A marca global de eletrônicos de consumo Nothing retirou rapidamente seu novo aplicativo beta “Nothing Chats” da Google Play Store, apenas um dia após seu lançamento inicial, citando questões de privacidade. O aplicativo, projetado para ser compatível com o iMessage da Apple, foi desenvolvido pela plataforma de mensagens Sunbird.
Em anúncio de sábado, postado no X, Nothing revelou a remoção do app beta e o adiamento de seu lançamento até novo aviso. (Leia também: Uma olhada nas mansões de cair o queixo de Delhi, de propriedade de magnatas dos negócios – em fotos)
A empresa declarou: “Removemos a versão beta do Nothing Chats da Play Store e adiaremos o lançamento até novo aviso para trabalhar com o Sunbird para corrigir vários bugs. Pedimos desculpas pelo atraso e faremos o que é certo para nossos usuários.” (Leia também: Vítima de Mangaluru perde Rs 25 Lakh na miragem do comércio falso)
Esta decisão ocorreu após usuários compartilharem uma postagem no blog do Texts.com que levantou alarmes sobre a criptografia de mensagens do Sunbird, destacando que ela não tinha criptografia de ponta a ponta e poderia ser facilmente comprometida, conforme relatado pelo The Verge.
De acordo com as descobertas de Dylan Roussel, detalhadas no 9to5Google, a solução da Sunbird envolvia descriptografar e transmitir mensagens através de HTTP para um servidor de sincronização em nuvem Firebase, armazenando-as em um formato de texto simples não criptografado.
Roussel enfatizou que o Sentry, um serviço de depuração, registrava essas mensagens como erros, dando ao Sunbird acesso a todas as mensagens trocadas por meio do aplicativo.
Roussel explicou: “O Sunbird tem acesso a todas as mensagens enviadas e recebidas por meio do aplicativo. Eles fazem isso abusando do @getsentry, que é usado para monitorar erros. Mas o Sunbird registra mensagens, fingindo que são erros.”
Em resposta, a Sunbird defendeu sua abordagem, afirmando que o HTTP foi “usado apenas como parte da solicitação inicial única do aplicativo, notificando o back-end sobre a próxima conexão do iMessage”.
O Nothing Chats foi anunciado em 14 de novembro, e sua versão beta foi lançada inicialmente em 17 de novembro. A remoção abrupta ressalta a importância crítica de abordar questões de privacidade em aplicativos de mensagens, especialmente ao lidar com dados confidenciais do usuário.
source – zeenews.india.com