Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Questi auricolari Xiaomi eliminano il rumore fino a 5 kHz, e oggi sono scontati Questi auricolari Xiaomi eliminano il rumore fino a 5 kHz, e...
Immagine di Con lo sconto di oggi, i Moto Buds conquistano la scena degli auricolari entry-level Con lo sconto di oggi, i Moto Buds conquistano la scena degl...

Nothing Chats non è sicura, rimossa subito dal Play Store

Nothing ha recentemente ritirato la versione beta di Nothing Chats dal Google Play Store, a causa di serissimi problemi di privacy e sicurezza.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 19/11/2023 alle 15:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nothing ha recentemente ritirato la versione beta di Nothing Chats dal Google Play Store, annunciando il "posticipo del lancio fino a ulteriori avvisi" per risolvere "diversi bug".

L'app, rivolta agli utenti di Nothing Phone 2, si proponeva di consentire l'invio di messaggi tramite iMessage, richiedendo tuttavia l'autorizzazione a Sunbird (il fornitore della piattaforma) per accedere agli account iCloud degli utenti attraverso i propri server che risiedono su dei Mac Mini di proprietà di Sunbird... una situazione tutt'altro che sicura.

La decisione di rimuovere l'app è stata presa in seguito alla diffusione di un articolo del blog Texts.com, ampiamente condiviso da numerosi utenti, che evidenziava la mancanza di crittografia end-to-end nei messaggi inviati tramite il sistema di Sunbird, esponendolo a possibili compromissioni.

In seguito al lancio della versione beta, avvenuto ieri dopo l'annuncio all'inizio della settimana, sono emersi ulteriori dettagli preoccupanti.

Il sito 9to5Google ha riportato le scoperte di Dylan Roussel (l'autore dell'articolo su Texts.com) il quale ha individuato un aspetto della soluzione di Sunbird che coinvolge la decodifica e la trasmissione dei messaggi tramite HTTP a un server di sincronizzazione cloud Firebase, dove verrebbero memorizzati in formato testuale e non crittografato. 

Roussel ha sottolineato che l'azienda stessa ha totale accesso ai messaggi, limitandosi a registrarli come errori attraverso Sentry, un servizio di debug.

Sunbird ha risposto dichiarando che l'utilizzo di HTTP è "limitato alla richiesta iniziale dell'app per comunicare al backend la futura connessione a iMessage".

Tale dichiarazione è stata fatta in risposta all'articolo di Texts.com che evidenzia la vulnerabilità del sistema. Secondo il blog, un attaccante con accesso al database Firebase in tempo reale potrebbe accedere ai messaggi prima che vengano letti dall'utente.

Inoltre, il blog sottolinea la possibilità per l'azienda di visualizzare i messaggi tramite il pannello di controllo di Sentry, contraddicendo l'asserzione delle FAQ di Nothing, le quali sostengono che nessuno in Sunbird può accedere ai messaggi inviati o ricevuti.

Fonte dell'articolo: www.theverge.com

Le notizie più lette

#1
Un noto integratore cerebrale accorcia la vita degli uomini
2

Scienze

Un noto integratore cerebrale accorcia la vita degli uomini

#2
I browser IA sono pericolosi, e nessuno ve lo dice
4

Hardware

I browser IA sono pericolosi, e nessuno ve lo dice

#3
5 cose da fare prima di comprare altra RAM per il vostro PC
8

Hardware

5 cose da fare prima di comprare altra RAM per il vostro PC

#4
C'è una brutta notizia per i giochi PlayStation su PC

Videogioco

C'è una brutta notizia per i giochi PlayStation su PC

#5
La California impone la verifica dell'età su tutti gli OS
2

Hardware

La California impone la verifica dell'età su tutti gli OS

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Con lo sconto di oggi, i Moto Buds conquistano la scena degli auricolari entry-level

Offerte e Sconti

Con lo sconto di oggi, i Moto Buds conquistano la scena degli auricolari entry-level

Di Dario De Vita
Questi auricolari Xiaomi eliminano il rumore fino a 5 kHz, e oggi sono scontati

Offerte e Sconti

Questi auricolari Xiaomi eliminano il rumore fino a 5 kHz, e oggi sono scontati

Di Dario De Vita
Moda? Passa al tech: Galaxy Watch Ultra scontato del 41% su Amazon

Offerte e Sconti

Moda? Passa al tech: Galaxy Watch Ultra scontato del 41% su Amazon

Di Dario De Vita
Prestazioni da record e prezzo lancio imperdibile: FreeBuds Pro 5 a -50€

Smartphone

Prestazioni da record e prezzo lancio imperdibile: FreeBuds Pro 5 a -50€

Di Dario De Vita
MediaWorld: powerbank in sconto! Carica 3 dispositivi e conserva energia extra

Offerte e Sconti

MediaWorld: powerbank in sconto! Carica 3 dispositivi e conserva energia extra

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.