Zhańbiona aplikacja iMessage na Androida nie rozumie podpowiedzi i powraca po więcej

prawica.net 3 tygodni temu

C. Scott Brown / Android AuthorityTL;DR Sunbird, aplikacja iMessage dla Androida, powraca. Zaproszenia są udostępniane w „małych fazach”, począwszy od dzisiaj. Firma twierdzi, iż zastąpiła starą architekturę nową architekturą skupiającą się na prywatności. Pamiętacie całą porażkę Nothing Chats z zeszłego roku? Była to aplikacja zbudowana na bazie architektury Sunbirda, która miała wiele luk w zabezpieczeniach. Nothing Chats i własna aplikacja do przesyłania wiadomości Sunbirda zostały usunięte ze sklepu Google Play. Cóż, Sunbird powraca z nadzieją, iż użytkownicy zapomną o przeszłości i dadzą mu drugą szansę. W komunikacie prasowym firma Sunbird ogłosiła, iż ​​planuje wznowienie wersji beta aplikacji iMessage dla systemu Android. Firma twierdzi, iż począwszy od dzisiaj będzie wysyłać zaproszenia do osób znajdujących się na liście oczekujących w małych etapach. Sunbird został wprowadzony na rynek w 2022 roku i obiecał zapewnić zgodność z iMessage na Androidzie. Twierdził, iż zapewnia kompleksowe szyfrowanie i funkcje iMessage, nie gromadząc przy tym danych użytkowników. Jednak gwałtownie odkryto, iż oprogramowanie było żałośnie niebezpieczne i nie tak prywatne, jak reklamowano. Następnie firma ogłosiła, iż ​​tymczasowo zamknie usługę w związku z badaniem poruszonych problemów związanych z bezpieczeństwem. W opublikowanym dzisiaj poście na blogu firma Sunbird przyznaje, iż zgłoszono luki w zabezpieczeniach. Twierdzi jednak, iż niektóre zarzuty są błędne i zaprzecza, jakoby kiedykolwiek korzystała z „BlueBubblesApp” jako części swojej infrastruktury. Firma dodaje, iż zamieniła swoją starą architekturę (AV1), „która wykorzystywała Firestore do tymczasowego przechowywania wiadomości” na nową architekturę (AV2). Ta nowa architektura integruje RCS i mówi się, iż „prywatność użytkownika jest jej głównym założeniem”. Sunbird stwierdza dalej, iż w przypadku AV2:

Niezaszyfrowane wiadomości nigdy nie są przechowywane nigdzie na dysku ani w bazie danych. Gdy wiadomości są odszyfrowywane w celu przekazania ich do sieci iMessage i RCS/Google Messages, istnieją one w tym stanie jedynie w pamięci przez ograniczony czas. W aplikacji front-end wiadomości są przechowywane wyłącznie w postaci zaszyfrowanej w bazie danych znajdującej się w aplikacji. Pliki statyczne przesyłane za pośrednictwem usługi są przechowywane w bezpiecznych zasobnikach w chmurze, które są szyfrowane podczas przesyłania i przechowywania. Są one chronione dzięki dozwolonych adresów URL, które uniemożliwiają nieautoryzowany dostęp i są całkowicie usuwane z systemów Sunbird nie później niż 48 godzin po ich wysłaniu lub otrzymaniu. Cała komunikacja między aplikacją Sunbird a interfejsem API Sunbird jest chroniona w warstwie transportowej za pośrednictwem protokołu HTTPS lub MQTTS. Broker MQTTS jest zabezpieczony dzięki ścisłych list kontroli dostępu, aby zapewnić użytkownikom dostęp wyłącznie do tematów brokera specjalnie im przypisanych, a nie do innych. Co więcej, sama zawartość wiadomości jest szyfrowana w warstwie aplikacji przy użyciu szyfrowania AES z kluczem szyfrującym kontrolowanym całkowicie przez klienta i przechowywanym wyłącznie w pamięci po stronie Sunbirda. Wiadomości przepływają przez system Sunbird w stanie zaszyfrowanym i są odszyfrowywane (w pamięci) dopiero w momencie przesłania wiadomości do natywnej platformy przesyłania wiadomości.

Coś dziwnego, co rzuca się w oczy, to to, iż pod koniec bloga firma wspomina, iż ​​zatrudniła Jareda Jordana jako formalnego doradcę. Mówi się, iż Jordan jest „obecnie dyrektorem ds. inżynierii w zespole Gmaila w Google”. Jednak na stronie LinkedIn Jordana widnieje informacja, iż ​​odszedł z Google w marcu i w tej chwili pracuje w Capital One. Dobrze jest widzieć, iż Sunbird najwyraźniej podjął działania mające na celu poprawę prywatności i bezpieczeństwa. Ale przez cały czas prawdopodobnie można bezpiecznie powiedzieć, iż nie należy ufać żadnej aplikacji iMessage dla Androida.
Masz wskazówkę? Mów do nas! Wyślij e-mail do naszych pracowników na adres news@Prawica.com. Możesz zachować anonimowość lub uzyskać uznanie za informacje, to Twój wybór.Komentarze

Idź do oryginalnego materiału