Nada Los chats prometían mucho, pero terminaron siendo una pesadilla de nada.

a nada Anunciado con pompa y circunstancia. Nada charlauna aplicación que promete solucionar el problema de integración entre smartphones Android y iMessage de manzana.

Sin embargo, lo que parecía una gran idea rápidamente se convirtió en un desastre después de que se descubrieron varios problemas de privacidad y seguridad relacionados con los datos de los usuarios.

Ninguna conversación se ha retrasado debido a múltiples problemas de seguridad y privacidad.

Nothing ha anunciado el lanzamiento de Nothing chats, una aplicación de mensajería que promete solucionar el problema de la burbuja verde en la interacción entre los smartphones iPhone y Android.

Con el servicio Sunbird, será posible utilizar una de las granjas de Mac Mini ubicadas en EE. UU. y Europa para permitir el reenvío de mensajes entre el usuario y sus contactos y mantener la compatibilidad y funcionalidad de iMessage con Nothing Phone (2).

Todo este proceso garantizará la seguridad de los datos y mensajes del usuario, con todas las comunicaciones cifradas de extremo a extremo y los datos de ID de Apple destruidos inmediatamente después de enviarlos y realizar el inicio de sesión.

Cuando ayer llegó la gran fecha de lanzamiento de Nothing Chats, todo pasó rápidamente de un gran éxito a una gran pesadilla para la startup Nothing.

Tras el lanzamiento, la curiosidad impulsó a muchas personas a probar este servicio y comprobar sus promesas de seguridad, lo que rápidamente generó las primeras dudas y críticas.

Inicialmente, se descubrió que los datos de acceso se enviaban a través de HTTP en lugar de HTTPS, poniendo en riesgo los datos del usuario. Ante esta duda, Sunbird se apresuró a justificar que la información estaba preencriptada y que la clave se proporcionó a través de HTTPS.

Aunque esta respuesta no tranquilizó a la comunidad, ya que aún faltaban datos por encontrar, como el correo electrónico del usuario, la situación resultó peor.

Más tarde se reveló que, después de todo, los datos del usuario no están protegidos de un extremo a otro, sino que están disponibles en texto sin formato.

En la red social X, el usuario Wukko también ha sido confirmado por 9to5GoogleReveló que la aplicación Nothing Chats envía todos los archivos multimedia a través de Sentry con un enlace a estos archivos visible en texto sin formato.

Además, todos los datos se envían y almacenan a través de Firebase, que está completamente descifrado.

En las pruebas realizadas se descubrió que luego de autenticar al usuario a través de JSON Web Tokens (JWT), que no es seguro al momento de transmitir información, este puede acceder a la base de datos de Nothing Chats Firebase y ver en el tiempo los mensajes y archivos enviados por otros usuarios. Y en texto plano.

Es decir, es posible acceder a contenidos de otros usuarios como vCards, nombres, números de teléfono, correos electrónicos e incluso otros datos personales.

9to5Google también reveló que Sunbird aloja alrededor de 630.000 archivos en Firebase, que incluyen imágenes, videos, archivos PDF y archivos de audio, lo que demuestra que aunque los datos no se almacenan en los servidores de Sunbird, de hecho se almacenan en un servicio externo.

Después de ser notificado de todos estos problemas de seguridad, Nothing decidió eliminar la aplicación de Play Store, ya que actualmente no está disponible para su instalación, y posponer su lanzamiento después de revisar todo el proceso y resolver todos los problemas de privacidad y seguridad con Sunbird.

Todo este problema se ha convertido en un gran dolor de cabeza para Nothing, que, además de tener una gran pesadilla de privacidad que resolver para Nothing Chats, podría ver su marca y credibilidad algo afectada por este problema.

Sunbird ya ha alertado a la comunidad

La desconfianza en el servicio de Sunbird no es nueva y, de hecho, comenzó antes.

La compañía comenzó a discutir la compatibilidad de iMessage en 2022, con un lanzamiento previsto para el verano de 2023, algo que finalmente no sucedió y aún no se ha lanzado.

Además, con motivo del lanzamiento de la versión beta de este servicio, Sunbird celebró una sesión previa al lanzamiento con los medios para mostrar esta nueva característica, cancelando la sesión de preguntas gratuita en mitad de la conferencia y negándose a hablar de los detalles técnicos del servicio. Solución. .

Todo esto levantó una señal de alerta y dejó a la comunidad preocupada por este servicio.

Estas dudas ahora se han puesto a prueba con Nothing Chats, mostrando un servicio muy inmaduro plagado de problemas de seguridad y privacidad.

READ  Qbot se adapta para infectar sistemas Windows a través de instaladores

Gualtiero Varas

"Emprendedor. Aficionado incurable al twitter. Gamer. Aficionado apasionado de la cerveza. Practicante de la web. Estudiante típico".

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Back to top