דיגיטל וטק

המהלך שכשל: הניצחון הקטן של אפל על המתחרה המובילה שלה

Nothing מתקפלת: לאחר שהחברה הכריזה על האפליקציה חדשה במסגרתה לקוחות החברה יוכלו לשלוח הודעות iMessage, כעת מסתמן כי המהלך כשל והחברה הסירה את האפליקציה מה-Google Play
מערכת ice | 
אייפון (צילום shutterstock)
חברת הטלפונים המבטיחה Nothing, הכריזה רק בשבוע שעבר, על האפליקציה חדשה באמצעותה, בעלי טלפונים של החברה יוכלו לשלוח הודעות iMessage, כמו במכשירי האייפון אבל מהר מאוד העניינים הסתבכו.
האפליקציה שהחברה השיקה זכתה לשם 'Nothing Chats' והיא מבוססת על תשתית של אפליקציה אחרת של חברת Sunbird, אך צורת העבודה של האפליקציה העלתה כמה דגלים אדומים בטרם הגיעה למשתמשים בחנויות האפליקציות.
מבין הבעיות שעלו, המשתמשים יצטרכו לתת את פרטי ה-Apple ID, כלומר חשבון האפל שלהם, כדי לשלוח את ההודעות. בשישי האחרון, אחרי שהאפליקציה עלתה לאוויר, פורסם פוסט בבלוג של Text.com, שחושף כמה חולשות אבטחה מהותיות בשירות.
 
החולשה המרכזית בתשתית של Sunbird נובעת מכך שההודעות שנשלחות דרכה לא מוצפנות מקצה לקצה כפי שקורה ב-iMessage. על פי הפוסט, כשהודעה נשלחת מוצפנת דרך Sunbird היא מגיעה לשרתיה שם למעשה נשברת ההצפנה והיא מחכה לקריאה על ידי הצד השני.
 
כמו כן, כל עוד הצד השני לא קרא אותן, ההודעות הללו חשופות לכל מי שיש לו גישה לשרת הזה, ורק לאחר הקריאה הן נמחקות. בנוסף, כל הודעות הכוללות מדיה כלשהי עוברות גם הן לוגינג דרך סנטרי, וזמינות לצפייה עבור עובדי החברה, וכל מי שיקבל גישה לשרתים שבהם מאוחסנות ההודעות הלא-מוצפנות. Nothing טרם פרסמה את תגובתה על המקרה המצער, אבל נכון לעכשיו היא הסירו את האפליקציה מ-Google Play והיא אינה זמינה.
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה