Nothing wyjaśniło, że opracowało Nothing Chats we współpracy z Sunbird, inną aplikacją zaprojektowaną w celu zapewnienia obsługi iMessage na Android. Początkowo Nothing ograniczy korzystanie z Nothing Chats do Phone (2) (obecnie 559 USD na Amazon) w Kanadzie, UE, Wielkiej Brytanii i USA.
Następnie Apple potwierdził, że wiadomości Rich Communications Services (RCS) pojawią się na iOS w 2024 roku, co zostało omówione osobno. Teoretycznie przyjęcie RCS przez Apple mogłoby zniwelować potrzebę istnienia strony trzeciej, takiej jak Nothing Chats, aby wypełnić lukę między Android a iMessage. Niemniej jednak, Nothing Chats zostało uruchomione 17 listopada jako Nothing Chats (Beta), ale szybko zostało wycofane z powodu "kilku błędów".
We've removed the Nothing Chats beta from the Play Store and will be delaying the launch until further notice to work with Sunbird to fix several bugs.
— Nothing (@nothing) November 18, 2023
We apologise for the delay and will do right by our users.
Jak wynika z powyższego tweeta, te "błędy" były na tyle poważne, że Nothing opóźniło Nothing Chats "do odwołania" bez żadnych dodatkowych wyjaśnień. Na szczęście osoby takie jak @evowizz i @KishanBagaria zaoferowali pewną jasność co do tego, dlaczego Nothing mogło tak szybko przerwać Nothing Chats. Krótko mówiąc, wygląda na to, że Nothing Chats nie posiada szyfrowania end-to-end, które Nothing dołożyło wszelkich starań, aby wyjaśnić w FAQ.
Kiedy przedstawiono dowody wykazujące ten brak, Sunbird nalegał że jego usługa jest bezpieczna, mimo że wysyła dane uwierzytelniające za pomocą niezaszyfrowanego protokołu HTTP. Proszę zobaczyć @evowizz's Twitter thread i wpis na blogu Text aby uzyskać szczegółowe wyjaśnienia dotyczące kwestii bezpieczeństwa związanych z Nothing Chats i Sunbird. Nawiasem mówiąc, Sunbird poinformował swoich użytkowników, że "zdecydował się wstrzymać korzystanie z Sunbird na razie, gdy badamy obawy dotyczące bezpieczeństwa".
Obecnie nie wiadomo, czy Nothing Chats i Sunbird powrócą i w jakim charakterze. Jednak użytkownicy obu aplikacji powinni być w stanie usunąć niektóre z przechowywanych danych, wykonując poniższe czynności. Ostatecznie dane przesłane za pomocą którejkolwiek z platform należy uznać za zagrożone na tym etapie.
I’ve been banned from @sunbirdapp’s Discord, probably because I made a tool that deletes some of the data they keep.
— batuhan içöz (@batuhan) November 18, 2023
If you are a Sunbird/Nothing Chats user, here’s my recommendation, in order:
- Change your Apple ID password *now* and revoke their session
- Remove the app
-…