Ele não puxou nada Nenhum bate-papo de demonstração da Google Play Store, dizendo que está “adiando o lançamento até novo aviso” enquanto trabalha para corrigir “vários bugs”. O aplicativo prometia permitir que os usuários do Nothing Phone 2 enviassem mensagens de texto usando o iMessage, mas exigia que o Sunbird, que fornece a plataforma, fizesse login nas contas iCloud dos usuários em seus servidores Mac Mini, o que… não é legal?
A remoção ocorreu depois que os usuários compartilharam amplamente um arquivo Blog de Texts.com Ele explica que as mensagens enviadas usando o sistema Sunbird não são criptografadas de ponta a ponta – e que não são difíceis de hackear. O aplicativo foi lançado em beta ontem, após ser anunciado no início desta semana.
9to5Google apontando para Para o assunto de Autor do site Dylan Russellque descobriu que parte da solução da Sunbird envolvia descriptografar mensagens, enviá-las usando HTTP para um servidor de sincronização em nuvem Firebase e armazená-las lá em texto simples não criptografado. Russell postou A própria empresa tem acesso às mensagens porque as registra como erros usando o Sentry, um serviço de depuração.
Sunbird reivindicou ontem Esse HTTP é “usado apenas como parte da solicitação inicial única do aplicativo para notificar o back-end sobre a próxima conexão do iMessage”.
Esta foi uma resposta a quem se referiu a isso Blog Texts.com Verificação de vulnerabilidade. Texts.com escreveu que “um invasor inscrito em um banco de dados Firebase em tempo real sempre será capaz de acessar as mensagens antes ou no momento em que o usuário as lê”. O blog também observa que a empresa pode ver mensagens em seu painel Sentry, o que entra em conflito direto com Reclamar do FAQ sobre nada Que ninguém no Sunbird possa acessar mensagens enviadas ou recebidas.
Entramos em contato com None para obter mais comentários, mas a empresa não havia respondido até o momento desta publicação.
More Stories
Harry Potter: o nível de pomo dos campeões de quadribol foi significativamente reduzido no PS5 e PS4
Vazamentos sobre planos de anúncio do PS5 Pro e design de dispositivos
Lançamento físico da Castlevania Dominus Collection confirmado, pré-encomendas abertas no próximo mês