Le fiasco de Nothing Chats, l’iMessage d’Android

0


Un fiasco sur toute la ligne. Nothing a complĂštement ratĂ© son coup en annonçant le support des iMessages sur Android la semaine derniĂšre. L’application a dĂ» ĂȘtre retirĂ©e du Play Store pour de sĂ©rieux problĂšmes de sĂ©curitĂ© et de confidentialitĂ©.

Le constructeur Nothing n’est plus Ă  un coup marketing prĂšs, mais il est vrai que l’annonce mardi dernier du support d’iMessage sur le smartphone Phone (2) a fait du bruit. Pensez donc : avec Nothing Chats, les utilisateurs de l’appareil allaient finalement profiter des fameuses bulles bleues des iMessage, qui sont normalement rĂ©servĂ©es aux possesseurs d’appareils Apple !

Lire Nothing lance un clone d’iMessage pour Android

Malheureusement pour Nothing, l’infrastructure n’était manifestement pas au point. Le fabricant a fait appel aux services de Sunbird, qui redirige les messages des utilisateurs de l’application via un Mac dans un de ses centres de donnĂ©es. Une solution dĂ©jĂ  acrobatique, qui exige de saisir les identifiants de son compte Apple sur un ordinateur distant ; il faut donc avoir sacrĂ©ment confiance en Nothing et en son fournisseur, car l’utilisateur n’a pas accĂšs au Mac en question.

iPhone 15 au meilleur prix Prix de base : 969 €

Voir plus d’offres

Et la situation ne s’est pas arrangĂ©e. MalgrĂ© les belles promesses du constructeur, il se trouve que rien n’est sĂ©curisĂ© ! Aucune donnĂ©e entrante et sortante n’est chiffrĂ©e, et tous les messages et piĂšces jointes — images et vidĂ©os — sont envoyĂ©s en clair, donc accessibles Ă  n’importe qui sachant chercher. Et c’est le cas aussi des fiches contact qui contiennent des informations sensibles.

Selon Texts.blog, il serait assez facile Ă  un pirate d’automatiser le tĂ©lĂ©chargement des informations ; une preuve de concept a mĂȘme Ă©tĂ© postĂ©e sur GitHub
 Devant l’évidence, Nothing a retirĂ© son application du Play Store (qui certes, Ă©tait une bĂȘta). Sunbird a envoyĂ© de son cĂŽtĂ© une notification Ă  ses utilisateurs indiquant que la plateforme Ă©tait mise en en pause le temps d’enquĂȘter sur des soucis de sĂ©curitĂ©.

Source :

Texts.blog





Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *