26 ноября 2025

eur = 90.97 -0.40 (-0.43 %)

btc = 86 424.00$ -2 290.03 (-2.58 %)

eth = 2 882.33$ -88.88 (-2.99 %)

ton = 1.52$ -0.09 (-5.50 %)

usd = 78.96 0.04 (0.05 %)

eur = 90.97 -0.40 (-0.43 %)

btc = 86 424.00$ -2 290.03 (-2.58 %)

Nothing удалила из Google Play приложение, совместимое с iMessage

2 минуты на чтение
Nothing удалила из Google Play приложение, совместимое с iMessage

В компании сообщили, что удалили бета-версию и отложили запуск сервиса «до дальнейшего уведомления, чтобы совместно с Sunbird исправить несколько ошибок».

Nothing — первый производитель Android-устройств, который добавил поддержку iMessage. Для этого в приложение Nothing Chats внедрили Sunbird — программу ретрансляции сообщений Sunbird. Новая система позволяет получать сообщения iMessage на Android и наоборот.

Nothing Phone (2) теперь совместим с iMessage
Получать сообщения iMessage на Android владельцы Nothing Phone (2) в Европе и Северной Америке смогут с 17 ноября.

Однако в Nothing Chats были обнаружены проблемы с конфиденциальностью, сообщает The Verge. Удаление приложения из Google Play произошло после массового обращения внимания пользователей на статью сайта Texts.com, владельцем которого является Кишан Багария.

В этом материал доказывают отсутствие сквозного шифрования в отправляемых через Nothing Chats сообщениях:

Nothing удалила из Google Play приложение, совместимое с iMessage
Чтобы продемонстрировать это, я отправил себе сообщение со своего настоящего iPhone на учётную запись, связанную с Nothing Chats, а затем запросил соответствующие данные из Sunbird, запустив скрипт. Видно, что оно отображается открытым текстом, без шифрования, — рассказывает автор расследования.

Эксперт Дилан Руссель рассказал в X (ex-Twitter), что часть решения Sunbird заключается в расшифровке и передаче сообщений по протоколу HTTP на сервер облачной синхронизации Firebase, при этом они хранятся там в незашифрованном виде в формате обычного текста.

По его словам, Sunbird при этом имеет доступ к сообщениям, в том числе изображениям, видео, документам и карточкам контактов, поскольку регистрирует их как ошибки с помощью отладочного сервиса Sentry:

Sunbird имеет доступ ко всем сообщениям, отправленным и полученным через приложение. Они делают это, злоупотребляя [функциями] Sentry. [...] Но Sunbird регистрирует сообщения, притворяясь, что это ошибки.

На Texts.com также пишется, что «злоумышленник, подписанный на базу данных Firebase в реальном времени, всегда сможет получить доступ к сообщениям до или в момент их прочтения пользователем», а возможность просмотра сообщений через Sentry противоречит утверждениям Nothing, что никто в Sunbird не может получить доступ к сообщениям.

В Sunbird позднее в ответ на материал Texts.com заявили, что HTTP используется лишь «в рамках одноразового начального запроса от приложения» которое уведомляет бэкенд о предстоящем подключении к iMessage.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
«Блокнот» в Windows 11 получит поддержку таблиц и ИИ-функций«Блокнот» в Windows 11 получит поддержку таблиц и ИИ-функций

ГигаЧат: коротко о главном

«Блокнот» в Windows 11 получит поддержку таблиц и ИИ-функций

Полная версия 
Общество запуталось в скандале между банками и маркетплейсами

ГигаЧат: коротко о главном

Общество запуталось в скандале между банками и маркетплейсами

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 454
Т-Банк
OTP Bank
Газпромбанк
билайн
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы