Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Galaxy S27 Ultra otterrà la stessa sicurezza degli iPhone Galaxy S27 Ultra otterrà la stessa sicurezza degli iPhone...
Immagine di iOS 26.2: ecco le novità più importanti in arrivo su iPhone iOS 26.2: ecco le novità più importanti in arrivo su iPhon...

Nothing Chats non è sicura, rimossa subito dal Play Store

Nothing ha recentemente ritirato la versione beta di Nothing Chats dal Google Play Store, a causa di serissimi problemi di privacy e sicurezza.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 19/11/2023 alle 15:30

Nothing ha recentemente ritirato la versione beta di Nothing Chats dal Google Play Store, annunciando il "posticipo del lancio fino a ulteriori avvisi" per risolvere "diversi bug".

L'app, rivolta agli utenti di Nothing Phone 2, si proponeva di consentire l'invio di messaggi tramite iMessage, richiedendo tuttavia l'autorizzazione a Sunbird (il fornitore della piattaforma) per accedere agli account iCloud degli utenti attraverso i propri server che risiedono su dei Mac Mini di proprietà di Sunbird... una situazione tutt'altro che sicura.

La decisione di rimuovere l'app è stata presa in seguito alla diffusione di un articolo del blog Texts.com, ampiamente condiviso da numerosi utenti, che evidenziava la mancanza di crittografia end-to-end nei messaggi inviati tramite il sistema di Sunbird, esponendolo a possibili compromissioni.

In seguito al lancio della versione beta, avvenuto ieri dopo l'annuncio all'inizio della settimana, sono emersi ulteriori dettagli preoccupanti.

Immagine id 3709

Il sito 9to5Google ha riportato le scoperte di Dylan Roussel (l'autore dell'articolo su Texts.com) il quale ha individuato un aspetto della soluzione di Sunbird che coinvolge la decodifica e la trasmissione dei messaggi tramite HTTP a un server di sincronizzazione cloud Firebase, dove verrebbero memorizzati in formato testuale e non crittografato. 

Roussel ha sottolineato che l'azienda stessa ha totale accesso ai messaggi, limitandosi a registrarli come errori attraverso Sentry, un servizio di debug.

Sunbird ha risposto dichiarando che l'utilizzo di HTTP è "limitato alla richiesta iniziale dell'app per comunicare al backend la futura connessione a iMessage".

Tale dichiarazione è stata fatta in risposta all'articolo di Texts.com che evidenzia la vulnerabilità del sistema. Secondo il blog, un attaccante con accesso al database Firebase in tempo reale potrebbe accedere ai messaggi prima che vengano letti dall'utente.

Inoltre, il blog sottolinea la possibilità per l'azienda di visualizzare i messaggi tramite il pannello di controllo di Sentry, contraddicendo l'asserzione delle FAQ di Nothing, le quali sostengono che nessuno in Sunbird può accedere ai messaggi inviati o ricevuti.

Fonte dell'articolo: www.theverge.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Io non credo più che GTA 6 uscirà nel 2026
  • #2
    Addio limiti ottici: arrivano i materiali giromorfi
  • #3
    Il 6G abbatterà ogni limite di copertura
  • #4
    NVIDIA frena le RTX 50 SUPER per la crisi GDDR7
  • #5
    GTA 6: il sito ufficiale conferma uscita solo per console
  • #6
    Per colpa dell'Europa Apple Watch verrà castrato con iOS 26.2
Articolo 1 di 5
iOS 26.2: ecco le novità più importanti in arrivo su iPhone
Apple rilascia iOS 26.2 in beta con funzionalità AI generativa e novità per podcast. Gli utenti europei ottengono alcune feature precedentemente bloccate.
Immagine di iOS 26.2: ecco le novità più importanti in arrivo su iPhone
1
Leggi questo articolo
Articolo 2 di 5
Galaxy S27 Ultra otterrà la stessa sicurezza degli iPhone
Samsung lavora a Polar ID per il Galaxy S27 Ultra: un sistema di riconoscimento facciale basato su sensori polarimetrici che analizza la luce riflessa.
Immagine di Galaxy S27 Ultra otterrà la stessa sicurezza degli iPhone
4
Leggi questo articolo
Articolo 3 di 5
Galaxy S26 che processore avrà? Qualcomm rompe il silenzio
Qualcomm fornirà i processori al 75% dei Galaxy S26, limitando il ritorno dei chip Exynos di Samsung dopo i problemi produttivi del 2024.
Immagine di Galaxy S26 che processore avrà? Qualcomm rompe il silenzio
1
Leggi questo articolo
Articolo 4 di 5
Android Auto abbandona definitivamente Google Assistant
Android Auto 15.4 introduce compatibilità con i Pixel 10 e prepara l'arrivo di Gemini come assistente AI, sostituendo Google Assistant.
Immagine di Android Auto abbandona definitivamente Google Assistant
2
Leggi questo articolo
Articolo 5 di 5
Galaxy S26 sarà sottile quasi quanto l'Edge
Samsung Galaxy S26 punta su un design ultrasottile da 6,9mm e introduce la ricarica wireless Qi2 con magneti integrati, una novità per l'azienda coreana.
Immagine di Galaxy S26 sarà sottile quasi quanto l'Edge
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.