IT之家 11 月 19 日消息,手機(jī)廠商 Nothing 發(fā)文宣布,Nothing Chats 測試版已從 Google Play 商店下架,并表示“將推遲發(fā)布,直至另行通知,以便與 Sunbird 合作修復(fù)多個錯誤”。
IT之家注意到,Texts.com 博客的一篇文章引起廣泛關(guān)注,該博客顯示使用 Sunbird 系統(tǒng)發(fā)送的消息實(shí)際上并未進(jìn)行端到端加密,而且很容易破解。
Sunbird 的回應(yīng)是否認(rèn)任何安全問題,并證明其實(shí)施的合理性,加倍強(qiáng)調(diào)其安全性,“雖然協(xié)議是 HTTP,但所有數(shù)據(jù)都是加密的?!?/p>
用于加密該數(shù)據(jù)的密鑰是通過 HTTPS 提供的,因此通過該 HTTP 請求發(fā)送的 Apple 憑據(jù)或消息是安全的且不會向公眾開放。
HTTP 僅用作應(yīng)用程序通知后端即將通過獨(dú)立通信通道進(jìn)行的 iMessage 連接迭代的一次性初始請求的一部分。
Sunbird 的 ISO27001 認(rèn)證(證書編號:IA-2023-09-21-01)是國際公認(rèn)的信息安全管理體系規(guī)范,體現(xiàn)了其對用戶隱私的承諾。
在 Nothing 的推文下很多用戶并不買賬,聲稱:“你們將缺乏端到端加密、公共數(shù)據(jù)暴露、缺乏 HTTPS 協(xié)議稱為‘錯誤’?!薄拔覀儸F(xiàn)在將數(shù)據(jù)隱私問題歸類為‘錯誤’?”
相關(guān)閱讀
《Nothing Chat 聊天應(yīng)用公布,安卓手機(jī)可與蘋果 iMessage 用戶聊天》
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。