AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Смартфоны

Nothing сделала клиент iMessage для Android, но очень опасный

18.11.2023
Share on FacebookShare on Twitter

Этоинтересно

Все цвета и конфигурации памяти OPPO Find X9 и X9 Pro

Все цвета и конфигурации памяти OPPO Find X9 и X9 Pro

30.08.2025
Обзор 3i G10+: сделаю все, о чем ты попросишь

Обзор 3i G10+: сделаю все, о чем ты попросишь

30.08.2025

Несколько дней назад Nothing анонсировала приложение Nothing Chats, позволяющее отправлять сообщения в мессенджер iMessage (встроен в стандартный SMS-клиент на устройствах Apple) — получатели на стороне iPhone будут получать их на синем фоне, а не на зелёном, как обычные SMS (и, с 2024 года, RCS-сообщения). Это не первое подобное приложение, и принцип их работы одинаков: ваше сообщение отправляется на промежуточное устройство от Apple (обычно Mac mini), откуда переотправляется в iMessage. Полученные ответы перенаправляются обратно вам через Nothing Chats. Подобная схема должна подразумевать высокий уровень доверия к посреднику, коим в данном случае выступила компания Sunbird.

Nothing сделала клиент iMessage для Android, но очень опасный

Однако, как оказалось, Sunbird не только не предусмотрела минимальные меры информационной безопасности, но и осознанно добавила «закладки» для чтения всех сообщений, отправляемых через Nothing Chat. Об этом рассказал в своём теперь-не-твиттере разработчик Дилан Руссел (@evowizz). Его первой находкой при знакомстве стало то, что вход в Apple ID осуществляется по незашифрованному протоколу HTTP (без какого-либо шифрования данных), что позволяет злоумышленникам узнать ваш e-mail в момент авторизации. После этого открытия он решил изучение приложение получше, и нашёл несколько других странностей.

Nothing сделала клиент iMessage для Android, но очень опасный
Nothing сделала клиент iMessage для Android, но очень опасный

В частности, разработчики приложения нашли странное применение библиотеке Sentry, используемой для отслеживания ошибок: они генерируют ошибку при каждой успешной отправке сообщения, из-за чего в логи Sentry попадают тексты всех отправляемых сообщений. Аналогично используется и библиотека отслеживания пользовательского опыта Firebase: в её логи складываются все отправляемые через Nothing Chats файлы. В силу устройства Firebase, это позволяет любому желающему получить список этих файлов (на момент исследования их было свыше 637 780) и загрузить любой из них. Помимо фото, видео, аудио и PDF, среди файлов есть карточки контактов vCard, содержащие пары e-mail—номер телефона, высоко ценящиеся у мошенников.

Nothing сделала клиент iMessage для Android, но очень опасный

По всей видимости, руководство Nothing доверилось Sunbird в вопросе безопасности разработанного решения и не стало проверять продукт, выпускаемый под собственным брендом. Только после опубликования информации об утечке Nothings согласилась скрыть приложение из Play Store и «отложить запуск до отдельного уведомления», чтобы «исправить несколько багов». Согласно европейскому законодательству, Nothing обязана уведомить всех пользователей и власти Великобритании о допущенной утечке персональных данных, однако пока компания этого не сделала.

© Илья Нерыбов. Mobiltelefon

По материалам Nothing и @evowizz

Другие новости

Все цвета и конфигурации памяти OPPO Find X9 и X9 Pro

Все цвета и конфигурации памяти OPPO Find X9 и X9 Pro

30.08.2025
Обзор 3i G10+: сделаю все, о чем ты попросишь

Обзор 3i G10+: сделаю все, о чем ты попросишь

30.08.2025
Смартфоны на Dimensity 9500 покорят планку 4 млн баллов в AnTuTu?

Смартфоны на Dimensity 9500 покорят планку 4 млн баллов в AnTuTu?

29.08.2025
2 экрана, 2 фонаря и 20 000 мАч: Blackview XPLORE 1 уже на AliExpress

2 экрана, 2 фонаря и 20 000 мАч: Blackview XPLORE 1 уже на AliExpress

29.08.2025
Первые пользователи Pixel 10 столкнулись со сломанным Android Auto

Первые пользователи Pixel 10 столкнулись со сломанным Android Auto

29.08.2025
Не Snapdragon 8 Elite 2: Qualcomm сделает нейминг топ-чипа ещё хуже

Не Snapdragon 8 Elite 2: Qualcomm сделает нейминг топ-чипа ещё хуже

29.08.2025
Next Post

Первый запуск ракеты Vulcan Centaur: подготовка в завершающей стадии. Подробности и планы

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Младший в созвездии. Тест-драйв нового Subaru XV

    Младший в созвездии. Тест-драйв нового Subaru XV

    21 shares
    Share 8 Tweet 5
  • Глава ZeniMax хочет превратить The Elder Scrolls Online в тридцатилетнюю MMORPG

    0 shares
    Share 0 Tweet 0
  • Звезда документального фильма Netflix “Аферист из Tinder” арестован в Грузии

    0 shares
    Share 0 Tweet 0
  • Тонкий, автономный и с отличными камерами: первый взгляд на HONOR Magic V5

    0 shares
    Share 0 Tweet 0
  • Minecraft Live 2025 пройдет в конце сентября – покажут “Медный век”

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

ITC ищет фриланс-автора новостей и статей на криптовалютную тематику

16.09.2025
Kodak выпустил невероятно удачную камеру Charmera в ретро-стиле

Kodak выпустил невероятно удачную камеру Charmera в ретро-стиле

16.09.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить